Windows defender deaktiviert windows sicherheit App funktionirt nicht mehr?

7 Antworten

Ich kenne die Qualifikation des verlinkten "unabhängigen Beraters" nicht, aber ein echter Fachmann ist er sicher nicht.

Das dieser "Berater" ein totaler Noop ist zeigt sich schon daran, dass er offensichtlich nicht weiß , das:

  • HKCU\Software\Policies
  • HKLM\Software\Policies

Registryverknüpfungen sind, welche auf "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies" bzw "HKLM\Software\Microsoft\Windows\CurrentVersion\Policies" verweisen. die Beiden "...WOW6432Node..." Keys sind ein Relikt aus der 32bit-Ära und enthalte ebenfalls vorwiegend Verknüpfungen zu Werten in den Hauptschlüsseln.

Wenn Du alle angegebenen Schlüssel mit "reg Delete ... /f" entfernt hast Du ein echtes Problem! Mit dem Löschen der Hauptschlüssel für viele Policies (SysemRichtlinien) hast Du auch wichtige Unterschlüssel gelöscht, welche garnichts mit dem Defender zu tun haben. Unter den genannten Schlüsseln werden über 100 verschiedene Systemeinstellungen gespeichert.

HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft
HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\SystemCertificates
HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\SystemCertificates\CA
HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\SystemCertificates\CA\Certificates
HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\SystemCertificates\CA\CRLs
HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\SystemCertificates\CA\CTLs
HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\SystemCertificates\Disallowed
HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\SystemCertificates\Disallowed\Certificates
HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\SystemCertificates\Disallowed\CRLs
HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\SystemCertificates\Disallowed\CTLs
HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\SystemCertificates\trust
HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\SystemCertificates\trust\Certificates
HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\SystemCertificates\trust\CRLs
HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\SystemCertificates\trust\CTLs
HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\SystemCertificates\TrustedPeople
HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\SystemCertificates\TrustedPeople\Certificates
HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\SystemCertificates\TrustedPeople\CRLs
HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\SystemCertificates\TrustedPeople\CTLs
HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\SystemCertificates\TrustedPublisher
HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\SystemCertificates\TrustedPublisher\Certificates
HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\SystemCertificates\TrustedPublisher\CRLs
HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\SystemCertificates\TrustedPublisher\CTLs
HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows
HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows\CloudContent
HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion
HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings
HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\5.0
HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\Cache
HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Cache
HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows\DataCollection
HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows\System
    DisableCMD    REG_DWORD    0x0
HKEY_CURRENT_USER\SOFTWARE\Policies\Power
HKEY_CURRENT_USER\SOFTWARE\Policies\Power\PowerSettings
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Cryptography
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Cryptography\Configuration
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Cryptography\Configuration\SSL
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Cryptography\Configuration\SSL\00010002
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Hardware
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Hardware\Device Center
    UserBlock    REG_SZ    11.1.137.0
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Hardware\IntelliPoint
    UserBlock    REG_SZ    
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Hardware\IntelliType Pro
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\PeerDist
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Peernet
    Disabled    REG_DWORD    0x0
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\SystemCertificates
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\SystemCertificates\CA
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\SystemCertificates\CA\Certificates
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\SystemCertificates\CA\CRLs
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\SystemCertificates\CA\CTLs
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\SystemCertificates\Disallowed
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\SystemCertificates\Disallowed\Certificates
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\SystemCertificates\Disallowed\CRLs
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\SystemCertificates\Disallowed\CTLs
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\SystemCertificates\Root
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\SystemCertificates\Root\Certificates
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\SystemCertificates\Root\CRLs
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\SystemCertificates\Root\CTLs
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\SystemCertificates\trust
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\SystemCertificates\trust\Certificates
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\SystemCertificates\trust\CRLs
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\SystemCertificates\trust\CTLs
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\SystemCertificates\TrustedPeople
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\SystemCertificates\TrustedPeople\Certificates
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\SystemCertificates\TrustedPeople\CRLs
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\SystemCertificates\TrustedPeople\CTLs
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\SystemCertificates\TrustedPublisher
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\SystemCertificates\TrustedPublisher\Certificates
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\SystemCertificates\TrustedPublisher\CRLs
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\SystemCertificates\TrustedPublisher\CTLs
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\TPM
    OSManagedAuthLevel    REG_DWORD    0x5
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Appx
    MdmHosts    REG_SZ    ^(?:[^\/]*)\.MANAGE[^\.]*\.(MICROSOFT\.(COM|US)|MICROSOFTONLINE\.CN)$
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\BITS
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings
    CallLegacyWCMPolicies    REG_DWORD    0x0
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Cache
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\DataCollection
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\DeviceInstall
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\DeviceInstall\Settings
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\EnhancedStorageDevices
    TCGSecurityActivationDisabled    REG_DWORD    0x0
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\IPSec
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Network Connections
    NC_PersonalFirewallConfig    REG_DWORD    0x0
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\NetworkConnectivityStatusIndicator
    (Standard)    REG_SZ    
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\NetworkProvider
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\NetworkProvider\HardenedPaths
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\PowerShell
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\safer
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\safer\codeidentifiers
    authenticodeenabled    REG_DWORD    0x0
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\SettingSync
    EnableBackupForWin8Apps    REG_DWORD    0x1
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\System
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\TenantRestrictions
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\TenantRestrictions\Payload
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\TenantRestrictions\Payload\PreventPolicyKeyDelete
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WcmSvc
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WcmSvc\GroupPolicy
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WcmSvc\Local
    WCMPresent    REG_DWORD    0x1
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WorkplaceJoin
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WSDAPI
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WSDAPI\Discovery Proxies
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Advanced Threat Protection
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Policy Manager
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services\Client
    fEnableUsbBlockDeviceBySetupClass    REG_DWORD    0x1
    fEnableUsbNoAckIsochWriteToDevice    REG_DWORD    0x50
    fEnableUsbSelectDeviceByInterface    REG_DWORD    0x1
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services\Client\UsbBlockDeviceBySetupClasses
    1000    REG_SZ    {3376f4ce-ff8d-40a2-a80f-bb4359d1415c}
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services\Client\UsbSelectDeviceByInterfaces
    1000    REG_SZ    {6bdd1fc6-810f-11d0-bec7-08002be2092f}
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\Windows File Protection
    KnownDllList    REG_SZ    nlhtml.dll

