defender

Windows 8 und 10: Den geheimen Adware-Blocker aktivieren

Der Windows-Defender kann mittels Registry-Eintrag auch unerwünschte Werbesoftware blockieren, auch bekannt als «Adware».

Wie die Kollegen von Heise aus dem Microsoft Technet-Blog erfahren haben, kann der Windows-Defender nicht nur klassische Viren oder Trojaner blockieren, sondern auch so genannte «potentially unwanted programs» (PUP). PUP steht für «möglicherweise unerwünschte Software» und bezeichnet die Adware-Werbezusätze in zahlreichen Gratisprogrammen. Der Begriff wird oft auch mit «potentially unwanted software» oder «potentially unwanted applications» beschrieben. Alles meint dasselbe: Die Werbezusätze in Gratisprogrammen können den Nutzer ausspionieren, lenken teils mit nerviger Werbung ab, leiten den Anwender teils sogar auf dubiose Webseiten um und setzen den Rechner weiteren Sicherheitslücken aus.

Wie im Technet-Blog beschrieben, ist die Option zum Blockieren dieser Nervensägen in erster Linie für Firmennetzwerke gedacht. In solchen will man besonders darauf achten, dass der Anwender keine Software einschleppt, die in der Lage wäre, ihn – und damit das Unternehmen – auszuschnüffeln. Vielen Privatanwendern sind Adware-Komponenten in Gratisprogrammen allerdings egal. Man nimmt das Ausspionieren des Nutzerverhaltens über solche Zusätze in kostenloser Software in Kauf.

Wer nicht zur sorglosen Sorte der Anwender gehört und den Windows-Defender aktiviert hat, der kann den Registry-Key bei sich ebenfalls einbauen. Einzige Voraussetzung: Sie brauchen Windows 8, 8.1 oder Windows 10.

Variante 1 – zu Fuss durch die Registry

Drücken Sie Windowstaste+R, tippen Sie regedit ein und drücken Sie Enter. Bestätigen Sie allfällige Rückfragen der Benutzerkontensteuerung. Durchs Ausklappen der Zweige hangeln Sie sich zu diesem durch und klicken ihn an:

HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindows Defender

Klicken Sie mit der rechten Maustaste auf den Zweignamen Windows Defender und wählen im Kontextmenü Neu/Schlüssel. Tippen Sie den Namen MpEngine für den Schlüssel ein. Drücken Sie Enter. Wechseln Sie zum rechten Teil des Fensters. Klicken Sie mit Rechts hinein und wählen Sie Neu/DWORD-Wert. Für den Namen tippen Sie MpEnablePus ein und drücken Sie Enter. Doppelklicken Sie den Eintrag und änderen Sie den Wert von 0 auf 1. Klicken Sie auf OK und starten Sie den PC einmal neu.

f16ea1bbe9

Variante 2 – Wert importieren

Öffnen Sie den Notepad-Editor. Kopieren Sie die hier nachfolgend erwähnten Code zwischen den mit -snip- und -snap- markierten Zeilen, inklusive den Leerzeilen, aber ohne die snip/snap-Zeilen selbst.

 

Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindows DefenderMpEngine]
"MpEnablePus"=dword:00000001

 

Fügen Sie den kopierten Text ins Notepad-Fenster ein. Das muss so aussehen wie im folgenden Screenshot:

f26ea1bbe9

Speichern Sie die Datei unter einem Namen wie adwstop.reg. Die Endung .reg ist wichtig; achten Sie darauf, dass der Editor Ihnen keine .txt-Endung unterjubelt. Wenn das geklappt hat, trägt die Datei ein Registry-Icon. Doppelklicken Sie die auf die Datei und bestätigen Sie den Import der Werte in die Windows-Registrierdatenbank.

Wichtig: Starten Sie den PC neu, damit die Änderung in Kraft tritt.

Die Probe aufs Exempel machen wir mit dem Freemake Video Converter, der als «werbeunterstützte Software» daherkommt. Beim Download selbst macht der Defender keinen Wank. Aber der Versuch, die Software zu installieren, aktiviert die Verteidigungsinstinkte.

f36ea1bbe9

Die Adware wird entfernt. Danach einen Blick ins Protokoll des Windows-Defenders geworfen: Was wollte uns die Freeware hier wohl unterschieben?

f46ea1bbe9
Voilà: Offenbar sollte sich hier die nervige Adware «Open Candy» installieren.

