Windows Defender

Rentner1953

Cadet 2nd Year
Registriert
Okt. 2022
Beiträge
26
Hallo!
Habe mich eben neu Angemeldet, hatte Problem mit Avast. Deshalb habe ich den Defender auf meine
Bedürfnisse eingestellt dies war nicht so geplant. Hatte Jahre Avast bis vorgestern, Problem war der
Thunderbird. Seit dem neuen Update Versendete er keine Mails mehr, ging nur noch über Umwege.
Versenden angeklickt, stand wird versendet, aber passierte nichts. Dann auf Abbrechen, dann wieder
versendet dies ging einwandfrei. Beim nächsten mal Avast Deaktiviert, bis Email versendet dann wieder
Aktiviert klappte auch dies nervte. Habe Avast total entfernt, habe dann Defender eingestellt. Muss aber
sagen, wenn man den nächsten Scan Automatisch einstellen möchte, ist dies nicht so einfach wie bei
den anderen Softwaren.
Windows 11
Email: Thunderbird 102.3.2
Anbieter Telekom
Router: Fritz Box 7590
Habe Defender Automatisch Scan ausgewählt, wöchentlich. Wo kann ich sehen dass er System gescannt hat?

Andreas

A
 
  • Gefällt mir
Reaktionen: Nero FX, BeBur und wolve666
Avast komplett runterschmeissen u. nur Defender verwenden. Man sieht ja, das Probleme versursacht werden.

Rentner1953 schrieb:
Wo kann ich sehen dass er System gescannt hat?
Vielleicht unter "Viren und Bedrohungsschutz" -> Schutzverlauf (steht unter Schnellprüfung)
 
Hallo Goldsmith!
Das war mein Problem, ich traute dem Defender nicht. Wegen schlechter Bewertungen
Malware, soll aber besser geworden sein.
Autom. Scan wo finde ich Ihn, möchte nur sehen ob er System gescannt hat?

Andreas
 
Rentner1953 schrieb:
Autom. Scan wo finde ich Ihn, möchte nur sehen ob er System gescannt hat?

Andreas
. Öffne das Windows Defender / Sicherheitscenter

.Auf das Defender Symbol klicken

."Scan-Optionen" auswählen und auf "Vollständige Überprüfung umstellen" und den Scan starten
 
Rentner1953 schrieb:
Das war mein Problem, ich traute dem Defender nicht. Wegen schlechter Bewertungen
Malware, soll aber besser geworden sein.
1665307369494.png

Quelle c't
Zum Thema Vertrauen....
 
  • Gefällt mir
Reaktionen: Schlaflos, Marco01_809, Rentner1953 und 6 andere
Rentner1953 schrieb:
[...]ich traute dem Defender nicht. Wegen schlechter Bewertungen[...]

https://www.av-test.org/de/antiviru...-10/juni-2022/microsoft-defender-4.18-221313/
https://www.av-comparatives.org/tests/malware-protection-test-march-2022/

Der Defender hat eine Schwäche und das sind Offline Scans. Als die Erkennung ohne Cloud.
Mit Cloud ist der Defender genauso gut wie alle anderen und teilweise sogar besser.

Dazu muss man sehen das z.B. der SmartScreen Filter oft nicht als Funktion des Defenders angesehen wird.
Da diese Funktion eher Windows selbst zugeschrieben wird.

Auch zu beachten: Diese Tests laufen oft mit einem Virenzoo ab in dem alle möglichen, auch teilweise bis zu 30 Jahre alten Viren enthalten sind die auf einem aktuellen Windows eh keinen Schaden anrichten können. Da holen die "alten" Virenscanner mit ihren Offline Definitionendateien die schon vor 20-30 Jahren existierten bessere Werte. Die Frage ist: Ein DOS Virus oder 16Bit Virus zu erkennen, ist das sinnvoll? Starte ja eh nicht auf Windows 8 und neuer.
 
  • Gefällt mir
Reaktionen: Rentner1953
Rentner1953 schrieb:
Das war mein Problem, ich traute dem Defender nicht. Wegen schlechter Bewertungen

In welchen Tests ist er so schlecht?

AV-Comparatives

Certifications
ISO Certification

AV-Comparatives is an ISO 9001:2015 certified organisation. We received the certificate of TÜV Austria for our management system for the scope: “Independent Tests of Anti-Virus Software”.



