Viren- und Bedrohungsschutz in der Windows-Sicherheit-App

Gilt für
Windows 11 Windows 10

Die Seite "Viren- und Bedrohungsschutz" der Windows-Sicherheit-App soll Ihnen helfen, Ihr Gerät vor verschiedenen Bedrohungen wie Viren, Schadsoftware und Ransomware zu schützen. Die Seite bietet Zugriff auf mehrere Features und Einstellungen, um einen umfassenden Schutz zu gewährleisten, und ist in die folgenden Abschnitte unterteilt:

  • Aktuelle Bedrohungen: In diesem Abschnitt werden alle Bedrohungen angezeigt, die derzeit auf Ihrem Gerät gefunden wurden, wann eine Überprüfung zuletzt ausgeführt wurde, wie lange sie gedauert hat und wie viele Dateien gescannt wurden. Sie können auch einen neuen Schnellscan starten oder aus anderen Scanoptionen für einen umfangreicheren oder benutzerdefinierten Scan auswählen
  • Einstellungen für Viren- & Bedrohungsschutz: In diesem Abschnitt können Sie die Einstellungen für Microsoft Defender Antivirus und Antivirenprodukte von Drittanbietern verwalten
  • Updates für den Viren- & Bedrohungsschutz: In diesem Abschnitt wird sichergestellt, dass Ihr Gerät mit den neuesten Sicherheitsupdates geschützt ist
  • Ransomware-Schutz: In diesem Abschnitt können Sie den kontrollierten Ordnerzugriff konfigurieren, der verhindert, dass unbekannte Apps Dateien in geschützten Ordnern ändern. Es bietet auch Optionen, um OneDrive so zu konfigurieren, dass Sie sich von einem Ransomware-Angriff erholen können

Wählen Sie in der Windows-Sicherheit-App auf Ihrem PC die Option Viren- & Bedrohungsschutz aus, oder verwenden Sie die folgende Verknüpfung:

Screenshot der Seite

Aktuelle Bedrohungen

Unter Aktuelle Bedrohungen können Sie:

  • Sehen Sie sich alle Bedrohungen an, die derzeit auf Ihrem Gerät gefunden wurden
  • Sehen Sie, wann das letzte Mal eine Überprüfung auf Ihrem Gerät ausgeführt wurde, wie lange sie gedauert hat und wie viele Dateien gescannt wurden.
  • Starten Sie einen neuen Schnellscan, oder öffnen Sie die Scanoptionen , um einen umfangreicheren oder benutzerdefinierten Scan durchzuführen
  • Sie sehen Bedrohungen, die unter Quarantäne gestellt wurden, bevor sie Sie betreffen können, sowie alles, was als Bedrohung identifiziert wurde und die Sie auf Ihrem Gerät ausführen lassen

Scanoptionen

Auch wenn Windows-Sicherheit aktiviert ist und Ihr Gerät automatisch überprüft, können Sie eine zusätzliche Überprüfung ausführen, wann immer Sie möchten.

  • Schneller Scan: Diese Option ist nützlich, wenn Sie nicht die Zeit damit verbringen möchten, alle Ihre Dateien und Ordner vollständig zu überprüfen. Wenn Windows-Sicherheit empfiehlt, dass Sie einen der anderen Arten von Scans ausführen, werden Sie benachrichtigt, wenn der Schnellscan abgeschlossen ist

  • Vollständige Überprüfung: Scannt jede Datei und jedes Programm auf Ihrem Gerät

  • Benutzerdefinierter Scan: Scannt nur die von Ihnen ausgewählten Dateien und Ordner

  • Microsoft Defender Antivirus (Offlineüberprüfung): Verwendet die neuesten Definitionen, um Ihr Gerät auf die neuesten Bedrohungen zu überprüfen. Dies geschieht nach einem Neustart, ohne Windows zu laden, sodass hartnäckige Malware es schwieriger hat, sich zu verstecken oder zu verteidigen. Führen Sie dies aus, wenn Sie befürchten, dass Ihr Gerät Schadsoftware oder Viren ausgesetzt war, oder wenn Sie Ihr Gerät ohne eine Verbindung zum Internet überprüfen möchten. Dadurch wird Ihr Gerät neu gestartet. Speichern Sie deshalb unbedingt alle geöffneten Dateien. Microsoft Defender Offline wird geladen und führt einen schnellen Scan Ihres PCs in der Windows-Wiederherstellungsumgebung durch. Nach Abschluss der Überprüfung wird der PC automatisch neu gestartet

    Hinweis

    Um die Ergebnisse der Offlineüberprüfung anzuzeigen, öffnen Sie die Windows-Sicherheit-App auf Ihrem Windows-Gerät, und wählen Sie Schutzverlauf aus.