Windows Defender deaktivieren und entfernen

windows-10-defender-deaktiviert-fenster

Since Windows Vista, your operating system comes with an anti spyware program called Windows Defender. It’s a small piece of software that runs in the background to help protect your computer from various pieces of spyware and malicious software. Defender has been around since 2006 and although not a fully featured security application, it does at least offer some protection for Windows Vista and 7 out-of-the-box. In Windows 8, Microsoft went a step further basically renamingMicrosoft Security Essentials to Defender, and it’s now an antivirus package as opposed to just small resident anti spyware tool.

The problem with all Defender versions in Windows Vista and above is it’s integrated into the operating system and installs by default with no visible or hidden option to uninstall. Many people are looking for ways to disable, uninstall or remove it from their system as they prefer to use other software. Windows XP users at least have the luxury of choosing whether they want to download and install Defender in the first place as it’s a separate package, and then have the option to uninstall again through Add or Remove Programs. Luckily most of the time when you install a new anti spyware program or antivirus application that includes anti spyware, it should be smart enough to disable Windows Defender as your new software takes care of it from now on. However, if Defender is still running or causing other issues, you need to know how to turn it off manually or in more extreme cases remove it from the system completely. Here we show you how to do both.

windows defender program is turned off

Disabling Defender In Windows Vista And 7

Defender in Windows Vista is slightly more integrated into the operating system as opposed to Windows 7 with added options for protecting Internet Explorer, startup items and services/drivers etc. It also includes a tray icon for the program which is started with Windows that needs to be removed. There are two easy ways to disable Defender in Windows 7 and Vista:

Method #1

1. Click Start and type services.msc into the search box, or go to Control Panel -> Administrative Tools -> Services.

2. Look for “Windows Defender” in the services list and double click on it to bring up the Properties window.

disable Windows Defender service

3. Click the Stop button to stop the Windows Defender service and then click on the Startup type drop down menu and select Disabled. Press OK.

Stop Windows Defender Services

Method #2

1. This way is just as easy, go to Control Panel -> Windows Defender, or if it’s running in the tray under Vista, simply double click on the tray icon.

2. Click on Tools and then go to Options.

windows defender tools option

3a. In Windows Vista scroll right to the bottom of the window and you’ll see an option “Use Windows Defender” under Administrator options. Simply uncheck “Use Windows Defender” and click Save, Defender will now be turned off.

Uncheck Use Windows Defender

3b. Defender is laid out slightly differently in Windows 7. In the Options window, click on Administrator down the left and then uncheck “Use this program” and click Save.

administrator use this program

Removing The Startup Entry

If you stop and disable Vista’s Windows Defender from Services and do not disable the Windows Defender tray program (MSASCui.exe) from starting with Windows, you’ll likely get the following error message:

Application failed to initialized: 0x800106ba. A problem caused this program’s service to stop. To start the service, restart your computer or search Help and Support for how to start a service manually.

Application failed to initialized 0x800106ba

1. Click Start and type msconfig into the search box.

2. Go to the Startup tab and uncheck Windows Defender displayed in the Startup Item column. Click OK and at the restart box check “Don’t show this message again” and then click “Exit without restart”.

disable Windows defender from MSCONFIG

Of course, there are many other tools around that can disable Windows startup entries such as CCleaner which you can use instead if you wish.

Disabling Windows Defender In Windows 8

As we mentioned above, Windows 8 Defender is now pretty much the full Microsoft Security Essentials antivirus software under the Defender name. It can also be disabled using two methods which are basically the same as for Windows Vista and 7. The first method of disabling the Windows Defender service is exactly the same as Method #1 above, the second is slightly different because of the MSE looking interface.

