Guten Tag,
als AV und Firewall nutze ich derzeit nur den Defender zusammen mit Hard Configurator, hatte das ganze bis
jetzt auf der höchsten Stufe bei Max, leider ist es so, dass im EventLog einige Meldungen kommen.
Ich hab das ganze einfach mal reinkopiert, vielleicht kann ja jemand etwas damit anfangen, ob es harmlos ist, oder eher nicht.
Vielen Dank
24.09.2021 09:20:55.413 245 5007 Information Microsoft-Windows-Windows Defender/Operational Microsoft-Windows-Windows Defender In der Konfiguration von Microsoft Defender Antivirus wurde eine Änderung erkannt. Falls dies unerwartet ist, überprüfen Sie die Einstellungen, da die Änderung möglicherweise von Schadsoftware verursacht wurde.
Bisheriger Wert: Default\Features\TamperProtectionSource = 0x0
Neuer Wert: HKLM\SOFTWARE\Microsoft\Windows Defender\Features\TamperProtectionSource = 0x5 0x8000000000000000 4544 2848 NT-AUTORITÄT\SYSTEM
24.09.2021 09:20:53.651 244 5007 Information Microsoft-Windows-Windows Defender/Operational Microsoft-Windows-Windows Defender In der Konfiguration von Microsoft Defender Antivirus wurde eine Änderung erkannt. Falls dies unerwartet ist, überprüfen Sie die Einstellungen, da die Änderung möglicherweise von Schadsoftware verursacht wurde.
Bisheriger Wert: HKLM\SOFTWARE\Microsoft\Windows Defender\ServiceStartStates = 0x1
Neuer Wert: Default\ServiceStartStates = 0x0 0x8000000000000000 4544 5620 NT-AUTORITÄT\SYSTEM
24.09.2021 09:20:52.360 243 5007 Information Microsoft-Windows-Windows Defender/Operational Microsoft-Windows-Windows Defender In der Konfiguration von Microsoft Defender Antivirus wurde eine Änderung erkannt. Falls dies unerwartet ist, überprüfen Sie die Einstellungen, da die Änderung möglicherweise von Schadsoftware verursacht wurde.
Bisheriger Wert:
Neuer Wert: HKLM\SOFTWARE\Microsoft\Windows Defender\Features\Controls\9 = 0x1 0x8000000000000000 4544 5620 NT-AUTORITÄT\SYSTEM
24.09.2021 09:20:52.339 242 5007 Information Microsoft-Windows-Windows Defender/Operational Microsoft-Windows-Windows Defender In der Konfiguration von Microsoft Defender Antivirus wurde eine Änderung erkannt. Falls dies unerwartet ist, überprüfen Sie die Einstellungen, da die Änderung möglicherweise von Schadsoftware verursacht wurde.
Bisheriger Wert: HKLM\SOFTWARE\Microsoft\Windows Defender\InstallLocation = C:\Program Files\Windows Defender\
Neuer Wert: HKLM\SOFTWARE\Microsoft\Windows Defender\InstallLocation = C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2108.7-0\ 0x8000000000000000 4544 5620 NT-AUTORITÄT\SYSTEM
24.09.2021 09:20:33.822 241 5007 Information Microsoft-Windows-Windows Defender/Operational Microsoft-Windows-Windows Defender In der Konfiguration von Microsoft Defender Antivirus wurde eine Änderung erkannt. Falls dies unerwartet ist, überprüfen Sie die Einstellungen, da die Änderung möglicherweise von Schadsoftware verursacht wurde.
Bisheriger Wert: Default\Features\TPExclusions = 0x0
Neuer Wert: HKLM\SOFTWARE\Microsoft\Windows Defender\Features\TPExclusions = 0x0 0x8000000000000000 4544 5620 NT-AUTORITÄT\SYSTEM
24.09.2021 09:20:33.277 240 5007 Information Microsoft-Windows-Windows Defender/Operational Microsoft-Windows-Windows Defender In der Konfiguration von Microsoft Defender Antivirus wurde eine Änderung erkannt. Falls dies unerwartet ist, überprüfen Sie die Einstellungen, da die Änderung möglicherweise von Schadsoftware verursacht wurde.