..auch Schlüssel , welche keine Werte beinhalten haben dabei ein Funktion. Wenn kein Wert drinsteht bedeutet dies lediglich, das der nutzer mut der vorgegebenen Richtlinie zufrieden ist, Wird ein solch leerer Schlüssel gelöscht, kann das System nicht mehr darauf zugreifen, was interne Fehler zur Folge hat.

(vergleichbar Wenn Dein Auto leer auf dem Parkplatz steht, kannst Du dich jederzeit reinsetzen, wurde es hingegen gestohlen, hast Du ein Problem)

Mit dem Löschen allein von 2 Keys hast Du förmlich eine Atombombe geworfen!

PS: Komm bitte nicht auf die Idee die von mir aufgelistetenWert/ Schlüssel gewaltsam in Dein System zu reintegrieren, das funktioniert so nicht! Di habe ich nur aufgelistet, um Dir den angerichteten Schaden aufzuzeigen!

Normalerweise benutzen selbst Fachleute regedit.exe um sich in der Registry zu orientieren und einzelne Aktionen auszuführen. Der Befehl "reg delete ... " ist etwas für Fachleute, welche wissen was sie wiederholt/automatisiert tun wollen.

Um an den Richtlinien etwas zu ändern, benutzt man auch nicht die Registry, sondern den "Editor für lokale Gruppenrichtlinien" (gpedit.msc), da viele Richtlinien Werte beinhalten, welche in mehereren Keys in der Registry verteilt sind und die selbst Leute wie ich nicht alle überschauen können.

Die Registry geht einem normalen Nutzer nichts an!

Es gibt gute Gründe, weshalb Microsoft den normalen Nutzern eine GUI für die "zulässigen" Einstellungen zur Verfügung stellt.

