Zurück   Trojaner-Board > Malware entfernen > Antiviren-, Firewall- und andere Schutzprogramme

Antiviren-, Firewall- und andere Schutzprogramme: SecurityCheck zeigt gelöschtes AV-Programm als aktiv an

Windows 7 Sämtliche Fragen zur Bedienung von Firewalls, Anti-Viren Programmen, Anti Malware und Anti Trojaner Software sind hier richtig. Dies ist ein Diskussionsforum für Sicherheitslösungen für Windows Rechner. Benötigst du Hilfe beim Trojaner entfernen oder weil du dir einen Virus eingefangen hast, erstelle ein Thema in den oberen Bereinigungsforen.

 
Alt 28.11.2022, 21:01   #16
M-K-D-B
/// TB-Ausbilder
 
SecurityCheck zeigt gelöschtes AV-Programm als aktiv an - Standard

SecurityCheck zeigt gelöschtes AV-Programm als aktiv an



Habe mir die Logdatei von FRST angesehen und Rücksprache mit Experten auf BC gehalten.
Oftmals kommen derartige Einträge wegen falscher Richtlinien/Einstellungen.

Du könntest folgenden Standard-Bereinigungs-Script mit FRST laufen lassen... dauert einige Minuten.

Code:
ATTFilter
Start::
SystemRestore: On 
CreateRestorePoint:

HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Beschränkung <==== ACHTUNG
GroupPolicy: Beschränkung ? <==== ACHTUNG
Policies: C:\ProgramData\NTUSER.pol: Beschränkung <==== ACHTUNG

startpowershell:
Set-ExecutionPolicy -Scope CurrentUser -ExecutionPolicy Unrestricted -force
# Funtion Remove-all-windefend-excludes to Remove all exclusions on MS Windefend
Function Remove-all-windefend-excludes {
$Paths=(Get-MpPreference).ExclusionPath
$Extensions=(Get-MpPreference).ExclusionExtension
$Processes=(Get-MpPreference).ExclusionProcess
foreach ($Path in $Paths) { Remove-MpPreference -ExclusionPath $Path -force}
foreach ($Extension in $Extensions) { Remove-MpPreference -ExclusionExtension $Extension -force}
foreach ($Process in $Processes) { Remove-MpPreference -ExclusionProcess $Process -force}
}
# Remove all exclusions on MS Windefend
    Write-Output "Removing all exclusions on MS Windefend antivirus"
    Set-MpPreference -DisableAutoExclusions $true -Force
    Remove-all-windefend-excludes
EndPowerShell:

startpowershell:
Set-ExecutionPolicy -Scope CurrentUser -ExecutionPolicy Unrestricted -force
Set-ItemProperty -Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows Defender" -Name "DisableAntiVirus" -Type DWORD -Value 0 –Force
Set-ItemProperty -Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows Defender" -Name "DisableAntiSpyware" -Type DWORD -Value 0 –Force
Set-ItemProperty -Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows Defender" -Name "PUAProtection" -Type DWORD -Value 1 –Force
Remove-ItemProperty -Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows Defender\Real-Time Protection" -Name "DisableBehaviorMonitoring" -force
Remove-ItemProperty -Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows Defender\Real-Time Protection" -Name "DisableOnAccessProtection" -force
Remove-ItemProperty -Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows Defender\Real-Time Protection" -Name "DisableScanOnRealtimeEnable" -force
Set-Service -Name windefend -StartupType Automatic -force
Get-Service windefend | Select-Object -Property Name, StartType, Status
Set-Service -Name securityhealthservice -StartupType manual -force
Get-Service securityhealthservice | Select-Object -Property Name, StartType, Status
    Set-MpPreference -CheckForSignaturesBeforeRunningScan $true -Force
    Set-MpPreference -DisableArchiveScanning $false -Force
    Set-MpPreference -DisableBehaviorMonitoring $false -Force
    Set-MpPreference -DisableEmailScanning $False -Force
    Set-MpPreference -DisableIOAVProtection $false -Force
    Set-MpPreference -DisablePrivacyMode $true -Force
    Set-MpPreference -DisableRealtimeMonitoring $false -Force
    Set-MpPreference -MAPSReporting Advanced -Force
    Set-MpPreference -PUAProtection enabled -Force
    Set-MpPreference -SignatureScheduleDay Everyday -Force
    Set-MpPreference -DisableRemovableDriveScanning $false -Force
    Set-MpPreference -SubmitSamplesConsent SendSafeSamples
# Reset and check Secure Health status
    Get-AppxPackage Microsoft.SecHealthUI -AllUsers | Reset-AppxPackage
    Get-AppxPackage Microsoft.SecHealthUI -AllUsers|select Name, Status
EndPowerShell:

