Zum Hauptinhalt springen
tsecurity.de LIVE
Echtzeit-Radar & Feeds
Alle RSS Feeds
👥 Community & Social
YouTube Security VideosGoogle Cloud Tech: Vibe coding in the pit lane 🏁(23.09.2026 um 01:00 Uhr)
Sichere ProgrammierungBuild an Explainable Vendor-Risk Gate in Node.js(23.09.2026 um 00:27 Uhr)
Sichere ProgrammierungFrom p=none to Enforcement: A Working Sequence for DMARC Rollout(23.09.2026 um 00:40 Uhr)
Sichere ProgrammierungWhen OPA's Bundle Loader Runs Past a `.manifest` Typo(23.09.2026 um 00:53 Uhr)
Sichere ProgrammierungGovernance Attack Surface Review: Bybit(23.09.2026 um 01:00 Uhr)
Linux Tipps & HardeningOpenShot video editor is now available as a snap(23.09.2026 um 00:09 Uhr)
KI & AI VideosAI Revolution: AI Robots Are Beating Humans Now(23.09.2026 um 00:32 Uhr)
YouTube Security VideosGoogle Cloud Tech: Vibe coding in the pit lane 🏁(23.09.2026 um 01:00 Uhr)
Sichere ProgrammierungBuild an Explainable Vendor-Risk Gate in Node.js(23.09.2026 um 00:27 Uhr)
Sichere ProgrammierungFrom p=none to Enforcement: A Working Sequence for DMARC Rollout(23.09.2026 um 00:40 Uhr)
Sichere ProgrammierungWhen OPA's Bundle Loader Runs Past a `.manifest` Typo(23.09.2026 um 00:53 Uhr)
Sichere ProgrammierungGovernance Attack Surface Review: Bybit(23.09.2026 um 01:00 Uhr)
Linux Tipps & HardeningOpenShot video editor is now available as a snap(23.09.2026 um 00:09 Uhr)
KI & AI VideosAI Revolution: AI Robots Are Beating Humans Now(23.09.2026 um 00:32 Uhr)
Intelligence View
⚡ tsecurity.de Intelligence

Windows Defender optimal einrichten und nutzen

Seit Windows 8 stattet Microsoft sein Betriebssystem mit einem Antivirenschutz namens Defender aus. Anfangs erreichte das Programm bei Tests regelmäßig nur den letzten Platz, die Erkennungsraten lagen deutlich unter denen anderer V…

0
↗ Quelle (pcwelt.de)
Reagiere als Erste:r — dein Feedback zählt!





Seit Windows 8 stattet Microsoft sein Betriebssystem mit einem Antivirenschutz namens Defender aus. Anfangs erreichte das Programm bei Tests regelmäßig nur den letzten Platz, die Erkennungsraten lagen deutlich unter denen anderer Virenschutzlösungen. Experten rieten daher von der Verwendung ab.





Doch Microsoft entwickelte die Software beharrlich weiter, und inzwischen unterscheiden sich die Ergebnisse des Windows Defenders nicht mehr nennenswert von der Konkurrenz.





Gleichzeitig kann der Defender gegenüber Avira & Co. mehrere Pluspunkte für sich verbuchen: Er wird automatisch mit Windows installiert, blendet keine Werbung ein und hält sich auch sonst im Hintergrund.






Die besten Antivirus-Programme: So schützen Sie Ihren Windows-PC vor Viren, Malware, Spyware und mehr





IDG





In den aktuellen Windows-Versionen ist der Defender Teil eines übergreifenden Sicherheitskonzepts, das unter anderem auch eine Firewall, diverse Anmeldeoptionen und einen Schutz vor virenverseuchten Websites und aufdringlichen Apps umfasst.





Lesetipp: Performance-Test für den Microsoft Defender: Was bremst?





Sie erreichen das zugehörige Sicherheitscenter über die „Einstellungen“ von Windows – unter „Datenschutz und Sicherheit –› Windows-Sicherheit“ und den Button „Windows-Sicherheit öffnen“. Oder Sie klicken in der Taskleistenecke doppelt auf das blaue Schildsymbol.





In diesem Artikel zeigen wir einige verborgene Funktionen des Defenders und geben Ihnen Tipps zur Konfiguration.





Windows Defender: Diese 5 Einstellungen müssen Sie sofort ändern





Regelmäßige Virenscans





Der Defender richtet nach dem Start von Windows einen Echtzeitschutz ein. Er überwacht also sämtliche Dateien, die Sie öffnen oder aus dem lokalen Netzwerk beziehungsweise Internet herunterladen.