Bisheriger Wert: Default\ServiceStartStates = 0x0
Neuer Wert: HKLM\SOFTWARE\Microsoft\Windows Defender\ServiceStartStates = 0x1 0x8000000000000000 4544 5620 NT-AUTORITÄT\SYSTEM
24.09.2021 09:20:27.789 238 5007 Information Microsoft-Windows-Windows Defender/Operational Microsoft-Windows-Windows Defender In der Konfiguration von Microsoft Defender Antivirus wurde eine Änderung erkannt. Falls dies unerwartet ist, überprüfen Sie die Einstellungen, da die Änderung möglicherweise von Schadsoftware verursacht wurde.
Bisheriger Wert: Default\IsServiceRunning = 0x0
Neuer Wert: HKLM\SOFTWARE\Microsoft\Windows Defender\IsServiceRunning = 0x1 0x8000000000000000 4544 5620 NT-AUTORITÄT\SYSTEM
24.09.2021 09:20:06.963 237 5004 Information Microsoft-Windows-Windows Defender/Operational Microsoft-Windows-Windows Defender In der Konfiguration des Microsoft Defender Antivirus-Echtzeitschutz-Features wurde eine Änderung erkannt.
Feature: Netzwerkinspektionssystem
Konfiguration: 0 0x8000000000000000 3688 1840 NT-AUTORITÄT\SYSTEM
24.09.2021 09:20:06.922 236 5007 Information Microsoft-Windows-Windows Defender/Operational Microsoft-Windows-Windows Defender In der Konfiguration von Microsoft Defender Antivirus wurde eine Änderung erkannt. Falls dies unerwartet ist, überprüfen Sie die Einstellungen, da die Änderung möglicherweise von Schadsoftware verursacht wurde.
Bisheriger Wert: HKLM\SOFTWARE\Microsoft\Windows Defender\NIS\Consumers\IPS\DisableBmNetworkSensor = 0x1
Neuer Wert: Default\NIS\Consumers\IPS\DisableBmNetworkSensor = 0x0 0x8000000000000000 3688 1840 NT-AUTORITÄT\SYSTEM
24.09.2021 09:20:05.671 235 5004 Information Microsoft-Windows-Windows Defender/Operational Microsoft-Windows-Windows Defender In der Konfiguration des Microsoft Defender Antivirus-Echtzeitschutz-Features wurde eine Änderung erkannt.
Feature: Netzwerkinspektionssystem
Konfiguration: 1 0x8000000000000000 3688 5652 NT-AUTORITÄT\SYSTEM
24.09.2021 09:20:05.669 234 5007 Information Microsoft-Windows-Windows Defender/Operational Microsoft-Windows-Windows Defender In der Konfiguration von Microsoft Defender Antivirus wurde eine Änderung erkannt. Falls dies unerwartet ist, überprüfen Sie die Einstellungen, da die Änderung möglicherweise von Schadsoftware verursacht wurde.
Bisheriger Wert: Default\NIS\Consumers\IPS\DisableBmNetworkSensor = 0x0
Neuer Wert: HKLM\SOFTWARE\Microsoft\Windows Defender\NIS\Consumers\IPS\DisableBmNetworkSensor = 0x1 0x8000000000000000 3688 5652 NT-AUTORITÄT\SYSTEM
23.09.2021 14:35:24.475 222 1127 Warning Microsoft-Windows-Windows Defender/Operational Microsoft-Windows-Windows Defender Der überwachte Ordnerzugriff hat C:\Windows\system32\srtasks.exe daran gehindert, Änderungen am Speicher durchzuführen.
Erkennungszeit: 2021-09-23T12:35:24.466Z
Benutzer: NT-AUTORITÄT\SYSTEM
Pfad: \Device\HarddiskVolume2
Name des Prozesses: C:\Windows\system32\srtasks.exe
Sicherheitsversion: 1.333.185.0
Modulversion: 1.1.17900.7
Produktversion: 4.18.1909.6