CMD: dism /online /cleanup-image /restorehealth
CMD: sfc /scannow

Reboot:
End::
         

 

Themen zu SecurityCheck zeigt gelöschtes AV-Programm als aktiv an
aktiv, anderem, angezeigt, einfach, gelöscht, heute, home, https, löschen, monate, natürlich, neues, neueste, programme, rechner, registry, reste, schließe, software, stand, suche, tool, veraltete, verstecken, vorhanden




Ähnliche Themen: SecurityCheck zeigt gelöschtes AV-Programm als aktiv an


  1. Anleitung: SecurityCheck
    Anleitungen, FAQs & Links - 21.08.2022 (0)
  2. SecurityCheck - keine Info ob ON/OFF
    Antiviren-, Firewall- und andere Schutzprogramme - 26.01.2021 (17)
  3. Win10/Trojaner im System/Passwort Diebstahl über MOSS Anti Cheat Programm/Dieses Programm wurde vom PC entfernt
    Log-Analyse und Auswertung - 04.12.2017 (0)
  4. windows defender zeigt (Potentiell gefährliche software) (win32/suptab!blnk) enfernt ihn dann alleine und zeigt ihn immer wieder erneut an.
    Log-Analyse und Auswertung - 08.11.2016 (6)
  5. Kostenlose Testversion AV-Programm X schlägt teure Vollversion AV-Programm Y
    Antiviren-, Firewall- und andere Schutzprogramme - 14.07.2016 (3)
  6. Rootkit Aktiv?
    Plagegeister aller Art und deren Bekämpfung - 12.07.2015 (7)
  7. Mein USB-Stick zeigt nur noch Verknüpfungen an und ein unbekanntes Programm möchte Änderungen an meinem Computer vornehmen
    Plagegeister aller Art und deren Bekämpfung - 21.04.2015 (24)
  8. filepony.de -> SecurityCheck.exe -> prompt box öffnet nicht
    Antiviren-, Firewall- und andere Schutzprogramme - 30.11.2014 (17)
  9. GVU-Virus noch aktiv?
    Plagegeister aller Art und deren Bekämpfung - 06.07.2013 (11)
  10. loadtbs-2.1 unbekanntes programm in programmliste - was ist das für ein programm?
    Plagegeister aller Art und deren Bekämpfung - 04.04.2012 (1)
  11. Facebook-Trojaner aktiv?
    Log-Analyse und Auswertung - 25.10.2011 (10)
  12. Kaspkersky zeigt steam.exe als virus als potentiell gefährdetes programm an
    Log-Analyse und Auswertung - 03.03.2009 (3)
  13. Notebook - Trojanerfund - was aktiv?
    Log-Analyse und Auswertung - 13.05.2008 (5)
  14. Bitte um Überprüfung, Viren Programm zeigt nichts an!
    Log-Analyse und Auswertung - 08.12.2007 (2)

Zum Thema SecurityCheck zeigt gelöschtes AV-Programm als aktiv an - Habe mir die Logdatei von FRST angesehen und Rücksprache mit Experten auf BC gehalten. Oftmals kommen derartige Einträge wegen falscher Richtlinien/Einstellungen. Du könntest folgenden Standard-Bereinigungs-Script mit FRST laufen lassen... dauert - SecurityCheck zeigt gelöschtes AV-Programm als aktiv an...
Archiv
Du betrachtest: SecurityCheck zeigt gelöschtes AV-Programm als aktiv an auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.