Darüber hinaus führt er nach jedem Start von Windows einen Schnellscan durch und sucht dabei auf den eingerichteten Partitionen nach Malware. Dieser Scan startet, sobald der Computer mehrere Minuten im Leerlauf war, wenn Sie also für einige Zeit weder eine Taste gedrückt noch die Maus bewegt haben.




IDG





Alternativ dazu können Sie im Sicherheitscenter von Windows unter „Viren- und Bedrohungsschutz –› Schnellüberprüfung“ den Scanvorgang manuell anstoßen. Oder Sie geben eine feste Uhrzeit vor, wann der Defender seinen täglichen Scan ausführen soll. Zu dieser Zeit muss der Rechner natürlich auch eingeschaltet sein.





In der Aufgabenplanung von Windows finden Sie eine bereits vorbereitete Option, um den Defender-Scan regelmäßig zu einer bestimmten Zeit zu starten. Tippen Sie Aufgabenplanung ins Suchfenster der Taskleiste, und klicken Sie auf den gleichnamigen Treffer.





Klicken Sie nacheinander auf die Pfeile vor „Aufgabenplanungsbibliothek“, „Microsoft“ und „Windows“. Scrollen Sie nach unten, markieren Sie „Windows Defender“, und klicken Sie im mittleren Fenster oben doppelt auf „Windows Defender Scheduled Scan“. Im folgenden Fenster klicken Sie auf „Trigger –› Neu“ und stellen im nächsten Fenster ein, wie oft und zu welcher Uhrzeit der Scan laufen soll. Schließen Sie zum Schluss alle Fenster mit „OK“.





Die besten Antivirus-Programme: So schützen Sie Ihren Windows-PC vor Viren, Malware, Spyware und mehr





Scans nachholen





Falls der Rechner zur eingestellten Scan-Zeit ausgeschaltet ist, wird die Virensuche in der Voreinstellung nicht nachgeholt. Um das zu ändern, benötigen Sie den Gruppenrichtlinien-Editor, der jedoch nur in Windows Pro und Enterprise enthalten ist.





Tippen Sie





gpedit 




ins Suchfenster der Taskleiste ein und klicken Sie auf „Gruppenrichtlinie bearbeiten“. Folgen Sie dem Pfad „Computerkonfiguration –› Administrative Vorlagen –› Windows-Komponenten –› Microsoft Defender Antivirus –› Scan“, und klicken Sie doppelt auf „Aktivieren von Nachholscans für Schnellscans“. Schalten Sie um auf „Aktiviert“, und übernehmen Sie die Einstellung mit „OK“.





Tipp: So verhindern Sie die Übermittlung von Malware-Samples an Microsoft





E-Mails prüfen




IDG





Normalerweise erkennt der Defender Malware in den Anhängen von E-Mails erst dann, wenn Sie die Dateien auf der Festplatte speichern. Sie können das Programm jedoch auch so einstellen, dass es automatisch den Text und die Anhänge jeder eingehenden Nachricht auf Viren scannt. Dazu greifen Sie erneut zum Gruppenrichtlinien-Editor.





Navigieren Sie wie im Abschnitt zuvor beschrieben über gpedit zu Computerkonfiguration –› Administrative Vorlagen –› Windows-Komponenten –› Microsoft Defender Antivirus –› Scan, und klicken Sie doppelt auf „Aktivieren von E-Mail-Scans“. Markieren Sie „Aktiviert“, bestätigen Sie mit „OK“, und schließen Sie den Editor.





Achtung: Der E-Mail-Scan funktioniert nur mit einigen ausgesuchten Dateiformaten wie PST, DBX oder MBX, die von Outlook und anderen Mailprogrammen von Microsoft verwendet werden. Die E-Mail-Formate anderer Hersteller werden nicht unterstützt.





Updates beschleunigen





In der Voreinstellung installiert Windows bei jedem Start die neuesten Virendefinitionen von Microsoft. Tatsächlich jedoch stellt die Firma über den Tag verteilt mehrere Updates mit neuen Viren bereit.





Auf dieser Seite können Sie ständig aktuell die neuesten Veröffentlichungen verfolgen. Außerdem ist es möglich, den Defender so einzurichten, dass er die Virendefinitionen nach bestimmten Zeitabschnitten mehrmals am Tag abruft.




IDG





Rufen Sie wie anfangs beschrieben die Aufgabenplanung auf, und öffnen Sie in der linken Spalte „Microsoft –› Windows –› Windows Defender“. Klicken Sie im rechten Fenster unter „Aktionen“ auf „Aufgabe erstellen“, und vergeben Sie einen beliebigen Namen wie etwa „Viren-Update“.




