Unterschied Microsoft Defender und Microsoft Defender offline?

batista0102

Lt. Commander
Registriert
Jan. 2009
Beiträge
1.060
Hallo zusammen,
worin besteht der Unterschied zwischen Microsoft Defender und Microsoft Defender offline?
Findet die Offline Version besser etwaige Schädlinge?

Spaßeshalber wollte ich die Offline Version mal ausprobieren. Also gestartet > jetzt überprüfen. PC macht einen Neustart und beim hochfahren lädt der bekannte Windows Balken mit der Überschrift Microsoft Defender offline, dies vielleicht ca 15-20 Sekunden. Danach wird der Bildschirm kurz schwarz und das normale Windows 10 startet bei mir. Das kann sicherlich nicht sein, dass der Defender Offline nur 20 Sekunden braucht für einen kompletten Scan wenn der normale ca. 30-45 Minuten dauert? Könnte beim Offline Scan bei mir etwas "kaputt" sein?

Vielen Dank.
 
  • Gefällt mir
Reaktionen: Blende Up
batista0102 schrieb:
Findet die Offline Version besser etwaige Schädlinge?

Windows 11 sollte bei Windows 10 dasselbe sein:

1654624971226.png


Ausführen und Überprüfen der Ergebnisse eines Offline Scans von Microsoft Defender | Microsoft Docs
Microsoft Defender offline ist ein Antimalware-Scan-Tool, mit dem Sie einen Scan aus einer vertrauenswürdigen Umgebung starten und ausführen können. Die Überprüfung wird außerhalb des normalen Windows-Kernel ausgeführt, sodass Schadsoftware aufgespürt werden kann, die versucht, die Windows-Shell zu umgehen, z.B. Viren und Rootkits, die den Master Boot Record (MBR) infizieren oder überschreiben.

Sie können Microsoft Defender offline verwenden, wenn Sie eine Malware Infektion vermuten oder eine gründliche Bereinigung des Endpunkts nach einem Malwareausbruch bestätigen möchten.


In Windows 10 kann Microsoft Defender offline mit einem Mausklick direkt aus der Windows-Sicherheits-App ausgeführt werden. In früheren Versionen von Windows musste ein Benutzer Microsoft Defender offline auf startfähigen Medien installieren, den Endpunkt neu starten und die startbaren Medien laden.

Ausführen eines Scanvorgangs alternativ PowerShell-Cmdlet oder Windows Management Instruction
Wichtig

Bevor Sie Microsoft Defender Offline verwenden, stellen Sie sicher, dass Sie alle Dateien speichern und laufende Programme herunterfahren. Der Microsoft Defender Offline Scan dauert ca. 15 Minuten. Der Endpunkt wird neu gestartet, wenn der Scan abgeschlossen ist. Die Überprüfung erfolgt außerhalb der üblichen Windows Betriebsumgebung. Die Benutzeroberfläche unterscheidet sich von einer normalen Überprüfung, die von Windows Defender ausgeführt wird. Nach Abschluss der Überprüfung wird der Endpunkt neu gestartet, und Windows wird normal geladen.

Kurz:
Da der Windows-Kernel nicht gestartet wird, kann sich Schadsoftware nicht tarnen, da das Betriebssystem inaktiv ist. Im Prinzip wie ein Scan mit dem Avira Rescue System, Kaspersky Rescue Disk, Desinfec't, usw. - wobei diese unter Linux, meist Ubuntu, ausgeführt werden.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: batista0102
Hauro schrieb:
Windows 11 sollte bei Windows 10 dasselbe sein:

Anhang anzeigen 1225804

Ausführen und Überprüfen der Ergebnisse eines Offline Scans von Microsoft Defender | Microsoft Docs


Ausführen eines Scanvorgangs alternativ PowerShell-Cmdlet oder Windows Management Instruction


Kurz:
Da der Windows-Kernel nicht gestartet wird, kann sich Schadsoftware nicht tarnen, da das Betriebssystem inaktiv ist. Im Prinzip wie ein Scan mit dem Avira Rescue System, Kaspersky Rescue Disk, Desinfec't, usw. - wobei diese unter Linux, meist Ubuntu, ausgeführt werden.
Vielen Dank für die Infos. Leider scheint der Offline Scan bei mir nicht zu funktionieren. Nach Eingabe des Codes in Powershell erhalte ich eine Error Meldung und direkt aus der App heraus kann ich den Offline Scan starten, jedoch lädt eben nur für 10-15 Sekunden der Ladebalken und Windows fährt danach hoch, also kann er in deiser Zeit safe kein Scan ausgeführt haben.
Taugen alternativ diese Live Systeme von Avira, Kaspersky noch was oder sind die mittlerweile schon veraltet?

Vielen Dank.
 
batista0102 schrieb:
oder sind die mittlerweile schon veraltet?

Der Download des Avira Rescue System auf ComputerBase ist vom 1. Juni 2022. Die Signaturen werden vor dem Scan aktualisiert,

Desinfec't 2022 kam letzten Samstag raus: c't 13/2022 Veröffentlicht: 04.06.2022

Die Fähigkeiten von Desinfec't 2022 im Überblick | heise online

Bisher waren es vier Scanner:
Desinfec't 2021: Avast, ESET, F-Secure und Sophos

Dieses Jahr sind es noch drei:
Desinfec't 2022: Eset, WithSecure (ehemals F-Secure) und ClamAV - oft false-positives


P.S.
Normalerweise reicht der Defender aus.
 
  • Gefällt mir
Reaktionen: batista0102
Ist man online, reicht der defender. Ist man offline, ist der defender schwach. Darum gibt es den offline defender.
 
Warum geht hier niemand auf das eigentliche Anliegen des TE ein?

Der Defender Offline ist auch bei mir außer Funktion. Ich hatte das System erst vor ein paar Tagen neu aufgesetzt und auch jetzt ist es nicht möglich, eine Offline-Überprüfung in Gang zu setzen.

Ich habe keine Ahnung, ob das eine Fehlfunktion, oder so beabsichtigt ist.
 
Ich weiß nicht ob man den Weg gehen muss aber spaßeshalber habe ich gestern Abend zuerst einen Schnellscan gestartet und danach wie oben beschrieben den Defender Offline gestartet. Anschließend kam wieder der Neustart aber tatsächlich hat der Offline Defender einen Scan ausgeführt mit % Angabe. Jedoch konnte ich noch nicht herausfinden ob und wo ich einen Logbericht finde ob das System sauber ist oder nicht.
 
  • Gefällt mir
Reaktionen: batista0102
mae1cum77 schrieb:
wird nichts gefunden gilt: keine Meldung = gute Meldung
Au contrair!
Jeder vernünftige Scan-von-außen mit Bootmewdium (früher rutsche einem da Kaspersky raus) zeit an was er tut und gibt eine Meldung.
Dieser Micro-Schrott ist in Bedienung uns Usability… Micro-Schortt eben.

CN8
 
Netvampire schrieb:
scheint es die lösung zu geben
Jetzt weiß ich wenigstens, was Sache ist und habe jetzt die Lösung für das Problem.
Vielen Dank für den Link, du hast mir sehr geholfen.:daumen:
 
Zurück
Oben