Was ist aktuell mit dem Windows Defender los?

anywish

Lieutenant
Registriert
Dez. 2007
Beiträge
930
Der Windows Defender wurde immer gut getestet und ich bin super zufrieden mit ihm. Doch seit gestern bekomm ich Fehlalarme ohne Ende!

Steam wird blockiert, eine Datei des Rockstar Social Clubs und viele mehr... sogar die rdr2.exe (von Red Dead Redemption 2) wird seit gestern blockiert... ich weiß gar nicht mehr, welche der zahlreichen Fehlalarme ich overruled habe.

Gibt es eine Möglichkeit, alle alarme in der Liste auf einmal als "falsch" zurückzuweisen?

PS: Mir fällt grad ein, dass ich gestern ReShade installiert hab, und zB. bei RDR2 mittels einem ReShade-Filter die Grafik verschönert hab. Könnte das der Grund sein, warum der Defender alles Mögliche (wie rdr2.exe und eine socialclub-Datei meldet???)
 
Was wird den konkret gemeldet?
Pfad, Datei, Fundbezeichnung?
 
Ein Geisterfahrer? Ne, hundert! ;)

Vielleicht doch was auf dem Rechner, was nach und nach alle EXE infiziert und eben kein Fehlalarm.
 
  • Gefällt mir
Reaktionen: aragorn92, henpara, cosmo45 und 9 andere
Bist du sicher das es dich nicht erwischt hat? Bei mir kommt keine Meldung dieser Art.
Im Zweifel mach lieber die Möhre Platt oder spiel das Backup ein. Sicher ist sicher.
 
  • Gefällt mir
Reaktionen: aragorn92, cosmo45, drrrk und 2 andere
Möglich das eine Kaputte Definitionsdatei verteilt wurde.
Führe mal Windows Update manuell aus, dann lädt er die aktuelle Engine und Definitionsdateien.

Ansonsten Defender kurz ausschalten und die betroffenen Dateien wiederherstellen und mal bei Virustotal hochladen. Was sagen die anderen AV Programme?
 
  • Gefällt mir
Reaktionen: Bigboernie
  • Gefällt mir
Reaktionen: aragorn92, arvan und Blende Up
Ich hab einen ausflippenden Defender als Antiphishingschutz bei meiner Arbeit.
Seit 30.06. knüppelt der sogar interne Emails in die Quarantäne.

Heute habe ich gesehen, dass die Freigabe der Quarantäne-Emails wieder systemseitig automatisch erfolgt.
Seit heute werden auch keine Emails mehr sinnlos in die Quarantäne geballert.

Keine Ahnung ob das irgendwie zusammenhängt, aber ich vermute da auch irgendeine Policy, die von MS evtl. zu streng verteilt wurde. Im Internet finde ich dazu aber eher wenig.
 
anywish schrieb:
PS: Mir fällt grad ein, dass ich gestern ReShade installiert hab, und zB. bei RDR2 mittels einem ReShade-Filter die Grafik verschönert hab. Könnte das der Grund sein, warum der Defender alles Mögliche (wie rdr2.exe und eine socialclub-Datei meldet???)
Nachtigall ik hör dir ...

Bei mir funktioniert der auch reibungslos, den Tipp von oben bzgl. des Definitions-Updates befolgen und ansonsten halt mal einen Scanner laufen lassen.
 
  • Gefällt mir
Reaktionen: aragorn92
Genau - bei mir ist es auch seit dem 30.6.

Gestern war es extrem, da wurden folgende Dateien (teilweise mehrfach) blockiert:

FMSIScan.exe
javaw.exe
SocialClubHelper.exe (ca. 8 Mal gemeldet)
rdr2.exe
RadeonSoftware.exe

Ich hab immer overruled - heute hab ich keine Falschmeldung - vielleicht war da ein Bug, der heute behoben wurde???

Zur Sicherheit lass ich gerade einen Komplett-Scan durchlaufen...
Ergänzung ()

BmwM3Michi schrieb:
und von wo hast du es runtergeladen?
ich hab es von der offiziellen Seite reshade.me runtergeladen!

Das war auch die einzige Datei, die ich (eben gestern) in den letzten 4 Wochen runtergeladen und installiert hab.
 
  • Gefällt mir
Reaktionen: dermoritz
etwas ähnliches hatten wir doch schon mal - ich glaube vor 2 oder 3 jahren
da hat der defender sogar seinen eigenen edge als bedrohung erkannt... ein schelm, der böses dabei denkt ;-)
bei mir ist alles ok
 

Anhänge

  • Defender.jpg
    Defender.jpg
    13,1 KB · Aufrufe: 85
So, ich habe jetzt mit dem Defender den kompletten PC scannen lassen... Defender war über 2 Stunden beschäftigt.

Er hat 2 Alarme ausgegeben - einer eine mir bekannte App (da hab ich auf zulassen geklickt, da die safe ist) und eine Bedrohung, die ich noch nie gehört hatte mit dem Namen "Presenoker" - die hab ich in die Quarantäne verschoben.

so wie in diesem Link hat es bei mir ausgesehen: https://www.partitionwizard.com/partitionmanager/what-is-puawin32presenoker.html

Ich denke echt, es war eine fehlerhafte Virus-Signatur-Datei, dass ich gestern so viele Fehlalarme hatte. Heute gar keine Fehlalarme und beim Komplett-Scan 2 Bedrohungen.
 
anywish schrieb:
und eine Bedrohung, die ich noch nie gehört hatte mit dem Namen "Presenoker"
Auch hier wieder die Frage:
In welcher Datei und im welchem Pfad? (Die Infos findest du auch in der Quarantäne)
 
  • Gefällt mir
Reaktionen: aragorn92
dann scanne auch mal mit MALWAREBYTES 4.6, nur scannen inkl. Rootkits, ohne die dauerhaften Premium-Zusatzoptionen
 

Anhänge

  • MB4.gif
    MB4.gif
    34,7 KB · Aufrufe: 66
  • Gefällt mir
Reaktionen: cosmo45
PUA = Potentiel unerwünschte Software. Fällt in die Kategorie wie Toolbars und co.

Wenn jetzt nichts mehr gefunden wird ist doch alles gut.
 
PC295 schrieb:
Auch hier wieder die Frage:
In welcher Datei und im welchem Pfad? (Die Infos findest du auch in der Quarantäne)
Hab eben nachgeschaut, wo es das Presenoker auswirft - es steht noch dabei:

file: G:\Airline Tycoon 2\steam_api.dll
 
anywish schrieb:
....

file: G:\Airline Tycoon 2\steam_api.dll
Jetzt wärs interessant zu wissen mit welcher Version vom Steam SDK da bei Airline Tycoon gebastelt wurde. Die CRC müsste dann vergleichbar mit sein oder?
 
Zurück
Oben