Windows Defender Antimalware-Clientversion: 4.18.2010.4 ein BUG

mrlightman

Member
Registriert
24 Apr. 2014
Beiträge
237
Hallo,
nach Update der Defender Platform auf die Antimalware-Clientversion: 4.18.2010.4 sind bei mir alle Ausschlüsse verschwunden, bzw. nicht mehr sichtbar,
aber noch vorhanden. Weiterhin soll das Update noch gar nicht verteilt worden sein.
Da hier viele jetzt gerade die 20H2 frisch installieren, bitte ich euch, mal nachzuschauen, ob ihr beim Defender Ausschlüsse hinzufügen und entfernen könnt, oder besser, ob ihr die lesen, SEHEN könnt. Es hat aber nichts mit Windows zu tun, es ist definitiv diese Version vom Defender.
Ich habe es bei den Deskmoddern mal diskutiert, da es zu viel Schreiberei ist verlinke ich mal:

https://www.deskmodder.de/phpBB3/viewtopic.php?f=334&t=24422

das Seltsame ist, dass ich bisher im ganzen Netz noch nichts darüber finde, auch nicht im tenforums.

Hier noch ein Bild:
Defender.jpg

Ausschlüsse.png

Zum Glück verfüge ich noch über genügend Backups und Win10 Versionen, so dass ich es mir ohne Sorge mal bis zum nächsten Plattform Update im November anschauen werde. Ihr werdet lesen, dass wohl noch andere Bugs in dieser Version vorhanden sind, seine Arbeit verrichtet er bisher normal, hatte mir sicherheitshalber mal ein paar Testviren heruntergeladen, alles OK. :)

Gruß mrlightman
 
Nicht einmal bei einer Insider-Preview wird hier aktuell diese Version installiert. Ich hab hier kein System gefunden, wo die Version drauf ist, kann das Problem daher leider nicht nachstellen.
 
Das ist ja das verrückte, wie der gute DK2000 schon im Deskmodder Forum schreibt, ist die noch im Dev channel,
https://www.deskmodder.de/phpBB3/viewtopic.php?f=334&t=24422&start=15#p352958,
"[FONT=Segoe UI, Tahoma, Geneva, Trebuchet MS, Arial, sans-serif]Bei mir existiert die wirklich nur im Dev-Channel und sie wird auch noch nicht offiziell im Blog für den Defender erwähnt. Auch manuell ist die noch nicht zu haben."
[/FONT][FONT=Segoe UI, Tahoma, Geneva, Trebuchet MS, Arial, sans-serif]Ich bekomme die sofort angeboten, auch nach resetten und ausblenden, wieder einblenden, ruckzuck ist die da. Schon sehr sehr seltsam. [/FONT]:confused:
 
da wäre wirklich super professionell, über Windows Update einen falschen Defender zu installieren, :) , aber Spaß beiseite, die Version existiert ja im Dev Channel, ( oder DEATH Channel ) :facepalm:, und ein User im Deskmodder Forum klagt auch, scheinbar sind wir 2 da wirklich die " Auserwählten ", die sich damit abplagen sollen, zum Testen...:facepalm:, mal auf weiter Antworten warten, vielleicht erstelle ich das Thema noch im tenforums, äußerst seltsam alles.
 
Zuletzt bearbeitet:
da wäre wirklich super professionell, über Windows Update einen falschen Defender zu installieren, :) , ... scheinbar sind wir 2 da wirklich die " Auserwählten ", die sich damit abplagen sollen, zum Testen...:facepalm:,

Wie soll sich denn ein Virus sonst verhalten, als professionell? Soll es sagen: "Hallo! Ich tue zwar so, als wäre ich eine harmlose Software oder ein Email-Anhang, aber in Wirklichkeit bin ich ein verwunschener Trojaner, der Deine Daten verschlüsseln will, damit Du möglichst viel Kohle an mich abdrückst, weil ich brauche dringend ein neues ThinkPad!"

Wie soll sich der arme Programmierer vom Defender sonst verhalten? Der klaut Dir natürlich Deine Ausschlussliste, (Welcher Durchschnittsuser hat so etwas schon!), macht daraus die nächste Defender-Version. Dann drückt er Dir die Testversion ins System und wartet jetzt, ob Du meckerst oder Dich freust! ... Würde ich auch so machen... :cool:
 
System läuft bisher absolut normal, flüssig. Als Test hatte ich ein recht altes Backup recoverd, schon kam diese Version wieder mit Windows Update. Man weiß nie was da MS so treibt.:)
 
Die Idee von dir ist genial, ein SuperVirus über Windows Update, das dann noch den Defender Manipulationsschutz killt und auch noch unbemerkt die tief im System sitzenden Dateien des Defenders killt bzw. ersetzt. :thumbup:, Spaß beiseite, ich beobachte mal das betroffene System und bin gespannt, was sich weiter so entwickeln wird bezüglich der Updates.
 
die Version existiert ja im Dev Channel, ( oder DEATH Channel ) , und ein User im Deskmodder Forum klagt auch, scheinbar sind wir 2 da wirklich die " Auserwählten "
Sicher, dass Ihr nicht bei irgendeinem der Entwickler/Insider-Channels bei MS registiert oder angemeldet (gewesen) seid? - Könnte ja auch schon eine Weile hergewesen sein.
 