Zulässige Bedrohungen

Auf der Seite "Zulässige Bedrohungen " wird eine Liste von Elementen angezeigt, die von Windows-Sicherheit als Bedrohungen identifiziert wurden, die Sie aber zugelassen haben. Windows-Sicherheit ergreift keine Maßnahmen gegen Bedrohungen, die Sie zugelassen haben.

Wenn Sie versehentlich eine Bedrohung zugelassen haben und sie entfernen möchten, wählen Sie sie in der Liste aus, und klicken Sie dann auf die Schaltfläche "Nicht zulassen ". Die Bedrohung wird aus der Liste entfernt, und Windows-Sicherheit reagiert erneut, wenn diese Bedrohung das nächste Mal angezeigt wird.

Einstellungen für Viren- & Bedrohungsschutz

Verwenden Sie die Einstellungen für Viren- & Bedrohungsschutz, wenn Sie das Maß an Schutz anpassen, Beispieldateien an Microsoft senden, vertrauenswürdige Dateien und Ordner von wiederholten Überprüfungen ausschließen oder den Schutz vorübergehend deaktivieren wollen.

Wählen Sie in der Windows-Sicherheit-App auf Ihrem PC die Option Viren- & Bedrohungsschutz>Einstellungen verwalten oder verwenden Sie die folgende Verknüpfung:

„Echtzeitschutz“

Der Echtzeitschutz ist ein Feature in der Windows-Sicherheit-App, das Ihr Gerät kontinuierlich auf potenzielle Bedrohungen wie Viren, Schadsoftware und Spyware überwacht. Diese Funktion stellt sicher, dass Ihr Gerät aktiv geschützt ist, indem Dateien und Programme gescannt werden, während auf sie zugegriffen wird oder ausgeführt wird. Wenn eine verdächtige Aktivität erkannt wird, werden Sie vom Echtzeitschutz benachrichtigt und entsprechende Maßnahmen ergriffen, um zu verhindern, dass die Bedrohung Schaden anrichtet.

Sie können die Einstellung "Echtzeitschutz" verwenden, um sie vorübergehend zu deaktivieren. Der Echtzeitschutz wird jedoch nach kurzer Zeit automatisch wieder aktiviert, um den Schutz Ihres Geräts fortzusetzen. Während der Echtzeitschutz deaktiviert ist, werden Dateien, die Sie öffnen oder herunterladen, nicht auf Bedrohungen überprüft. Bedenken Sie, dass dies Ihr Gerät möglicherweise anfällig für Bedrohungen ist und geplante Scans weiterhin ausgeführt werden. Dateien, die heruntergeladen oder installiert werden, werden jedoch bis zum nächsten geplanten Scannen nicht gescannt.

Sie können den Echtzeitschutz mithilfe der Umschaltfläche aktivieren oder deaktivieren .

Hinweis

  • Wenn Sie nur eine einzelne Datei oder einen Ordner von der Antivirenüberprüfung ausschließen möchten, können Sie dies tun, indem Sie einen Ausschluss hinzufügen. Dies ist sicherer, als den gesamten Virenschutz zu deaktivieren
  • Wenn Sie ein kompatibles Antivirenprogramm installieren, das nicht von Microsoft stammt, wird Microsoft Defender Antivirus automatisch deaktiviert
  • Wenn der Manipulationsschutz aktiviert ist, müssen Sie ihn deaktivieren, bevor Sie den Echtzeitschutz deaktivieren können

Dev Drive-Schutz

Hinweis

Der Dev Drive-Schutz ist unter Windows 10 nicht verfügbar.

Der Dev Drive-Schutz bietet Entwicklern einen sicheren und isolierten Bereich zum Speichern und Bearbeiten ihres Codes, um sicherzustellen, dass ihre Entwicklungsumgebung vor potenziellen Bedrohungen und Sicherheitsrisiken geschützt ist.

Der Dev Drive Protection enthält einen Leistungsmodus , der das Dev Drive asynchron überprüft. Dies bedeutet, dass Sicherheitsscans bis nach Abschluss des Dateivorgangs zurückgestellt werden, anstatt synchron ausgeführt zu werden, während der Dateivorgang verarbeitet wird. Dieser asynchrone Scanmodus bietet ein Gleichgewicht zwischen Bedrohungsschutz und Leistung und stellt sicher, dass Entwickler effizient arbeiten können, ohne dass es zu erheblichen Verzögerungen aufgrund von Sicherheitsscans kommt.