Irgendwie ist es in Mode gekommen, das Nutzer die Registry als Spielwiese ansehen.

Nach Deiner dummen Aktion kann ich Dir nur empfehlen Dein System neu zu Installieren.

Auch wenn es vielleicht im Augenblick einigermaßen lauffähig ist, so kommt es mit Sicherheit zu weiteren Komplikationen.

Woher ich das weiß:eigene Erfahrung – Ich mach das seit 30 Jahren

Flips100  16.06.2024, 12:29

Das was du so schön geschildert hast ist mitunter auch ein Grund warum ich Linux Nutzer und Administrator geworden bin. Dieser Softwaremüll allein in der Reg von Windoof ist so gruselig ,da kann und will NIEMAND was Damit zu tun haben.Anwendung ist Müll, Nutzung ist Müll ,man wird in 11 überall Überwacht bei 10 Teilweise . Und das nennt man dann noch Betriebssystem ?

Sorry ,aber bei so was kehre ich diesem Müll zu 100% den Rücken zu.

Man kann es nur Verstehen wenn man beide Seiten Open wie Closed Source verstanden hat. Kein wenn hätte hätte oder vielleicht. Mittlerweile sollte besser das Microsoft Windows vom Markt verschwinden.

Entscheide dich

Willst dein Antivirenprogramm nutzen oder Windows Defender ?

Beides Beißt sich daher wurde das eine Abgeschaltet damit es keine Kollisionen gibt.

Deswegen kannst Windows Defender nicht nutzen.


SMOOTHEDMOTH 
Beitragsersteller
 16.06.2024, 07:01

Sorry Ich habe mich falsch ausgerückt mit meinem Antivirus meinte ich den Microsoft die Fender

Flips100  16.06.2024, 12:25
@SMOOTHEDMOTH

Ob De fender oder Defender beides ist gleich .Das eine wurde Deaktivert ,das andere übernimmt so die Arbeit. Beides zusammen funktioniert so nicht.

Auweia!

Gerade bei solchen Sachen, wenn's um Antivirus, Datenschutz und Sicherheit geht, sollte man einen Spezialisten ranlassen...

Aber wenn du Windows 11 drauf hast, erscheint mir ein zusätzliches Antivirusprogramm überflüssig, daher wahrscheinlich der Fehler:

Denn dadurch bekämpft der Windows-Virenschutz dein Antivirenprogramm und wahrscheinlich auch umgekehrt.

Diese Probleme gab es aber auch schon damals bei Vista und Windows 7, wobei Windows 7 etwas flexibler war.

Bei deinem Problem hier hättest du dich wahrscheinlich entscheiden müssen, welchen Virenschutzprogramm du verwenden willst: Das von Windows oder deines.

P. S.: Windows 11 ist doch schon von Haus aus bereits ein sehr bockiges Betriebssystem, dass sogar USB-Geräte blockiert, wenn es keine Speichersticks sind, und sonst auch überall rumzickt.

Von daher ist von einem zusätzlichem Antivirenprogramm erst recht abzuraten.

Geh also zum PC-Doktor..

Woher ich das weiß:eigene Erfahrung

Guten Morgen,

Scheint so als würden sich hier 2 Anti-Viren-Programme gegenseitig bekämpfen. Bei Windows 11 brauchst du meiner Meinung nach nicht noch ein zusätzliches Anti-virus-Programm. Oh man, da kommen Emotionen hoch - das gute alte Windows 7 - haha, da war's auch so. Wende dich am besten an einen PC-Spezialisten. Viel Glück

Woher ich das weiß:Hobby

Hi,

Oha! Großzügig in der Registry gelöscht, Gratulation dazu.

Evtl hast Du eine Systemwiederherstellung, um zu dem alten Zustand zurück zu kehren, ansonsten das tun, was Erzesel beschrieben hat, neu installieren und aus den Fehlern lernen. Finger weg von der Registry!!!

Wenn Du keine Admin Rechte hast, gibt es vielleicht noch ein funktionierendes Admin Konto, dann könntest Du Fir ein neues anlegen. Bin aber unsicher, ob das nach der Löschaktion nicht alle getroffen hat.