Hallo Mornsgrans,
bin mir 100%ig sicher, habe mich nie angemeldet, ich habe es noch in der MS Community beschrieben, mal sehen, was da kommt, werde es heute noch im tenforums beschreiben, da, wie ich auch hier sehe, keiner bisher die Version kennt...:confused:
 
danke für die Links, aber da war ich auch schon und siehe die Versionen, veraltert.
Microsoft Update-Katalog.png

die 4.18.2009.7 hatte ich zuletzt und war auch OK, ich denke mal die hier beschriebene https://support.microsoft.com/de-de/help/4052623/update-for-microsoft-defender-antimalware-platform Neue Version: 4.18.2005.5 kommt erst im November, einmal im Monat kommt ein Platform Update.
Und ein Reset der Version hatte ich gemacht, behebt den Fehler aber nicht, aber egal, warte ich noch und bin gespannt, ob das Update helfen wird.

Hier mal zu Erklärung:

4.18.2010.4 bedeuet:

4.18 = Defender Haupt-Version
2010 = Oktober 2020 Update (Jahr/Monat)
4 = Revision vom Update. siehe https://www.deskmodder.de/phpBB3/viewtopic.php?f=334&t=24422&start=15#p352963, somit war es oben vom Mai 2020
 
Zuletzt bearbeitet:
Ist schon ne spannende Sache, bist scheinbar sehr alleine mit dem Phänomen
 
Offenbar hast du es dort aber wieder gelöscht und deinen User gleich mit. Dann wird da wohl eher nichts mehr kommen...

ja habe ich, steht eh schon wegen der MS Community in diversen Foren, ich glaube, die sind alle verbunden, Antworten waren keine und nur 3 Klicks und hatte von denen noch nie hilfreiche Antworten bekommen, Problem ist aber fast gelöst, habe schon einiges herausgefunden.
ist die MpSigStub.exe, die auch sofort beim Online gehen, die Version installiert, ( hatte Backup vom September ), hier die Log:
Weiteres siehe den deskmodder link oben.

PS:
hast ja recht, habe es wieder in der MS Com. veröffentlicht.:)

- - - Beitrag zusammengeführt - - -

Juchuu,
Problem gelöst:

1) Backup vom 19.10.20, offline gehen
2) Alle Defender Tasks deaktiviert, gpedit vor Download und Install. benachrichtigen,
3) Defender Echtschutz deaktiviert, Manipulationsschutz aus,
4) Aus einer CleanInstall vom 5.Okt.20 die MpSigStub.exe kopiert, vorher mir in dem Backup die MpSigStub.log angesehen, OK !!
dann die MpSigStub.exe gelöscht und mit der kopierten ersetzt.
5) Neustart, offline, mal 10 - 15 min warten, damit Windows Update sich beruhigt, beim Tee und Zigarettchen,
icon_smile2.gif
, dann LAN angeschlossen und sofort die wushowhide.diagcab gestartet, ruckzuck hat sie mir die 4.18.2010.4 angezeigt, ausblenden.
6) schnell neustarten, erst zur Sicherheit offline, dann online mit wushowhide.diagcab ob die auch wirklich ausgeblendet ist, natürlich OK,
7) Manuell nach Updates gesucht und das Security Intelligence Update installiert.
8) noch mal Neustart und alle ist OK. :thumbsup:
Platform ausgeblendet.png

DefenderVersion.jpg
 

Anhänge

  • MpSigStub.zip
    9,7 KB · Aufrufe: 0
Zuletzt bearbeitet:
ja habe ich, steht eh schon wegen der MS Community in diversen Foren, ich glaube, die sind alle verbunden, Antworten waren keine
Es gibt eine Reihe von Fake-Foren, die Fragen von MS-Answers kopieren und so tun, als hätten die Leute sie bei ihnen gestellt. Meist gibts dazu dann auch gleich eine automatische Fake-Antwort mit Verweis auf irgendein Fake-Reparaturtool. Die Leute wollen halt in Suchmaschinen gut verlinkt werden, um dann mit Werbung und Links auf Schlangenöl Geld zu machen. Am besten diese Fake-Foren einfach ignorieren.
 
Ja, wenn du googlest Windows Defender Antimalware-Clientversion: 4.18.2010.4 ein BUG, findest du:

Screenshot_2020-10-24 Windows Defender Antimalware-Clientversion 4 18 2010 4 ein BUG - Google Su.png
Habe noch in der MS Comm. es als gelöst eingetragen, Puuh, war schon stressig etwas...aber auch sehr interessant das zu lösen.

EDIT:
die Lösung ist nach Überlegung wahrscheinlich viel simpler, einfach eine Weile offline, damit sich Windows Update beruhigt, dann online und mit wushowhide.diagcab die Version ausblenden, neustarten, fertig.
 
Zuletzt bearbeitet:
  • ok1.de
  • ok2.de
  • thinkstore24.de
  • Preiswerte-IT - Gebrauchte Lenovo Notebooks kaufen

Werbung

Zurück
Oben