  • Sie können den Dev Drive-Schutz mithilfe der Umschaltfläche aktivieren oder deaktivieren
  • Wählen Sie "Volumes anzeigen " aus, um die Liste der Volumes zu überprüfen, für die der Dev Drive-Schutz aktiviert ist

Weitere Informationen finden Sie unter Schützen von Dev Drive im Leistungsmodus.

Durch die Cloud bereitgestellter Schutz

Diese Einstellung ermöglicht es Microsoft Defender, ständig aktualisierte Verbesserungen von Microsoft zu erhalten, während Sie mit dem Internet verbunden sind. Dies führt zu einer genaueren Identifizierung, Stopp und Behebung von Bedrohungen.

Automatische Beispielübermittlung

Wenn Sie mit cloudbasiertem Schutz mit der Cloud verbunden sind, können Sie Defender verdächtige Dateien automatisch an Microsoft senden lassen, um sie auf potenzielle Bedrohungen zu überprüfen. Microsoft benachrichtigt Sie, wenn Sie zusätzliche Dateien senden müssen, und benachrichtigt Sie, wenn eine angeforderte Datei personenbezogene Informationen enthält, damit Sie entscheiden können, ob Sie diese Datei senden möchten oder nicht.

Wenn Sie Bedenken bezüglich einer Datei haben und sicherstellen möchten, dass sie zur Prüfung übermittelt wurde, können Sie "Beispiel manuell einreichen " auswählen, um uns eine beliebige Datei zu senden.

Manipulationsschutz

Manipulationsschutz ist ein Feature, das verhindert, dass böswillige Apps wichtige Microsoft Defender Antivirus-Einstellungen ändern. Dazu gehören Einstellungen wie Echtzeitschutz und cloudbasierter Schutz. Indem sichergestellt wird, dass diese Einstellungen unverändert bleiben, trägt der Manipulationsschutz dazu bei, die Integrität der Sicherheitskonfiguration Ihres Geräts zu wahren und zu verhindern, dass schädliche Apps wichtige Sicherheitsfunktionen deaktivieren.

Wenn der Manipulationsschutz aktiviert ist und Sie ein Administrator auf Ihrem Gerät sind, können Sie diese Einstellungen trotzdem in der Windows-Sicherheit-App ändern. Andere Apps können diese Einstellungen jedoch nicht ändern.

Sie können den Manipulationsschutz mithilfe der Umschaltfläche aktivieren oder deaktivieren .

Hinweis

Der Manipulationsschutz hat keinen Einfluss darauf, wie Antiviren-Apps von Drittanbietern funktionieren oder wie sie sich bei Windows-Sicherheit registrieren.

Überwachter Ordnerzugriff

Verwenden Sie die Einstellung für den kontrollierten Ordnerzugriff, um zu verwalten, an welchen Ordnern nicht vertrauenswürdige Apps Änderungen vornehmen können. Sie können der Liste der vertrauenswürdigen Apps auch zusätzliche Apps hinzufügen, damit diese Änderungen in diesen Ordnern vornehmen können. Dies ist ein leistungsstarkes Tool, um Ihre Dateien vor Ransomware sicherer zu machen.

Wenn Sie den kontrollierten Ordnerzugriff aktivieren, sind viele der Ordner, die Sie am häufigsten verwenden, standardmäßig geschützt. Dies bedeutet, dass die Inhalte in jedem dieser Ordner nicht für unbekannte oder nicht vertrauenswürdige Apps zugänglich sind oder von diesen geändert werden können. Wenn Sie weitere Ordner hinzufügen, werden diese ebenfalls geschützt.

Informationen zum überwachten Ordnerzugriff

Exclusions

Standardmäßig wird Microsoft Defender Antivirus im Hintergrund ausgeführt und scannt Dateien und Prozesse, die Sie öffnen oder herunterladen, auf Schadsoftware.

Es kann Fälle geben, in denen eine bestimmte Datei oder ein bestimmter Prozess nicht in Echtzeit gescannt werden soll. In diesem Fall können Sie einen Ausschluss für diese Datei, diesen Dateityp, diesen Ordner oder Prozess hinzufügen.

Vorsicht

Das Hinzufügen eines Ausschlusses zu Windows-Sicherheit bedeutet, dass Microsoft Defender Antivirus diese Dateitypen nicht mehr auf Bedrohungen überprüft, die Ihr Gerät und Ihre Daten anfällig machen könnten. Stellen Sie sicher, dass Sie dies wirklich tun möchten, bevor Sie fortfahren.

