Freigeben über

Windows Defender Logs

Anonym
2021-09-24T15:39:41+00:00

Guten Tag,

als AV und Firewall nutze ich derzeit nur den Defender zusammen mit Hard Configurator, hatte das ganze bis

jetzt auf der höchsten Stufe bei Max, leider ist es so, dass im EventLog einige Meldungen kommen.

Ich hab das ganze einfach mal reinkopiert, vielleicht kann ja jemand etwas damit anfangen, ob es harmlos ist, oder eher nicht.

Vielen Dank

24.09.2021 09:20:55.413 245 5007 Information Microsoft-Windows-Windows Defender/Operational Microsoft-Windows-Windows Defender In der Konfiguration von Microsoft Defender Antivirus wurde eine Änderung erkannt. Falls dies unerwartet ist, überprüfen Sie die Einstellungen, da die Änderung möglicherweise von Schadsoftware verursacht wurde.

Bisheriger Wert: Default\Features\TamperProtectionSource = 0x0

Neuer Wert: HKLM\SOFTWARE\Microsoft\Windows Defender\Features\TamperProtectionSource = 0x5     0x8000000000000000 4544 2848 NT-AUTORITÄT\SYSTEM

24.09.2021 09:20:53.651 244 5007 Information Microsoft-Windows-Windows Defender/Operational Microsoft-Windows-Windows Defender In der Konfiguration von Microsoft Defender Antivirus wurde eine Änderung erkannt. Falls dies unerwartet ist, überprüfen Sie die Einstellungen, da die Änderung möglicherweise von Schadsoftware verursacht wurde.

Bisheriger Wert: HKLM\SOFTWARE\Microsoft\Windows Defender\ServiceStartStates = 0x1

Neuer Wert: Default\ServiceStartStates = 0x0     0x8000000000000000 4544 5620 NT-AUTORITÄT\SYSTEM

24.09.2021 09:20:52.360 243 5007 Information Microsoft-Windows-Windows Defender/Operational Microsoft-Windows-Windows Defender In der Konfiguration von Microsoft Defender Antivirus wurde eine Änderung erkannt. Falls dies unerwartet ist, überprüfen Sie die Einstellungen, da die Änderung möglicherweise von Schadsoftware verursacht wurde.

Bisheriger Wert:

Neuer Wert: HKLM\SOFTWARE\Microsoft\Windows Defender\Features\Controls\9 = 0x1     0x8000000000000000 4544 5620 NT-AUTORITÄT\SYSTEM

24.09.2021 09:20:52.339 242 5007 Information Microsoft-Windows-Windows Defender/Operational Microsoft-Windows-Windows Defender In der Konfiguration von Microsoft Defender Antivirus wurde eine Änderung erkannt. Falls dies unerwartet ist, überprüfen Sie die Einstellungen, da die Änderung möglicherweise von Schadsoftware verursacht wurde.

Bisheriger Wert: HKLM\SOFTWARE\Microsoft\Windows Defender\InstallLocation = C:\Program Files\Windows Defender\

Neuer Wert: HKLM\SOFTWARE\Microsoft\Windows Defender\InstallLocation = C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2108.7-0\     0x8000000000000000 4544 5620 NT-AUTORITÄT\SYSTEM

24.09.2021 09:20:33.822 241 5007 Information Microsoft-Windows-Windows Defender/Operational Microsoft-Windows-Windows Defender In der Konfiguration von Microsoft Defender Antivirus wurde eine Änderung erkannt. Falls dies unerwartet ist, überprüfen Sie die Einstellungen, da die Änderung möglicherweise von Schadsoftware verursacht wurde.

Bisheriger Wert: Default\Features\TPExclusions = 0x0

Neuer Wert: HKLM\SOFTWARE\Microsoft\Windows Defender\Features\TPExclusions = 0x0     0x8000000000000000 4544 5620 NT-AUTORITÄT\SYSTEM

24.09.2021 09:20:33.277 240 5007 Information Microsoft-Windows-Windows Defender/Operational Microsoft-Windows-Windows Defender In der Konfiguration von Microsoft Defender Antivirus wurde eine Änderung erkannt. Falls dies unerwartet ist, überprüfen Sie die Einstellungen, da die Änderung möglicherweise von Schadsoftware verursacht wurde.

Bisheriger Wert: Default\ServiceStartStates = 0x0

Neuer Wert: HKLM\SOFTWARE\Microsoft\Windows Defender\ServiceStartStates = 0x1     0x8000000000000000 4544 5620 NT-AUTORITÄT\SYSTEM

24.09.2021 09:20:27.789 238 5007 Information Microsoft-Windows-Windows Defender/Operational Microsoft-Windows-Windows Defender In der Konfiguration von Microsoft Defender Antivirus wurde eine Änderung erkannt. Falls dies unerwartet ist, überprüfen Sie die Einstellungen, da die Änderung möglicherweise von Schadsoftware verursacht wurde.

