Defender tut nichts...

Naddel_81

Banned
Registriert
Okt. 2006
Beiträge
3.878
Hi an alle,

ich würde eine fälschlicherweise als "Bedrohung" eingestufte Datei gerne zulassen und habe dem Defender diese Aktion zugewiesen. Leider sagt er immer noch, es würde eine Bedrohung geben (die selbe) und nimmt die zugelassene Datei gar nicht als harmlos wahr.

Ist das normal? Es passiert also gar nichts auf die angewählte Aktion hin.

Viele Grüße
 
Nein es ist nicht normal. Man kann Defender das Anschlagen auf eine bestimmte Datei verbieten und der hält sich auch dran. Bitte das genaue Szenario schildern mit Screenshot z.B.
Datei um die es geht nennen.
 
OK, nach einem Neustart hat er es nun gefressen. Weiß nicht, ob es die durchgeführte Aktion war, die eigentlich keine Reaktion des Defenders gezeigt hat oder (und das vermute ich) das manuelle Hinzufügen der Datei zur Ausnahmeregel im Security Center. Wie dem auch sei, nach dem Neustart ist der Defender jetzt wieder "grün" in der Taskleiste.
 
findichgut schrieb:
Das kann auch vom aktivierten Smart Screen Filter kommen.

smart screen filter?
Ergänzung ()

Terrier schrieb:
so was hatte ich noch nie.
Woher weiß du, das der Defender sich irrt?
Was ist das genau für eine Datei?
Ansonsten soll es halt so gehen.
https://support.microsoft.com/de-de...f64c0af8/add-an-exclusion-to-windows-defender


genau so habe ich es gemacht. nach dem neustart ging es dann wieder normal weiter.
Ergänzung ()

PsychoPC schrieb:
teile uns mal den Namen der Datei mit neben bei kannste sie noch hier Scannen

https://www.virustotal.com/de/

datei ist definitiv harmlos. mit der ausnahme geht es ja nun. dachte nur, dass die aktion "datei zulassen" das gleiche wäre.
 
Der Defender geht nicht Grundlos hin und Stuft eine Datei als Gefährlich ein entweder glaubst du uns oder nicht? Trotzdem ist es Ratsam zu Wissen wie diese Datei heißt?
 
Die datei heißt "atllib.dll" und tut nicht viel zur Sache. Ich kann dort aber Strukturen verbauen, die denen eines Trojaners ähneln. Das gute alte "false positives " Prinzip. Macht eine Datei noch lange nicht schädlich. Wie in meinem Fall. Der Umgang mit false positives ist dem Defender offenbar noch nicht besonders vertraut.
 
Zuletzt bearbeitet:
Logisch. Das sind false positives und jeder, der einen Virenscanner nicht erst seit gestern einsetzt, ist damit vertraut. Meine Frage war ja auch nur, wie man dem Defender den Umgang mit diesen Dateien beibringt. Er hat zwar von Haus aus angeblich eine "Ignore"-Routine, aber die Griff bei mir erst nach manuellem Gefrickel. Mal sehen wie das beim nächsten "Virus"-Fund ist.
 
Zurück
Oben