News Windows Defender: Virenschutz überspringt Dateien beim Scannen

Simanova schrieb:
Alle bisher infizierten Rechner die ich gesehen habe (und das waren viele >1000), hatten entweder:
  • Windows Defender
  • Avira Free
  • AVG
  • Norman
  • Panda

drauf gehabt. Woran mag das wohl liegen.
Hm, ist der Defender nicht auf jedem Win-Rechner installiert, weil Teil des Systems?
 
  • Gefällt mir
Reaktionen: Three of Nine
Da finde ich die Sicherheitslücke beim integrierte Adobe Type Manager wesentlich bedrohlicher.
 
updater14 schrieb:
Lustig, welche Ausschlüsse sind denn gemacht?

An mittlerweile drei gegengeprüften Systemen sind weder Ausnahmen/Ausschlüsse gemacht worden, noch wurde eingestellt, dass Dateien im Netzwerk gescannt werden.

Dennoch meldet der Windows Defender, dass Dateien übersprungen wurden. Okay, kein Problem. Dürfte ich dann auch wissen welche? Offensichtlich nicht!

Sollte es sich hierbei einfach um eine fehlerhafte Fehlermeldung handeln, auch okay. Aber weshalb äußert sich Microsoft seit Mitte 2019 nicht dazu?

Noch erstaunlicher ist doch, dass das Problem(chen), sollte es tatsächlich nur ein fehlerhafter Dialog sein, schnell gefixt sein sollte. Weshalb wird das Problem dann nicht behoben?

Fragen über Fragen, Anfrage an Microsoft ist raus. Mal sehen was da kommt.

hurga_gonzales schrieb:
Da finde ich die Sicherheitslücke beim integrierte Adobe Type Manager wesentlich bedrohlicher.

In sofern man betroffen ist, ist sie das auch.

Hier bei Windows Defender geht es eher darum, wie Microsoft sich (seit Mitte 2019) verhält und das Problem oder Nicht-Problem mit dem Defender oder Problem oder Nicht-Problem mit einer fehlerhaften Fehlermeldung totschweigt.
 
  • Gefällt mir
Reaktionen: TNil, BetA, noxiD und 3 andere
Simanova schrieb:
Alle bisher infizierten Rechner die ich gesehen habe (und das waren viele >1000), hatten entweder:
  • Windows Defender
  • Avira Free
  • AVG
  • Norman
  • Panda

drauf gehabt. Woran mag das wohl liegen.

Was das wohl mit dem Thema der von Windows Defender übersprungenen Dateien zu tun hat?
Die "Fehlfunktion" bedingt ja nicht zwangsweise einer Infektion. Und mal ehrlich, viel mehr holt man mit zusätzlicher, bzw. mit gekaufter Sicherheits-Software auch nicht heraus als mit dem Windows Defender....im Heimgebrauch wohlgemerkt.
Der Schutz in Unternehmen unterliegt ganz anderen und weitläufigeren Aspekten.
 
  • Gefällt mir
Reaktionen: Three of Nine, Swiffer25 und new Account()
Mir ist der Fehler noch nicht ganz klar.

Werden wirklich fehlerhafterweise Dateien beim Scannen übersprungen?
Oder werden keine Dateien übersprungen und es wird nur fälschlicherweise so angezeigt?
Oder werden Dateien übersprungen, aber es ist Standard und in Ordnung, dass die Dateien übersprungen werden, und die Warnmeldung ist irreführend?

Zu den Kommentaren, dass Virenscanner komplett überflüssig seien, weil es vor allem auf den Anwender und sein Verhalten ankommt. Nach der Logik sind Sicherheitsgurte überflüssig, weil es besser ist, Unfälle ganz zu vermeiden.
Auch wenn der Gurt einen vielleicht nicht immer rettet, habe ich doch im Zweifel lieber einen angelegt. Trotzdem fahre ich weiter vorsichtig und versuche alles um Unfälle zu vermeiden. 😉

Bei mir ist es ewig her, dass der Virenscanner zuletzt angeschlagen hat. Das war, als ich Daten von einer alten SD-Karte runterkopiert habe, die ich anderweitig nutzen wollte.
Stellte sich heraus, dass ich die SD-Karte früher mal in meinem PDA benutzt hatte. Unter anderem war da auch eine Version von DOSBox drauf, inklusive ein paar alten DOS-Spielen, und Civilization war wohl mit einem uralten DOS-Virus infiziert.
Hätte sich der Programmierer dieses Virus Anfang der 90er wohl auch nicht gedacht, dass der mal 25 15 Jahre später in einem Emulator auf einem XScale-Handheld laufen würde, und dann nochmal ca. 13 Jahre später, wenn es diese Gerätegattung schon lange nicht mehr gibt, wieder auf einem PC erstmals von einem Virenscanner bemerkt wird. 😁
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Aloc, Three of Nine, Smartbomb und 4 andere
Dies ist so nicht ganz richtig!
Malwarebytes "deaktiviert" zwar bei der ersten Installation den Defender, jedoch kann man unter "Sicherheit" den Haken deaktivieren, dass Malwarebytes im Sicherheitscenter aufgeführt werden soll - dann ist der Defender wieder (mit) aktiv. ;)
 
Korrekt ist:

"Oder werden keine Dateien übersprungen und es wird nur fälschlicherweise so angezeigt? "
 
  • Gefällt mir
Reaktionen: Herdware
l00pm45ch1n3 schrieb:
Solange kein Fix vorhanden ist, ist der Hinweis schon wichtig.
Was ist denn der konkrete Fehler, den du "Fixen" willst? Ich versteh die Aussage nicht ganz.
 
