Kleiner Nachtrag zu meinem Blog-Beitrag Killt der Microsoft Defender erneut Anwendungen wie Outlook? (3. Feb. 2023). Der Betroffene hat sich bei mir gemeldet und einige Zusatzinformationen geliefert, die ich im Beitrag ergänzt habe. Die Datei IntResource.dll wird nur dann geladen, wenn auf den Clients der NetPhone Client bzw. der Swyxit! Client installiert ist und Outlook geschlossen wird.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Zattoo holt SPIEGEL TV in sein Gratis-Streaming-Angebot News 5. Februar 2026
- Telekom und ProSiebenSat.1 vertiefen Bündnis gegen Netflix & Co. News 5. Februar 2026
- Google Photos: KI macht aus Fotos maßgeschneiderte Videos News 5. Februar 2026
- Apple Pay: Neue Hybrid-Masche bedroht iPhone-Nutzer News 5. Februar 2026
- Inceptio Technology: Weltmarktführer im autonomen Güterverkehr News 5. Februar 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Henry Barson bei Secure Boot-Zertifikatswechsel: Ein Playbook von Microsoft – Teil 1
- Damiel bei Secure Boot-Zertifikatswechsel: Ein Playbook von Microsoft – Teil 1
- Fritz bei Secure Boot-Zertifikatswechsel: Ein Playbook von Microsoft – Teil 1
- Fritz bei Secure Boot-Zertifikatswechsel: Ein Playbook von Microsoft – Teil 1
- Patrick bei BSI-Warnung: Sicherheitslücken erfordern Kernel-Update in Linux
- Bolko bei BSI-Warnung: Sicherheitslücken erfordern Kernel-Update in Linux
- Daniel A. bei BSI-Warnung: Sicherheitslücken erfordern Kernel-Update in Linux
- Tim bei Windows 11 24H2/25H2: Citrix Director / Remote Assist funktioniert mit KB5074109 nicht mehr
- Daniel A. bei BSI-Warnung: Sicherheitslücken erfordern Kernel-Update in Linux
- McAlex777 bei BSI-Warnung: Sicherheitslücken erfordern Kernel-Update in Linux
- Bolko bei BSI-Warnung: Sicherheitslücken erfordern Kernel-Update in Linux
- Chris bei Secure Boot-Zertifikatswechsel: Ein Playbook von Microsoft – Teil 1
- Kevin S. bei Strato: Störung bei E-Mails (5. Februar 2026)
- Anonymous bei Microsoft will "Vertrauen in Windows 11" zurückgewinnen – Änderungen in der Entwicklung
- John bei Strato: Störung bei E-Mails (5. Februar 2026)



MVP: 2013 – 2016




Ich vertraue MS Defender nicht. Mein Drittanbieter Tool – ich habe es im Blog schon einmal erwähnt – hat mir einen versuchten Zugriff von Edge auf meine Webcam gemeldet. MS Defender kann MS Malware Verhaltensweisen nicht erkennen. So waren jedenfalls meine bisherigen Überlegungen. Wenn jedoch MS Defender Windowsbestandteile löscht bzw. killt, liegt hierin vielleicht gar kein Bug, sondern ist vielleicht ein beabsichtigtes Feature. Ob ein solches "Feature" nützlich ist, kann wohl verneint werden. Out of Control nützt niemanden.
"Die Datei IntResource.dll wird nur dann geladen, wenn auf den Clients der NetPhone Client bzw. der Swyxit! Client installiert ist und Outlook geschlossen wird."
Aus dem ersten Blog-Post:
"Betroffene Elemente: C:\Users\xxx\AppData\Local\Temp\IntResource.dll"
Defender ASR bügelt hier VÖLLIG korrekt das DOPPELTE Versagen des Administrators aus: 1) nutzt der weder SAFER noch AppLocker noch WDAG, um "write XOR execute" im Dateisystem zu erzwingen (siehe https://skanthak.homepage.t-online.de/SAFER.html); 2) hat er seinen Nutzern die Installation von SCHROTT, der im Benutzerprofil herumlungert und dort ausgeführt werden möchte, NICHT untersagt.
Lösung: IntResource64.dll-Datei in das Programmverzeichnis von z.B. SwyxIt kopieren. Wenn diese dll dort fehlt dann nutzt SwyxIt diese dll in einem temporären Verzeichnis und das wird dann vom Defender reklamiert.