IDG





Klicken Sie auf „Benutzer oder Gruppe ändern“. Tippen Sie im folgenden Fenster als Objektnamen „System“ ein, klicken Sie auf „Namen überprüfen“, und bestätigen Sie mit „OK“. Zurück im ersten Fenster, stellen Sie neben „Konfigurieren für“ die Option „Windows 10“ ein und wechseln dann zum Register „Trigger“.





Klicken Sie auf „Neu“ und belassen Sie es im nächsten Fenster bei der Markierung „Einmal“. Setzen Sie ein Häkchen vor „Wiederholen jede“, stellen Sie sicher, dass „1 Stunde“ eingestellt ist, und wählen Sie im Menü neben „für die Dauer von“ die Option „Unbegrenzt“ aus. Schließen Sie das Fenster mit „OK“.





Weiter geht’s im Register „Aktionen“: Klicken Sie auf „Neu“ und im folgenden Fenster neben „Programm/Skript“ auf „Durchsuchen“. Klicken Sie sich durch zu





C:\Programme\Windows Defender




markieren Sie die Datei MpCmdRun.exe, und bestätigen Sie mit „Öffnen“.





Zurück im Fenster „Neue Aktion“ tragen Sie in das Feld neben „Argumente hinzufügen (optional)“ den Parameter





-signatureUpdate 




ein. Legen Sie die neue Aufgabe zum Schluss mit zwei Klicks auf „OK“ endgültig an. Windows ruft die aktuellen Virendefinitionen nun jede Stunde ab.




IDG






Scanzeiten überprüfen





Im Sicherheitscenter von Windows können Sie unter „Viren- und Bedrohungsschutz“ ablesen, wann der Defender zum letzten Mal einen Scan durchgeführt hat.





IDG





Über die Ereignisanzeige erfahren Sie darüber hinaus, wann die vorherigen Scans liefen. Tippen Sie event ins Eingabefeld der Taskleiste und klicken Sie auf „Ereignisanzeige“. Klicken Sie nacheinander auf die Pfeile vor „Anwendungs- und Dienstprotokolle“, „Microsoft“, „Windows“, „Windows Defender“, und markieren Sie „Operational“. Suchen Sie dann im mittleren Fenster nach den Ereignis- IDs „1000“ (Start des Schnellscans) und „1001“ (Ende des Scans).






Gefährliche Websites erkennen





Kriminelle Hacker verwenden häufig Phishing-Techniken, um Anwender auf gefälschte oder mit Malware verseuchte Websites zu locken.





Microsoft hat daher mit dem Smartscreen eine Funktion in den Defender eingebaut, welche die besuchten Websites analysiert und auf verdächtiges Verhalten achtet.





Außerdem gleicht sie die Adresse mit einer ständig aktualisierten, weltweiten Datenbank ab, die bekannte Fake- und Hacker-Sites verzeichnet, und gibt beim Ansteuern einer dieser Sites eine Warnung aus. Das funktioniert allerdings nur in Edge, jedoch nicht mit anderen Browsern.





Für Google Chrome bietet Microsoft mit der Microsoft Defender Browser Protection eine entsprechende Erweiterung an.





Mit dem Safe Browsing Service betreibt Google allerdings eine eigene Datenbank dieser Art, auch Firefox greift darauf zu. Das Safe Browsing ist in beiden Browsern per Voreinstellung eingeschaltet.




IDG





Um den Benutzer vor dem Download gefährlicher Programme zu warnen, gleicht der Defender Smartscreen sowohl die Quelle wie auch das Programm mit einer Liste bekannter, unsicherer Websites und Anwendungen ab. Über diese Seite können Sie nachsehen, ob dabei eine bestimmte Seite als verdächtig aufgefallen ist.





Außerdem führt er einen Gegencheck durch und sucht den Programmnamen auch in einer Liste häufig heruntergeladener, sicherer Anwendungen. Diese Funktionen sind ebenfalls auf Edge beschränkt.





Parallel dazu gibt es auch browserunabhängige Webseitentests im Internet. So kann beispielsweise Googles Antivirenservice Virustotal auch Websites prüfen. Hierfür rufen Sie einfach www.virustotal.com auf, klicken auf „URL“ und geben die Adresse der Site ein beziehungsweise kopieren einen verdächtigen Link hinein.