Ausschlüsse gelten nur für die Echtzeitüberprüfung mit Microsoft Defender Antivirus. Bei geplanten Scans mit Microsoft Defender Antivirus oder Antischadsoftwareprodukten von Drittanbietern werden diese Dateien oder Prozesse möglicherweise weiterhin überprüft.

So fügen Sie einen Ausschluss hinzu

  1. Wählen Sie "Ausschlüsse hinzufügen oder entfernen" aus.
  2. Wählen Sie eine der vier Optionen aus, je nach Art des Ausschlusses, den Sie hinzufügen möchten:
  • Datei: Schließt eine bestimmte Datei aus.

  • Ordner: Schließt einen bestimmten Ordner (und alle Dateien in diesem Ordner) aus.

  • Dateityp: Schließt alle Dateien eines angegebenen Typs aus, z. B. .docx oder .pdf

  • Prozess: Das Hinzufügen eines Ausschlusses für einen Prozess bedeutet, dass jede von diesem Prozess geöffnete Datei von der Echtzeitüberprüfung ausgeschlossen wird. Diese Dateien werden weiterhin von allen On-Demand- oder geplanten Scans gescannt, es sei denn, es wurde ein Datei- oder Ordnerausschluss erstellt, der sie ausschließt

    Tipp

    Es wird empfohlen, den vollständigen Pfad und Dateinamen zu verwenden, um einen bestimmten Prozess auszuschließen. Dies verringert die Wahrscheinlichkeit, dass Schadsoftware denselben Dateinamen wie ein vertrauenswürdiger und ausgeschlossener Prozess verwenden und sich der Erkennung entzieht.

So entfernen Sie einen Ausschluss

Vorsicht

Wenn Sie eine Datei oder einen Prozess von der Antivirenüberprüfung ausschließen, kann dies Ihr Gerät oder Ihre Daten anfälliger machen. Stellen Sie sicher, dass Sie dies tun möchten, bevor Sie fortfahren.

  1. Wählen Sie "Ausschlüsse hinzufügen oder entfernen" aus.
  2. Wählen Sie den auszuschließenden Ausschluss und dann "Entfernen" aus

Verwenden von Platzhaltern oder Umgebungsvariablen

Sie können eine beliebige Anzahl von Zeichen mit einem Platzhalter "*" ersetzen.

  • Bei Dateitypausschlüssen: Wenn Sie ein Sternchen in der Dateierweiterung verwenden, dient es als Platzhalter für eine beliebige Anzahl von Zeichen. "*st" schließt .test, .past, .invest und alle anderen Dateitypen aus, deren Erweiterung mit einem st endet.

  • In Bearbeitung Ausschlüsse:

    • "C:\MyProcess\*" schließt Dateien aus, die von allen Prozessen in "C:\MyProcess" oder einem beliebigen Unterordner von "C:\MyProcess" geöffnet wurden
    • test.* schließt Dateien, die von allen Prozessen mit dem Namen test geöffnet wurden, unabhängig von der Dateierweiterung aus

Sie können auch Umgebungsvariablen in Ihren Prozessausschlüssen verwenden. Beispiel:

  • %ALLUSERSPROFILE%\CustomLogFiles\test.exe

Dadurch werden alle Dateien ausgeschlossen, die von C:\ProgramData\CustomLogFiles\test.exe geöffnet wurden. Eine vollständige Liste der Windows-Umgebungsvariablen finden Sie unter: Erkannte Umgebungsvariablen.

Updates für den Viren- & Bedrohungsschutz

Security Intelligence (manchmal auch als Definitionen bezeichnet) sind Dateien, die Informationen über die neuesten Bedrohungen enthalten, die Ihr Gerät infizieren könnten. Windows-Sicherheit verwendet Security Intelligence jedes Mal, wenn eine Überprüfung ausgeführt wird.

Windows lädt die neuesten Sicherheitsinformationen automatisch im Rahmen von Windows Update herunter, Sie können aber auch manuell danach suchen.

Wählen Sie in der Windows-Sicherheit-App auf Ihrem PC Viren - & Bedrohungsschutz>Schutzupdates>Suchen Sie nach Updates , oder verwenden Sie die folgende Verknüpfung:

Schutz vor Ransomware

Die Seite "Ransomware-Schutz " in Windows-Sicherheit enthält Einstellungen für den Schutz vor Ransomware und für die Wiederherstellung im Falle eines Angriffs.