1665308189616.png
[Quelle: Real-World Protection Test July-August 2022 - Diagramm]

Die Scanner wechseln sich über die Zeit ab, denn hunderprozentigen Schutz gibt es nicht.
 
  • Gefällt mir
Reaktionen: Rentner1953
Wenn man der Com hier glauben kann und das sind durchaus fachkundige User hier dabei, dann brauchst du neben dem Defender nichts. Vielleicht denkst du über Malwarebytes nach. Im Firefox verwende ich uBlock und Malwarebytes add-on und gut ist. Gruß und Willkommen im CB :daumen:
 
  • Gefällt mir
Reaktionen: Rentner1953
PC295 schrieb:
Performance Test:

Ich gehe davon aus, dass es den Themenersteller mehr um Schadsoftware geht.

Ja, der Defender braucht mehr Ressourcen, dafür ist er in das Betriebssystem integriert und greift nicht wie die anderen ein, was Konsequenzen haben kann. Dieser Eingriff der Antivirensoftware macht das System unsicher, da dies eine Man-in-the-Middle-Eingriff darstellt, siehe unten.

Wenn es ein andere Software sein soll, dann ein reine Antivirensoftware und keine Suite von Avira, Bitdefender oder Kaspersky.


Sicherheitsforscher an AV-Hersteller: "Finger weg von HTTPS" [heise.de, 08.02.2017]
Forscher unter anderem von Google und Mozilla warnen vor den Problemen, die Sicherheitsprodukte verursachen, wenn sie verschlüsselte HTTPS-Verbindungen überwachen. Die Hersteller handelten dabei "fahrlässig".

Studie: TLS-Proxies bringen Sicherheitsprobleme [heise.de, 06.05.2016]
Unter 14 Antivirus- und Kinderschutzprodukten, die Inhalte in gesicherten TLS-Verbindungen filtern, fand sich kein einziges, das dabei keine zusätzlichen Sicherheitsprobleme verursachte.
 
Hallo!
Vielen Dank für alle Infos, Malwarebytes habe ich auch entfernt. Habe nur bei Opera Adblock Plus.
Den Defender habe ich mir eingestellt, nächste Scans wöchentlich Sonntags 4Uhr Morgens.
Nur weiß ich nicht, ob die Scans auch durchgeführt werden. Falls nicht kann ich diese auch
Manuell durchführen, wieso sollte man keine Intensiver Scan anklicken. Sondern nur den
Schnell Scan, werde da ich Rentner bin selbstverständlich nur den Intensiv Scan durcgführen.
Da liegt auch der Unterschied zu Avast, bei Defender über 1Stt bei Avast ca 18Min. Was
mir noch auffiel dass der Defender, andere Programme ausbremst. Deshalb habe ich denScan
auch so früh Eingestellt.
Super dieses Forum, sehr freundliche Forumsmitglieder

Andreas
 
Rentner1953 schrieb:
Da liegt auch der Unterschied zu Avast, bei Defender über 1Stt bei Avast ca 18Min. Was
mir noch auffiel dass der Defender, andere Programme ausbremst. Deshalb habe ich denScan
auch so früh Eingestellt.
Da hat sich ja der Umstieg richtig gelohnt... :D
 
@Sepp Depp Der Fehler und das Update kann von Firefox. Man versucht hier einfach das Problem auf die AV-Software abzuwälzen.
Zudem betrifft es avast Versionen aus dem Jahr 2018. Das zeigt auch wieder, wie wichtig es ist auch AV-Software aktuell zu halten.
-> https://winfuture.de/news,132306.html
 
Rentner1953 schrieb:
Nur weiß ich nicht, ob die Scans auch durchgeführt werden.

Get-MpComputerStatus (Defender)
Gets the status of antimalware software on the computer.

Der Powershell-Befehl gibt den aktuellen Status zurück:

PowerShell:
FullScanAge                      : 4294967295
FullScanEndTime                  :
FullScanOverdue                  : False
FullScanRequired                 : False
FullScanSignatureVersion         :
FullScanStartTime                :
...
QuickScanAge                     : 0
QuickScanEndTime                 : 08.10.2022 20:30:07
QuickScanOverdue                 : False
QuickScanSignatureVersion        : 1.375.1748.0
QuickScanStartTime               : 08.10.2022 20:29:40

Überprüfen der Ergebnisse von Microsoft Defender Antivirus-Scans | Microsoft
Nach Abschluss eines Microsoft Defender Antivirus-Scans, unabhängig davon, ob es sich um einen On-Demand- oder einen geplanten Scan handelt, werden die Ergebnisse aufgezeichnet, und Sie können die Ergebnisse anzeigen.