Also ich hatte jetzt schon gedacht hier gäbs ein richtig großes Problem... nur um dann feststellen zu müssen das es eigentlich....gar keines gibt? Also das sehe ich auch als übelsten Clickbait an! Gäbs ne Newsbewertung hättet ihr hier nen richtigen Griff ins Klo vollbracht....mit beiden Händen. :rolleyes:
 
Warum sollte Windows auch die NSA-Backdoor überprüfen? Ist doch klar, dass die sicher ist und man sich die Arbeit sparen kann :)
 
  • Gefällt mir
Reaktionen: hurga_gonzales
Ich glaube das Problem ist viel eher, dass der Defender überhaupt informiert. Ich hab das irgendwann mal ganz deaktiviert und hab Ruhe von dem Irrsinn. Vielleicht ist es ja doch gut, dass es mal auf die Agenda von Microsoft gesetzt wird.
 
Enigma schrieb:
Was ist denn der konkrete Fehler, den du "Fixen" willst? Ich versteh die Aussage nicht ganz.
Ich zitiere mal aus der News:
Laut Günter Born handelt es sich bei dem Bug um eine irrtümlichen Anzeige übersprungener Dateien, die darauf zurückzuführen sei, dass die Microsoft-Entwickler interne Abläufe in der Defender-Engine überarbeitet haben sollen, so dass der Windows Defender Netzwerkelemente ausspart, was zu der verwirrenden Meldung führen soll.
Das wird sich wohl nicht alleine abstellen, sodass irgendeine Form von Reparatur erforderlich sein wird.
Ich nenne es in dem Fall einen Fix - auch wenn dich die Bezeichnung irritiert, läuft es doch darauf hinaus.
 
kommdieter schrieb:
Dann ist die Überschrift aber irreführend, wenn man den weiteren Text liest.
Das ist der Sinn von Überschriften! Ist wie Werbung - oder erwartest du wirklich frische Erdbeeren im Jogurt? :)
 
  • Gefällt mir
Reaktionen: piepenkorn
Was soll denn das Video zeigen?
Ich sehe eine Ransomwareinfektion. Der Ransomwareschutz ist vermutlich deaktiviert...
 
kommdieter schrieb:
Gestern wurde hier schon darüber berichtet, dass der PC ganz normal gescannt wird. Es sich nur um eine Fehlermeldung handelt, die MS korrigieren muss.

Das wäre dann ja erstmal beruhigend. Nur sollte MS nun mal in die Puschen kommen und aufklären, schon alleine damit das Image ihres Defenders nicht darunter leidet.
 
Es gibt wohl Hinweise oder Anhaltspunkte, dass das "Problem" im Zusammenhang mit in einer früheren Version deaktiviertem Netzwerkscan stehen könnte und dieser Ausschluss trotzdem gemeldet wird.
Diesen standardmäßigen Netzwerkscan hat Microsoft ganz sicher nicht ohne Grund deaktiviert und wahrscheinlich nur vergessen, die entsprechenden Meldungen zu unterbinden.
Ob das Unterbinden so einfach ist, wie es scheinen mag, wage ich nicht zu beurteilen.

Es gibt auch Lösungsvorschläge, die aber nur mit äußerster Vorsicht zu genießen sind.
Den Netzwerkscan via PowerShell, oder GPO, oder Registryeintrag wieder zu aktivieren, könnte sich unter bestimmten Umständen als eher kontraproduktiv erweisen. Wer große Archive auf Netzwerkumgebungen gespeichert hat, wird sich dann unter Umständen bedanken.

Beim Normalo-Nutzer, den es stört, wäre dann wenigstens diese Meldung weg.
 
  • Gefällt mir
Reaktionen: Schildkröte09 und areiland
Ich habe gestern extra Win10 neu cleaninstalliert wegen diesem Problem.
Nach der Installation (mit dem MCT neuste Version auf Stick gemacht) hab ich Schnellüberprüfung laufen lassen, keine Fehlermeldung.

Dann Win Updates gezogen, da hat er 4 Sachen installiert ...

4 Sachen.png

Danach wieder Schnellüberprfung gemacht. Und die Fehlermeldung kam. Also wird der Fehler durch eines dieser vier Updates erzeugt.

Es kommt übrigens auch bei Vollüberprüfung.
Es kommt nicht, wenn man die Laufwerke einzeln überprüft.

Edit: Ich habe noch nie irgendetwas von der Prüfung ausgeschlossen.
 
Zurück
Oben