Wählen Sie in der Windows-Sicherheit-App auf Ihrem PC die Option Viren- & Bedrohungsschutz>verwalten oder verwenden Sie die folgende Verknüpfung:

Überwachter Ordnerzugriff

Der kontrollierter Ordnerzugriff dient dazu, Ihre wertvollen Daten vor schädlichen Apps und Bedrohungen wie z. B. Ransomware zu schützen. Dieses Feature überprüft, indem Apps mit einer Liste bekannter, vertrauenswürdiger Apps abgeglichen und nicht autorisierte oder unsichere Apps daran gehindert werden, auf Dateien in geschützten Ordnern zuzugreifen oder diese zu ändern.

Wenn der kontrollierte Ordnerzugriff aktiviert ist, werden Ihre Daten wie folgt geschützt:

  • Blockieren nicht autorisierter Änderungen: Nur vertrauenswürdige Apps dürfen Änderungen an Dateien in geschützten Ordnern vornehmen. Wenn eine App als bösartig oder verdächtig eingestuft wird, wird sie daran gehindert, Änderungen vorzunehmen
  • Schützen wichtiger Ordner: Standardmäßig schützt der kontrollierte Ordnerzugriff allgemeine Ordner wie Dokumente, Bilder, Videos, Musik und Desktop. Sie können auch weitere Ordner hinzufügen, die geschützt werden sollen
  • Bereitstellen von Benachrichtigungen: Wenn eine App keine Änderungen vornehmen kann, erhalten Sie eine Benachrichtigung, die es Ihnen ermöglicht, entsprechende Maßnahmen zu ergreifen

Um geschützte Ordner hinzuzufügen oder zu entfernen, wählen Sie Geschützte Ordner aus, oder verwenden Sie die folgende Verknüpfung:

Um eine App über den kontrollierten Ordnerzugriff hinzuzufügen oder zu entfernen, wählen Sie App über überwachten Ordnerzugriff zulassen aus oder verwenden Sie die folgende Verknüpfung:

Vorsicht

Überlegen Sie sich, welche Apps Sie hinzufügen. Alle hinzugefügten Apps können auf die Dateien in den geschützten Ordnern zugreifen, und wenn diese App kompromittiert wird, könnten die Daten in diesen Ordnern gefährdet sein.

Wenn Sie beim Versuch, eine vertraute App zu verwenden, die Meldung " App ist blockiert" erhalten, können Sie die Blockierung mit den folgenden Schritten aufheben:

  1. Notieren Sie sich den Pfad der blockierten App
  2. Wählen Sie die Nachricht aus, und wählen Sie dann "Zulässige App hinzufügen" aus
  3. Suchen Sie nach dem Programm, für das Sie den Zugriff zulassen möchten

Hinweis

Wenn Sie versuchen, eine Datei in einem Ordner zu speichern und der Ordner blockiert ist, bedeutet dies, dass die verwendete App nicht an diesem Ort speichern darf. In diesem Fall speichern Sie die Datei einfach an einem anderen Ort auf Ihrem Gerät. Verwenden Sie dann die vorherigen Schritte zum Aufheben der Blockierung der App. Dann können Sie die Dateien am gewünschten Ort speichern.

Weitere Informationen zum kontrollierten Ordnerzugriff finden Sie unter Schützen wichtiger Ordner mit kontrolliertem Ordnerzugriff.

Datenwiederherstellung durch Ransomware

Der Abschnitt "Ransomware-Datenwiederherstellung" soll Ihnen helfen, Ihre Dateien im Falle eines Ransomware-Angriffs wiederherzustellen. Es bietet mehrere Schlüsselfunktionen, um sicherzustellen, dass Ihre Daten sicher bleiben und wiederhergestellt werden können, wenn sie verschlüsselt oder durch Ransomware blockiert werden.

Der Abschnitt "Ransomware-Datenwiederherstellung" ist in Microsoft OneDrive integriert. Auf diese Weise können Sie Ihre wichtigen Dateien auf OneDrive sichern und sicherstellen, dass Sie über eine sichere Kopie Ihrer Daten verfügen, die im Falle eines Ransomware-Angriffs wiederhergestellt werden kann. Wenn Ihre Dateien von Ransomware betroffen sind, führt Sie die Windows-Sicherheit-App durch den Wiederherstellungsvorgang Ihrer Dateien aus OneDrive. Auf diese Weise können Sie Ihre Daten schnell wiederherstellen, ohne das Lösegeld bezahlen zu müssen.

Sie erhalten Benachrichtigungen und Warnungen, wenn Ransomware erkannt wird oder wenn Probleme mit Ihrer OneDrive-Sicherung vorliegen. So stellen Sie sicher, dass Sie immer über den Stand Ihres Datenschutzes informiert sind.