Unerwünschte Apps blockieren





Sie finden die Einstellungen des Defender Smartscreen in Windows-Sicherheit unter „App- und Browsersteuerung –› Einstellungen für zuverlässigkeitsbasierenden Schutz“.





Dort können Sie Smartscreen für Edge ein- und ausschalten und unter „Potenziell unerwünschte Apps werden blockiert“ den Schutz vor potenziell unerwünschten Programmen (PUP) aktivieren und konfigurieren.




IDG





Mit der Funktion „SmartScreen für Microsoft Store-Apps“ verhindern Sie, dass Programme aus dem Microsoft Store auf unsichere Webinhalte zugreifen.





Falls ein PUP bereits den Weg auf Ihren Rechner gefunden hat, helfen Antivirenprogramme wie der Defender in der Regel nicht weiter. Benutzen Sie stattdessen einen speziellen Adware-Scanner wie Adwcleaner von Malwarebytes, um die Software zu entfernen.





Tipp: Der komplette Security-Check 2024 – so sichern Sie Ihren PC richtig





Phishingschutz





Der „Phishingschutz“ schließlich ist erst seit Windows 11 22H2 ins Betriebssystem integriert. In der Voreinstellung ist er deaktiviert.





Sobald Sie ihn eingeschaltet und vor die drei Optionen Häkchen gesetzt haben, überwacht er die Verwendung des Passworts, mit dem Sie sich bei Ihrem Microsoft- Business-, -Schul- oder -Unikonto anmelden. Geben Sie es beispielsweise in einen Browser oder in ein Formular auf einer Website ein, erscheint eine Warnung.




IDG





Auf diese Weise will Microsoft verhindern, dass Anwender das Passwort für ihr Geschäftskonto auch für andere Dienste und Anwendungen verwenden. Denn falls ein Hacker das Kennwort dort knacken oder stehlen kann, probiert er oft aus, ob es auch noch bei anderen von Ihnen genutzten Webdiensten funktioniert.





Die Option „Mich vor unsicherer Kennwortspeicherung warnen“ führt zudem zu einer Warnung, wenn Sie das Passwort in den Windows-Editor oder in einem der Programme von Microsoft 365 eintippen.





Diese Anwendungen speichern das Kennwort im Klartext, es kann also aus den Dateien ausgelesen werden. Wenn Sie für die Anmeldung bei Windows eine PIN oder ein biometrisches Merkmal wie etwa ihren Fingerabdruck verwenden, erhalten Sie vom Phishingschutz keine Warnungen.





Smart App Control





Unter „App- und Browsersteuerung“ sehen Sie ganz oben den Eintrag „Smart App Control“. Die Funktion überprüft mithilfe der Cloud die ausgeführten Apps. Hält sie die Programme für sicher, werden sie freigegeben. Falls nicht, werden sie blockiert.




IDG





Die Smart App Control kann nicht vom Anwender aktiviert werden. Nach einer Neuinstallation von Windows überwacht sie zunächst eine Zeit lang Ihre Arbeit am PC. Wenn sie feststellt, dass Sie häufig als unsicher eingestufte oder unbekannte Apps nutzen, bleibt sie abgeschaltet.





Arbeiten Sie dagegen nahezu ausschließlich mit bekannten und weitverbreiteten Programmen wie etwa Word oder Excel, stehen die Chancen gut, dass Windows die Smart App Control einschaltet.





Exploit-Schutz





Der Exploit-Schutz auf der gleichen Seite darf nicht verwechselt werden mit dem Exploit Guard in den Enterprise-Versionen von Windows. Der Schutz dient dazu, Sie vor Angriffen mit einem Exploit zu bewahren.





Dabei handelt es sich in den meisten Fällen um ein Programm, das eine Schwachstelle ausnutzt, um ein Computersystem zu infizieren. Wenn Sie auf „Einstellungen zu Exploit-Schutz“ klicken und auf „Programmeinstellungen“ gehen, können Sie für die ausführbaren Programme auf Ihrem PC den Zugriff auf bestimmte Systemeinstellungen und -funktionen sperren.





Der Exploit-Schutz wird von Windows vorkonfiguriert. Da Sie durch Änderungen an den Einstellungen die Funktion Ihrer Anwendungen beeinträchtigen können, sollten Sie an der Konfiguration nichts ändern.





Application Guard





Schließlich finden Sie in der „App- und Browsersteuerung“ noch den Eintrag „Isoliertes Browsen“, er verweist auf den Microsoft Defender Application Guard.





