W10 privacy und Defender beißen sich? Oder doch ein Virus?

Metallmann

Lt. Junior Grade
Registriert
Apr. 2008
Beiträge
480
Ich nutze schon sehr lange W10privacy. Seit kurzem gibt mir der Defender immer einen Fund, wenn ich draufklicke und sich die Defender Seite öffnet, wird der Fund aber so schnell ausgeblendet, das ich nicht lesen kann was es ist. Desweiteren schließt sich das Defender Fenster einfach wenn ich auf den Schutzerlauf klicke. Für einen kleinen Augenblick kann ich etwas von "smartscreen" lesen.

Nun habe ich gesehen, das die .exe von W10privacy nichtmehr in dem Ordner ist. Eine Neuinstallation endet mit einer Meldung vom Defender, jedoch wird gleich wieder alles ausgeblendet wenn ich den Defender öffne und es steht nur da, er hätte keine Bedrohungen gefunden. Der neu installierte W10pr. Ordner ist komplett leer, egal ob ich es portable ode normal installiere.

Natürlich kann ich eine Systemwiederherstellung probieren, wollte aber gerne klären ob sich die Programme vertragen.

Achso, eine komplette Überprüfung habe ich vom Defender durchführen lassen, kein Fund.

Dazu Kommt noch das ich vor kurzem ein kleines Programm von Racedepartement runter geladen habe. Dort schrieb jemand anderes, das er eine Virusmeldung bekommt, wenn er es installiert. Ich habe bei der Installation keine bekommen, jedoch passt es zeitlich dazu als die oben genannten Probleme begannen. Hier der Link zu der RD Seite.

https://www.racedepartment.com/threads/asseto-corsa-wheel-size-calculator.269357/#post-3751893

Das kommt von einem anderen Nutzer.

1709361790412.png
Ergänzung ()

Ich habe einen screenshot machen können. Das wird für ca. ne halbe Sekunde eingeblendet, dann schließt sich das Fenster einfach.

1709362409540.png
 
Zuletzt bearbeitet:
W10 privacy kenne ich nicht, aber da hast dir wohl was eingefangen.
Jetz kannst natürlich mit einem offline Bootmedium wie Stinger versuchen das los zu werden, sicher kannst dir aber nur sein, wenn du die Kiste platt machst.
 
Hast du die runtergeladene Datei überhaupt gestartet.

@just_f der Screenshot ist nicht von ihm. Da ist nichts 'verseucht' bisher.

Die Erkennung ist auch generischer Standard, wenn dem Defender was nicht paßt ;).
 
Metallmann schrieb:
Das wird für ca. ne halbe Sekunde eingeblendet, dann schließt sich das Fenster einfach.
Du scheinst dir da was eingefangen zu haben. nach der Beschreibung zu dem Malgent zeug und das bei dir gleich 2 verschiedene Erkannt wurden...
ist wohl Zeit alles platt zu machen nehme ich an. Aber warte noch auf andere Beurteilungen.
 
Das Programm habe ich gestartet und genutzt.

Steht eigentlich alles da, das erste Bild ist von der Seite, das Bild vom Defender ist von mir.
 
Lad das Calculator-Tool bei virustotal.com hoch, da gibt's eine Verhaltensanalyse.

Das Flag ist generisch und wird gern genutzt.
 
1709363429356.png

Ergänzung ()

Achso, wenn ich die exe und nicht das Archiv hochlade sind es vier.
1709363572559.png

Ergänzung ()

Ich wundere mich halt das sich der Defender sofort schließt.
 
Das sieht arg nach False/Positive aus. Das Gros der Community-Tools, die ich nutze, werden immer wieder auf's neue mit solchen generischen Nonsense-Bezeichnungen geflaggt. Unter BEHAVIOR kann man schauen, was da triggert.

Ist FUD und funktioniert tadellos wie man immer wieder sieht.