1. Go to Control Panel -> Windows Defender or click on the Start Screen -> right click -> All Apps -> Windows Defender.

Windows 8 Defender

2. Click on the Settings tab -> click Administrator on the left, and then uncheck the “Turn on Windows Defender” box and save the changes.

turn off windows defender 8

Windows 10 Defender ausschalten und einschalten

Anleitung: Defender ausschalten unter Windows 10

Wer den Defender nur vorrübergehend ausschalten oder wieder einschalten will, der kann dies am besten über die Dienste machen. Hier besteht nicht nur die Möglichkeit den Dienst kurzzeitig anzuhalten und nach einem Neustart wieder zu starten, sondern über diesen Weg kann man den Windows 10 Defender auch komplett deaktivieren. So bleibt der Windows Malwareschutz auch nach einem Neustart komplett deaktivieren und ausgeschaltet.

  1. Einstellungen im Startmenü öffnen
  2. Auf Update und Sicherheit und dann unter Windows Defender den Echtzeitschutz ausschalten

Defender über die Registry deaktivieren

Alternativ zu dieser Methode kann man auch über die Registry kinderleicht den Defender unter Windows 10 ausschalten. Wer also nicht über die Dienste gehen möchte, der muss folgendermaßen in der Registry vorgehen und einen bestimmten Wert ändern.

  1. Öffne die Registry über die Windows-Taste + R und gebe dort “regedit” ein.
  2. Jetzt navigierst Du zu dem Pfad “HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsWindows Defender” und erstellst über einen Rechtsklick einen neuen Schlüssel mit dem Namen “Windows Defender”.
  3. In diesem Pfad öffnest Du wieder das Kontextmenü über die rechte Maustaste und erstellst einen “DWORD-Wert (32-bit)” und diesen nennst Du “DisableAntiSpyware”.
  4. Setze hier den Wert auf 1 und speichere den Schlüssel ab.
  5. Jetzt ist der Windows Defender über die Registry deaktiviert worden. Um diesen wieder zu aktivieren, einfach den Wert von 1 auf 0 ändern.

Einzelne Dateien oder Ordner aus dem Scan ausschließen

Wer den Defender trotzdem nutzen möchte aber einfach nur einzelne Verzeichnisse, Dateien oder Dateiendungen aus dem Scan ausschließen will, der kann dies natürlich auch über die Einstellungen machen und das geht folgendermaßen.

  1. Öffne das Startmenü und gehe über die “Einstellungen” auf den Punkt “System”.
  2. Navigiere dort wieder zu dem “Windows Defender” und gehe auf der rechten Seite auf den Punkt “Einen Ausschluss hinzufügen”.
  3. Hier hast Du jetzt die Möglichkeit nicht nur einzelne Dateien sondern auch ganze Ordner, Dateitypen und Prozesse auszuschließen.
  4. Eine sehr nützliche Sache vor allem deswegen, weil man jetzt auch einzelne Programme ausschließen kann. Wenn es zum Beispiel Probleme mit Spielen oder Programmen wie Steam und Co. gibt.
  5. Wenn man eine falsche Datei oder Ordner angegeben hat, kann man dies jederzeit rückgängig machen über den Eintrag und “Entfernen”.

Das war unsere kurze Anleitung zum Deaktivieren von dem Windows 10 Defender. Sollte es noch Fragen geben oder wenn irgendwas nicht funktioniert wie beschrieben, einfach einen Kommentar hinterlassen.

 

!!! Completely Uninstalling Windows Defender !!!

For most users, simply turning off Windows Defender or disabling it via the Services Control Panel should be enough to stop it running. If for whatever reason you’re still having some sort of issue or are determined to remove Defender completely from the system, unfortunately is isn’t possible using Programs and Features or the Turn Windows features on or off window.

Although there is no official way to cleanly uninstall Defender, it is possible to remove the service, Control Panel entry, other related registry entries and all the files and folders manually so Defender is unofficially removed from the system. This does present its own set of problems though as the registry keys, files and folders are all protected with enhanced permissions and you have to take ownership of them all. Also, once removed, you can’t re-install Defender again because it isn’t a separate package.

As there seems to be no tool around to do it for you, we’ve decided to create our own little utility that can delete all the necessary protected registry keys, files and folders at the click of a button. Currently the program works great on Windows Vista and 7’s Defender but does not work and shouldn’t be used on Windows 8, we may include full Windows 8 Defender support in future if people request it.