Es geht außerdem ein Offline-Scan aus einer vertrauenswürdigen Umgebung heraus:

Schutz für den PC mithilfe von Microsoft Defender Offline | Microsoft
Microsoft Defender Offline ist ein leistungsfähiges Offline-Überprüfungstool, das von einer vertrauenswürdigen Umgebung und ohne Starten des Betriebssystems ausgeführt werden kann.
Wann sollte ich Microsoft Defender Offline verwenden?

Führen Sie Microsoft Defender Offline aus, wenn:
  • Windows-Sicherheit (in früheren Versionen von Windows auch Windows Defender Security Center genannt) erkennt Rootkits oder andere stark persistente Schadsoftware auf Ihrem PC und empfiehlt, Microsoft Defender Offline zu verwenden.
  • Sie vermuten, dass auf Ihrem PC Schadsoftware versteckt ist, aber Ihre Sicherheitssoftware erkennt nichts.


PC295 schrieb:
Man versucht hier einfach das Problem auf die AV-Software abzuwälzen.

Gab es auch bei Chrome und Edge. Kurz und knapp ein Man-in-the-middle attack durch Software ist zu unterbleiben.

Älter der Hintergrund bleibt derselbe:

AVG macht Chrome unsicher
"Müll": Google-Sicherheitsforscher zerlegt AVG-Chrome-Erweiterung
Certificate error in IE11 > Internet Explorer, Chrome & Bitdefender
Your connection is not private > Chrome & Bitdefender
[solved in 18.23.0.1604] Ssl Security Issue With Bd Certificate Injection > Chrome & Bitdefender

Dieser Eingriff durch die Add-Ons/Plugins der Antiviren-Software macht die Browser nur unsicher. Die Antiviren-Software sollte/muss den Eingriff in die Browser unterlassen, vor allem Man-in-the-Middle-Eingriffe.

Kaspersky makes you vulnerable to the FREAK attack and other ways Antivirus software lowers your HTTPS security

golem.de Kaspersky ermöglicht Freak-Angriff
Artikel auf golem.de schrieb:
Filterung von HTTPS-Verbindungen generell problematisch
Es zeigt sich hier erneut, dass die Filterung von HTTPS-Verbindungen durch Man-in-the-Middle-Angriffe generell sehr problematisch ist. Alle getesteten Programme haben verschiedene Probleme. Es wäre zu hoffen gewesen, dass nach dem Superfish-Debakel etwas mehr Bewusstsein für diese Probleme besteht. Dass ausgerechnet Hersteller von Antiviren-Programmen, also von Tools, die angeblich für mehr Sicherheit sorgen sollen, hier so schlecht abschneiden, ist erschreckend.

Sicherheitsforscher an AV-Hersteller: "Finger weg von HTTPS" [heise.de, 08.02.2017]


Die Browser haben eigene Schutzmechanismen vor Phishing und Schadsoftware:

Wie funktioniert der eingebaute Schutz vor Betrugsversuchen (Phishing) und Schadprogrammen? | Hilfe zu Firefox
Firefox schützt Sie vor Betrugsversuchen und Schadprogrammen im Internet. Der Artikel beschreibt die Funktionsweise dieses Schutzmechanismus. Die Schutzfunktion warnt Sie beim Besuch von betrügerischen Webseiten (auch als „Phishing“ bekannt), sie warnt vor „attackierenden Seiten“, vor Seiten, die Schadprogramme zu installieren versuchen, und vor Seiten, deren Downloads zusätzliche unerwünschte Software mitbringen. Die Schutzfunktion warnt Sie auch, wenn Sie als Schadprogramme erkannte Dateien herunterladen.

Warnungen vor unsicheren Websites | Google Chrome-Hilfe
Der Phishing- und Malwareschutz ist standardmäßig aktiviert. Bei aktiviertem Schutz sehen Sie möglicherweise die nachfolgend aufgeführten Meldungen. Falls Sie eine dieser Meldungen sehen, sollten Sie die Website nicht besuchen.

Bei Firefox und Chrome werden keine Daten übertragen, geprüft wird gegen Listen, die heruntergeladen werden.
 
Zuletzt bearbeitet: (Ergänzung)
Zurück
Oben