Kleiner Nachtrag zu meinem Blog-Beitrag Killt der Microsoft Defender erneut Anwendungen wie Outlook? (3. Feb. 2023). Der Betroffene hat sich bei mir gemeldet und einige Zusatzinformationen geliefert, die ich im Beitrag ergänzt habe. Die Datei IntResource.dll wird nur dann geladen, wenn auf den Clients der NetPhone Client bzw. der Swyxit! Client installiert ist und Outlook geschlossen wird.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Gaming-Monitore 2026: LG, Xiaomi und Samsung setzen neue Maßstäbe News 25. Februar 2026
- Anthropic: Pentagon fordert Löschung von KI-Ethik-Regeln News 25. Februar 2026
- PayPal im Übernahmefieber: Rivalin Stripe als mögliche Käuferin News 25. Februar 2026
- Google setzt mit Gemini 3.1 Pro neue Maßstäbe in der KI News 25. Februar 2026
- Figure Technologies: Daten von einer Million Nutzern gestohlen News 25. Februar 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Damiel bei Windows 11 24H2 – 25H2: Preview Update KB5077241 (24. Feb. 2026)
- Marcus bei E-Mail-Zustellprobleme an Hotmail? (25. Feb. 2026)
- noway bei Sammlung von KI-Splittern und -Torheiten (Feb. 2026)
- Ckarolin bei Discord: Altersverifikation soll erst im 2. Hj. 2026 starten
- Servas bei Windows 11: Nvidia bestätigt Probleme mit dem Januar 2026 Update KB5074109
- Luzifer bei Discord: Altersverifikation soll erst im 2. Hj. 2026 starten
- Simon bei Citrix "Experience": Die neue Lizenzierung ab 15. April 2026
- Red++ bei Sammlung von KI-Splittern und -Torheiten (Feb. 2026)
- Anonym bei Discord: Altersverifikation soll erst im 2. Hj. 2026 starten
- Anonym bei Discord: Altersverifikation soll erst im 2. Hj. 2026 starten
- Anonym bei KI-Folgen: Preiswelle rollt über Technik-Markt
- Anonym bei Neuer Hack bei brillen.de – 1,5 Millionen Kundendaten im Darknet aufgetaucht
- Anonym bei Neuer Hack bei brillen.de – 1,5 Millionen Kundendaten im Darknet aufgetaucht
- Knpk bei E-Mail-Zustellprobleme an Hotmail? (25. Feb. 2026)
- Roman Dzichel bei Microsoft Fehlkonfiguration bei DKIM-Einstellungen (MS 365) durch CNAME-Einträge



MVP: 2013 – 2016





Ich vertraue MS Defender nicht. Mein Drittanbieter Tool – ich habe es im Blog schon einmal erwähnt – hat mir einen versuchten Zugriff von Edge auf meine Webcam gemeldet. MS Defender kann MS Malware Verhaltensweisen nicht erkennen. So waren jedenfalls meine bisherigen Überlegungen. Wenn jedoch MS Defender Windowsbestandteile löscht bzw. killt, liegt hierin vielleicht gar kein Bug, sondern ist vielleicht ein beabsichtigtes Feature. Ob ein solches "Feature" nützlich ist, kann wohl verneint werden. Out of Control nützt niemanden.
"Die Datei IntResource.dll wird nur dann geladen, wenn auf den Clients der NetPhone Client bzw. der Swyxit! Client installiert ist und Outlook geschlossen wird."
Aus dem ersten Blog-Post:
"Betroffene Elemente: C:\Users\xxx\AppData\Local\Temp\IntResource.dll"
Defender ASR bügelt hier VÖLLIG korrekt das DOPPELTE Versagen des Administrators aus: 1) nutzt der weder SAFER noch AppLocker noch WDAG, um "write XOR execute" im Dateisystem zu erzwingen (siehe https://skanthak.homepage.t-online.de/SAFER.html); 2) hat er seinen Nutzern die Installation von SCHROTT, der im Benutzerprofil herumlungert und dort ausgeführt werden möchte, NICHT untersagt.
Lösung: IntResource64.dll-Datei in das Programmverzeichnis von z.B. SwyxIt kopieren. Wenn diese dll dort fehlt dann nutzt SwyxIt diese dll in einem temporären Verzeichnis und das wird dann vom Defender reklamiert.