Windows Defender Uninstaller

Simply download the portable Windows Defender Uninstaller and run it, then click the button to uninstall Defender. The lower pane will show what’s being deleted and if there are any errors. For best results, it’s best to disable Defender beforehand using one of the methods above. Please use this tool at your own risk as once Defender has been removed, it cannot easily be re-installed, make sure you have backups to hand in case you change your mind later on.

Alternative: NoDefender.zip 

Manually Removing Defender

For the more experienced, removing the Windows Defender service, files, folders and Control Panel entry can be done manually, but as they’re all protected, you need to know how to delete a protected registry key and how to take ownership of folders with a tool like WinOwnership or theTake Ownership context menu .

1. Open a command Prompt and type the following to stop and then delete the Defender service:

sc stop windefend

sc delete windefend

sc stop windefend

2. Next you need to grant full permissions to and delete the following registry key so the Defender Control Panel entry can be deleted:

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorer
ControlPanelNameSpace{D8559EB9-20C0-410E-BEDA-7ED416AECC2A}

3. Also grant full permission and delete the Defender programregistry key:

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows Defender

4. Now take ownership of and delete the following folders:

C:Program FilesWindows Defender

C:ProgramDataMicrosoftWindows Defender

C:Program Files (x86)Windows Defender (for 64-bit users only)

After that is done, Defender should now be removed. Windows may complain that Defender is turned off but this will disappear after a reboot or you can go into Action Center and tell it not to monitor your anti spyware software.

turn off messages about spyware and related protection

Of course we don’t recommend disabling or uninstalling Windows Defender for the sake of it, especially if it’s causing you no issues or there is no specific need to do so. Disabling Windows Defender will leave your computer unprotected from spyware and other malware, so you obviously need to make sure you have another anti spyware program or security package to replace it.

Windows Defender Update – ohne Patchday!

Sie möchten den Windows Defender aktuell halten ohne automatische Windows-Updates? So gehts!

Im Rahmen des traditionellen Patchdays kommen auch Aktualisierungen für den Windows Defender. Verzichtet man auf gewisse Updates, kann eine Sicherheitslücke entstehen. Möchten Sie den Defender separat aktualisieren? Es gibt einen Trick:

verknüpfung defender

  1. Klicken Sie mit der rechten Maustaste auf eine freie Stelle auf dem Desktop.
  2. Wählen Sie die Menüpunkte Neu und Verknüpfung.
  3. Im Feld Speicherort des Elements tippen Sie folgende Parameter ein: „C:\Program Files\Windows Defender\MpCmdRun.exe“ -signatureUpdate
  4. Benennen Sie nun die Verknüpfung nach Belieben.
  5. Führen Sie einen Doppelklick auf die Verknüpfung aus um zu sehen, ob es funktioniert.
  6. Kopieren Sie die Verknüpfung in den Autostart-Ordner.

Den Windows 10 Defender deaktivieren – dauerhaft!

Microsofts Antispyware ist auch in Windows 10 vorinstalliert. Wer den Windows 10 Defender deaktivieren will, benötigt ein Hilfstool. Hier schlaumachen, wie man den Defender dauerhaft abschaltet!

Mit dem Download von Windows 10 erhält jeder Nutzer die hauseigene Antispyware, den Windows Defender. Dieser ist wie bei den Vorgänger-Betriebssystemen von Windows vorinstalliert und wird automatisch ausgeführt. Aber nicht jeder User möchte unbedingt diesen Virenschutz verwenden – ihn aber wieder loswerden, ist gar nicht so einfach.

Windows 10 Defender deaktivieren

Windows 10 Defender deaktivieren: Warum nötig?

Microsoft liefert den Defender mit seinen Betriebssystemen gleich mit. Er soll Schutz gegen Spyware und andere potentielle Gefahren gewährleisten und kommt dafür mit zwei Methoden auf den PC: Der Echtzeitschutz schlägt Alarm, wenn Spyware installiert oder ausgeführt wird oder Änderungen am PC vorgenommen werden. Die Überprüfungsoptionen klopfen den Rechner nach installierter Spyware ab.

Nun gibt es auf dem Markt unzählige andere Anti-Viren- und Spyware-Programme beispielsweise aus dem Hause Avast, AVG oder Avira. Wer lieber eines dieser Produkte zum Schutz seinen Rechners nutzen will, sollte den Windows 10 Defender deaktivieren. Warum? Die beiden Programme könnten sich in die Quere kommen und womöglich gegenseitig behindern. Das wiederum gefährdet natürlich den Schutz.