Nach einem Klick auf „Microsoft Defender Application Guard installieren“ öffnet sich das Fenster „Windows-Features“, das Sie auch in der Systemsteuerung unter „Programme und Features“ finden. Setzen Sie ein Häkchen vor „Microsoft Defender Application Guard“ und bestätigen Sie mit „OK“.




IDG





Nach einem Neustart und einigen Updates ist der Application Guard aktiv. Die Funktion schließt die in Edge geöffneten Webseiten in eine mit Hyper-V erzeugte virtuelle Maschine ein.





Auch aus dem Internet heruntergeladene Office-Dokumente werden nun in einer virtuellen Umgebung geöffnet. Beides verhindert, dass Schädlinge von den Websites oder aus den Dokumenten auf den Rechner überspringen können.





Ende 2023 hat Microsoft bekanntgegeben, dass beide Funktionen nicht mehr weiterentwickelt werden. Vermutlich werden sie in einer der nächsten Versionen von Windows nicht mehr enthalten sein. Unternehmen empfiehlt Microsoft spätestens dann den Wechsel zum kostenpflichtigen Microsoft Defender for Endpoint.






Alternative Oberflächen für den Defender





IDG





Optionen wie die Überprüfung von E-Mails und der regelmäßige Check auf neue Virendefinitionen sind nicht über das Sicherheitscenter von Windows verfügbar, sondern müssen umständlich an anderer Stelle konfiguriert werden. In der Freeware-Szene sind jedoch Tools verfügbar, die diese Funktionen über eine grafische Bedienoberfläche zur Verfügung stellen.





Defender UI ist eine Freeware, die die möglichen Einstellungen des Defender in vier vorgefertigten und einem benutzerdefinierten Profil zur Verfügung stellt. In fünf nach übergreifenden Themen geordneten Registern können Sie den Schutz von Microsofts Antivirentools übersichtlich mit Schaltern regeln. Die Software lässt sich auf Deutsch als Sprache für die Oberfläche einstellen.





IDG





Auch die Open-Source-Software Configure Defender bietet unter einer grafischen Oberfläche vier Sicherheitsprofile für den Defender an. Die Zahl der unterstützten Optionen ist jedoch deutlich niedriger, außerdem ist das Programm lediglich in englischer Sprache erhältlich.





Wie bei Defender UI werden die Einstellmöglichkeiten der Software nicht erklärt; beide Tools sind daher in erster Linie für erfahrene Anwender interessant.




Ähnliche Beiträge
🔍 Verwandte News

Auch interessante Nachrichten Windows Defender optimal einrichten und nutzen

Thematisch verwandte Begriffe: Windows, Defender, optimal, einrichten · 6 Treffer

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Zum Aktualisieren ziehen
ZERO-DAY CVE-2026-58268 | SIPGO is a library for writing SIP services in the GO language. Prior to…
Advisory →
TTS Reader • tsecurity.de Voice
tsecurity.de Icon
tsecurity.de App
Offline-Lesen, Eilmeldungen & 0ms Ladezeit

Installiere tsecurity.de direkt auf deinen Home-Bildschirm für das ultimative Vollbild-Magazinerlebnis ohne Browser-Leisten.

Nächster Beitrag
Themen-Radar & Intelligence Matrix
Echtzeit-Taxonomie nach Angriffsvektoren & Plattformen

tsecurity.de Live Threat Radar

🔴 LIVE RADAR
MONITORING
AKTIV
CVE-DATENBANK
LIVE
🔍
Community Radar & Live Chat
Sentinel Bot online • Live-Stream
Dein Cluster: Security Explorer
Match:
lädt…
Verbindung zum Community-Stream wird aufgebaut...
Bearbeitungsmodus — Senden überschreibt deine Nachricht
Community-Puls — was gerade passiert
lädt…
Aktivitäten deiner Analysten
lädt…
Neues Thema oder Eilmeldung einreichen

Reiche interessante Links, Zero-Days oder Debatten ein. Die Community entscheidet per Upvote über die Veröffentlichung.

Heiß diskutierte Einreichungen
🔖 Gespeicherte Artikel
📂 Keine gespeicherten Artikel vorhanden.
Zurück Ziehen Vor
Links: vorheriger Artikel Rechts: nächster Artikel unten: schließen
News NIS-2 Frühwarnung Tier-1 Intel ⏱️ 3 Min vor 10 Min
Artikeldaten werden geladen...

Zurück: vorheriger Vor: nächster
↗ Original-Quelle
Social Reaktionen Deine Reaktion zählt
Einstufung & Relevanz-Poll 0 Stimmen
In sozialen Netzwerken teilen 1-Klick