Wie immer: wenn du der Sache generell nicht traust, mach alles neu :). Ich würde es bei den Meldungen nicht tun. Gesetzt den Fall w10privacy kam aus der offiziellen Quelle.
 
Mich wundert wie jemand behaupten kann es wäre ein "false positive", wenn erste Auswirkungen wie
Metallmann schrieb:
das sich der Defender sofort schließt.
bereits merkbar sind.

Aber mein Rechner ist es ja nicht, jeder wie er meint ;)
 
  • Gefällt mir
Reaktionen: TorenAltair und Helge01
just_f schrieb:
behaupten kann es wäre
Ich behaupte nichts und verweise auf den BEHAVIOUR-Tab für mehr Info. Das gezeigte spricht für sich.

Verbleibt noch das Privacy-Tool, das hier anscheinend Verwirrung stiftet.
 
mae1cum77 schrieb:
Das sieht arg nach False/Positive aus. Das Gros der Community-Tools, die ich nutze, werden immer wieder auf's neue mit solchen generischen Nonsense-Bezeichnungen geflaggt. Unter BEHAVIOR kann man schauen, was da triggert.

Ist FUD und funktioniert tadellos wie man immer wieder sieht.

Ist nicht böse gemeint, aber ich verstehe deinen Text nicht. Was ist "BEHAVIOR"?

Fakt ist:

- W10 privacy ist ein oft genutztes Programm welches ich von der offiziellen Seite geladen habe und schon seit Jahren nutze, das nun aber nichtmehr kann.

- Der Defender funktioniert nicht ordentlich, ich kann mir nicht sicher sein das seine funktion noch gegeben ist.
 
Du kannst Du es ja dennoch nutzen. Musst halt im Defender das Tool erlauben. Hatte ich auch schon! Ganz normal. Hier hast Du wahrscheinlich noch nicht gelesen?

https://www.w10privacy.de/deutsch-start/virus/

1709365553904.png

Da einfach zulassen. Und noch das Tool wiederherstellen.
Ergänzung ()

Metallmann schrieb:
- Der Defender funktioniert nicht ordentlich, ich kann mir nicht sicher sein das seine funktion noch gegeben ist.
Warum? Jedes AV meldet auch mal was falsches! Perfektion gibt es nicht. Und wenn Du Dir unsicher bist installiere Dir doch ein beliebiges anders AV. Besser wird es damit am Ende auch nicht.
 
Nicht, das das falsch wäre.. aber das Defender Fenster sollte einfach offen bleiben, das macht sich selbst oder von nem anderen Prozess gesteuert schließend keinen sinn. entwerder hat er ein Hardwareproblem, das für instabilitäten sorgt, aber dann schließt sich nicht nur das Defender Fenster.. oder irgendwas funkt dazwischen.
 
Microsoft möchte nicht das deren Bloat deinstallierst, das nach Hause telefonieren abstellst usw.
 
  • Gefällt mir
Reaktionen: C4rp3di3m
und das ist auch plausibel :-) , verbleibt aber noch ein Symptom, das nicht erklärt ist.
 
Der Defender löscht die Datei einfach schon seit mindestens 2 Jahren und das immer wieder. Du musst ein paar mal die Datei erlauben, dann lässt er die in ruhe. Das übliche Katz und Maus Spiel.
 
Du kannst den Ordner ausklammern wenn Du dir sicher bist das der Defender hier ein Fehlverhalten an den Tag legt. Das hatte erst vor kurzem mit Rufus. Da wurde zuerst die exe geblockt und versteckt. Als ich die in die Ausnahmeregel gesetzt hatte hat er als nächstes dann das gleiche Spiel mit dem ganzen Ordner in dem Rufus drin war veranstaltet. Ok dann mußte halt auch noch der Ordner mit in die Ausnahme.
 

Ähnliche Themen

Antworten
17
Aufrufe
1.528
Zurück
Oben