Windows Defender kurzfristig deaktivieren

Das Windows 10 Betriebssystem stellt dem Nutzer einen sehr einfachen Weg zur Deaktivierung des Defenders zur Verfügung. Allerdings hat diese Option einen riesigen Haken: Das Abschalten ist nur kurzfristig. Bei jedem Neustart ist das Programm automatisch wieder aktiviert. Dieser erste Weg bewirkt also nur ein kurzfristiges Abschalten, bei dem der Defender seine Arbeit unterbricht, aber nicht völlig stoppt.

  • Der Nutzer öffnet zunächst das Menü über das Windows-Symbol. Dort klickt er auf die Option Einstellungen.
  • Unter den Einstellungen findet der User die Kategorie Update und Sicherheit, welche angeklickt wird.

Windows 10 Defender deaktivieren Einstellungen

  • Dort wählt man auf der linken Seite den Punkt Windows Defender aus und es erscheinen die Unterpunkte des Schutzprogramms.
  • Zur kurzzeitigen Deaktivierung schaltet der Nutzer alle Regler auf Aus.

Windows 10 Defender deaktivieren Regler

Langfristiges Deaktivieren vom Windows 10 Defender

Wie bereits erwähnt, wird die oben durchgeführte Deaktivierung beim nächsten Start des Rechners sofort zurückgesetzt. Um den Windows 10 Defender deaktivieren zu können – sprich, dauerhaft abschalten– muss man daher einen anderen Weg gehen. Der ist aber dank nützlicher Hilfssoftware nicht viel umständlicher, als Variante eins.

Windows 10 Defender deaktivieren NoDefender

  • (2) Die Zip-Datei wird nun entpackt und geöffnet. Der Let´s get started-Startscreen erklärt dem User, dass er einfach nur den Schritten des Programms folgen muss. Das ist tatsächlich so. Mit Klick auf Next geht es los.

Windows 10 Defender deaktivieren Step 1

  • (3) In dem Step 1-Fenster muss der Nutzer nun den Button Open Windows Defender Settingsanklicken. Damit wird das entsprechende Fenster aus den Einstellungen von Windows 10 geöffnet.
  • (4) Dort werden nun, wie bei Variante eins die drei Regler EchtzeitschutzCloudbasierter Schutz und Übermittlung von Beispielen auf Aus gestellt.

Windows 10 Defender deaktivieren Schutz ausschalten

  • (5) Es folgt Step 2 des Programms, bei dem der Nutzer lediglich den Button Disable Windows Defender anklickt. Wer mit dem Vorgang weitermachen will und sich sicher ist, dass er den Windows 10 Defender deaktivieren will, klickt auf Next. Man kann das Ganze aber auch abbrechen, indem man die Anwendung einfach schließt.

Windows 10 Defender deaktivieren Step 2

  • (6) Wer Next ausgewählt hat, bekommt noch ein Bestätigungsfenster. Der Defender ist nun vollständig und dauerhaft abgeschaltet.

Win10: Ärger mit dem Windows-Defender? So schalten Sie ihn ab

Wer ein anderes Antivirenprogramm benutzt, dem kommen Updates des Windows-Defenders oft in die Quere. Er lässt sich per Registry deaktivieren.

Es sind beispielsweise einige Nutzer von Norton Anti-Virus, die seit einem Update ihrer Antivirensoftware ein Problem haben: Ein Update des unter Windows 10 standardmässig ebenfalls vorhandenen Windows-Defenders klemmt, in diesem Fall mit dem «Fehler 0x80070643». Es können auch andere Probleme im Zusammenhang mit anderer Antivirensoftware auftreten.

Benutzer berichten, eine Option wäre, das «richtige» Antivirenprogramm zu deinstallieren, dann laufe das Defender-Update durch. Danach könne man es wieder installieren. Das ist allerdings eine schlechte Lösung, denn wer einen Virenscanner mit mehr Schutzfunktionen benutzt, der kann auf die nur rudimentären Funktionen des Windows-Defenders sowieso verzichten.