Bisheriger Wert: Default\IsServiceRunning = 0x0

Neuer Wert: HKLM\SOFTWARE\Microsoft\Windows Defender\IsServiceRunning = 0x1     0x8000000000000000 4544 5620 NT-AUTORITÄT\SYSTEM

24.09.2021 09:20:06.963 237 5004 Information Microsoft-Windows-Windows Defender/Operational Microsoft-Windows-Windows Defender In der Konfiguration des Microsoft Defender Antivirus-Echtzeitschutz-Features wurde eine Änderung erkannt.

Feature: Netzwerkinspektionssystem

Konfiguration: 0     0x8000000000000000 3688 1840 NT-AUTORITÄT\SYSTEM

24.09.2021 09:20:06.922 236 5007 Information Microsoft-Windows-Windows Defender/Operational Microsoft-Windows-Windows Defender In der Konfiguration von Microsoft Defender Antivirus wurde eine Änderung erkannt. Falls dies unerwartet ist, überprüfen Sie die Einstellungen, da die Änderung möglicherweise von Schadsoftware verursacht wurde.

Bisheriger Wert: HKLM\SOFTWARE\Microsoft\Windows Defender\NIS\Consumers\IPS\DisableBmNetworkSensor = 0x1

Neuer Wert: Default\NIS\Consumers\IPS\DisableBmNetworkSensor = 0x0     0x8000000000000000 3688 1840 NT-AUTORITÄT\SYSTEM

24.09.2021 09:20:05.671 235 5004 Information Microsoft-Windows-Windows Defender/Operational Microsoft-Windows-Windows Defender In der Konfiguration des Microsoft Defender Antivirus-Echtzeitschutz-Features wurde eine Änderung erkannt.

Feature: Netzwerkinspektionssystem

Konfiguration: 1     0x8000000000000000 3688 5652 NT-AUTORITÄT\SYSTEM

24.09.2021 09:20:05.669 234 5007 Information Microsoft-Windows-Windows Defender/Operational Microsoft-Windows-Windows Defender In der Konfiguration von Microsoft Defender Antivirus wurde eine Änderung erkannt. Falls dies unerwartet ist, überprüfen Sie die Einstellungen, da die Änderung möglicherweise von Schadsoftware verursacht wurde.

Bisheriger Wert: Default\NIS\Consumers\IPS\DisableBmNetworkSensor = 0x0

Neuer Wert: HKLM\SOFTWARE\Microsoft\Windows Defender\NIS\Consumers\IPS\DisableBmNetworkSensor = 0x1     0x8000000000000000 3688 5652 NT-AUTORITÄT\SYSTEM

23.09.2021 14:35:24.475 222 1127 Warning Microsoft-Windows-Windows Defender/Operational Microsoft-Windows-Windows Defender Der überwachte Ordnerzugriff hat C:\Windows\system32\srtasks.exe daran gehindert, Änderungen am Speicher durchzuführen.

Erkennungszeit: 2021-09-23T12:35:24.466Z

Benutzer: NT-AUTORITÄT\SYSTEM

Pfad: \Device\HarddiskVolume2

Name des Prozesses: C:\Windows\system32\srtasks.exe

Sicherheitsversion: 1.333.185.0

Modulversion: 1.1.17900.7

Produktversion: 4.18.1909.6

Windows für Zuhause | Windows 10 | Sicherheit und Datenschutz

Gesperrte Frage. Diese Frage wurde aus der Microsoft-Support-Community migriert. Sie können darüber abstimmen, ob sie hilfreich ist, aber Sie können keine Kommentare oder Antworten hinzufügen oder der Frage folgen.

0 Kommentare Keine Kommentare

1 Antwort

Sortieren nach: Am hilfreichsten
  1. Ingo Böttcher 158.1K Zuverlässigkeitspunkte
    2021-09-24T18:57:12+00:00

    als AV und Firewall nutze ich derzeit nur den Defender zusammen mit Hard Configurator, hatte das ganze bis

    jetzt auf der höchsten Stufe bei Max, leider ist es so, dass im EventLog einige Meldungen kommen.

    Wenn du irgendeine Software verwendest, die die Einstellungen vom Defender direkt verändert, dann meldet der Defender diese Änderungen der Einstellungen. Ob das von dir gewünscht ist, kann der Defender ja nicht wissen.

    War diese Antwort hilfreich?

    Eine Person fand diese Antwort hilfreich.
    0 Kommentare Keine Kommentare