Lösung: Wenn Sie den Windows-Defender deaktivieren, sollte auch keines seiner Updates mehr Ihrem eigentlichen Virenscanner in die Quere kommen.

Drücken Sie die Windowstaste zum Öffnen des Startmenüs. Tippen Sie regedit ein, klicken Sie mit Rechts auf den gefundenen Registrierungs-Editor und wählen Sie im Kontextmenü Als Administrator ausführen. Navigieren Sie mit der gebotenen Vorsicht zu diesem Zweig:

HKEY_LOCAL_MACHINE\SYSTEM
 \CurrentControlSet\Services\WdNisSvc

Klicken Sie den Zweignamen WdNisSvc einmal an, damit Sie im rechten Teil die Einträge sehen. Dort doppelklicken Sie auf den Wert Start. Ändern Sie den Wert von 3 (bedeutet: aktiviert) auf 4 (bedeutet: deaktiviert).

Statten Sie bei dieser Gelegenheit auch einem zweiten Zweig einen Besuch ab. Er ist dort ganz in der Nähe:

HKEY_LOCAL_MACHINE\SYSTEM
\CurrentControlSet\Services\WinDefend

Auch hier klicken Sie auf den Zweignamen WinDefend und klicken im rechten Fensterteil doppelt auf den Eintrag Start. Hier ändern Sie den Wert von 2 bzw. 3(aktiviert) auf eine 4 (deaktiviert). Schliessen Sie den Registry-Editor wieder. Spätestens nach dem nächsten Neustart sollte das störende und ohnehin derzeit nicht benötigte Defender-Update Ruhe geben.

Wichtig: Wenn Sie Ihre Antivirensoftware nicht mehr benutzen bzw. zum Windows-Defender zurückkehren wollen, ändern Sie die beiden erwähnten Einträge wieder zurück auf die ursprünglichen Werte. Sie sollten dann das andere Antivirenprogramm deinstallieren oder zumindest dessen Echtzeitscan abschalten.

Windows Defender Offline: Mit der Antivirus Rettungs-CD von Microsoft infizierte Rechner wieder säubern

Fast alle Anbieter von Antivirenprogrammen haben auch eine bootfähige Rettungs-CD im Angebot. Nur bei Microsoft fehlte die Rettungs-Disk. Bis jetzt. Denn mit “Windows Defender Offliner” gibt es auch aus dem Hause Microsoft eine Notfall-CD, mit der Sie den Rechner bei Viren- und Trojanerbefall booten und offline wieder flott machen können.

Microsoft Notfall-CD brennen

Das Anlegen der Microsoft-Rettungs-CD “Windows Defender Offline” ist schnell erledigt:

1. Rufen Sie die Webseite windows.microsoft.com/de-DE/windows/what-is-windows-defender-offline auf, und klicken Sie unten auf der Seite – ja nach installierter Windows-Version – auf “Herunterladen der 32-Bit-Version” oder “Herunterladen der 64-Bit-Version”. Welches System installiert ist, erfahren Sie übrigens ganz schnell mit der Tastenkombination [Windows-Taste][Pause]. Die Version steht in der Zeile “Systemtyp”.

2. Klicken Sie doppelt auf die heruntergeladene Datei “mssstool64.exe” bzw. “mssstool32.exe”.

3. Ein Assistent führt Sie Schritt für Schritt zur Rettungs-Disk. Wählen Sie im Fenster “Startmendium” wählen die Option “Auf einer leeren CD oder DVD”.

4. Daraufhin werden alle notwendigen Dateien (rund 230 MB) heruntergeladen und auf den eingelegten Rohling gebrannt.

 

Notfall-CD einsetzen

Sollte es zu einem Virenbefall kommen und der Rechner sich nicht mehr starten lassen, können Sie ihn mit der gebrannten CD/DVD wiederbeleben. Hierzu starten Sie den Rechner von der CD. Der Rechner startet dann nicht das normale Windows, sondern das Rettungsssystem der CD. Unsere Empfehlung: Liegt das Brennen der CD schon länger Weile zurück, sollten Sie per Klick auf “Update” bzw. “Aktualisieren” zuerst die aktuellsten Viren- und Spyware-Signaturen aus dem Netz laden und dann einen Systemscan durchführen.