Kleiner Nachtrag zu meinem Blog-Beitrag Killt der Microsoft Defender erneut Anwendungen wie Outlook? (3. Feb. 2023). Der Betroffene hat sich bei mir gemeldet und einige Zusatzinformationen geliefert, die ich im Beitrag ergänzt habe. Die Datei IntResource.dll wird nur dann geladen, wenn auf den Clients der NetPhone Client bzw. der Swyxit! Client installiert ist und Outlook geschlossen wird.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Microsoft 365 Copilot: 90% der Fortune-500 nutzen KI-Assistent News 15. August 2026
- Apple warnt vor Söldner-Spyware: 110 Länder erhalten Sicherheitsalarm News 15. August 2026
- Nitrux Linux: Neuer Desktop mit Hyprland statt KDE Plasma News 15. August 2026
- Feynman-GPU: Nvidia springt zu TSMC-A16 und testet Intel News 15. August 2026
- Nvidia mobilisiert 500 Milliarden Dollar: Finanzpartner für KI-Datenzentren News 15. August 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- WSUS-Admin zu Microsoft Entra ID: SMS- und Sprachauthentifizierung endet am 1. Februar 2027
- MaBa zu Patchday: Microsoft Office Updates (11. August 2026)
- Stefan F zu Fortinet FortiWeb-Schwachstellen ermöglichen Übernahme
- Grüsch zu SoftMaker Office Professional 2026 verfügbar
- PC-SPEZIALIST zu Microsoft Entra ID: SMS- und Sprachauthentifizierung endet am 1. Februar 2027
- Ralphie zu Gibt es derzeit Defender Update-Probleme (11.8.2026)?
- JohnRipper zu Spamfilter von mxguarddog.com ausgefallen (13.8.2026)
- firewaller zu Fortinet FortiWeb-Schwachstellen ermöglichen Übernahme
- Fritz zu Windows-Clients: WSUS-Reporting-Probleme nach Updates vom 14. Juli 2026
- R.S. zu Windows 11 Splitter: Stiefkind der Entwicklung, neue Volten und Lizenzen teurer
- Ich bin glücklich. zu Copilot-Apps (privat, geschäftlich) werden zusammen geführt
- R.S. zu Windows 11 Splitter: Stiefkind der Entwicklung, neue Volten und Lizenzen teurer
- Henrik zu Deskcenter ist pleite, Betrieb Anfang August 2026 eingestellt
- Henrik zu Deskcenter ist pleite, Betrieb Anfang August 2026 eingestellt
- Günter Born zu Copilot-Apps (privat, geschäftlich) werden zusammen geführt



MVP: 2013 – 2016





Ich vertraue MS Defender nicht. Mein Drittanbieter Tool – ich habe es im Blog schon einmal erwähnt – hat mir einen versuchten Zugriff von Edge auf meine Webcam gemeldet. MS Defender kann MS Malware Verhaltensweisen nicht erkennen. So waren jedenfalls meine bisherigen Überlegungen. Wenn jedoch MS Defender Windowsbestandteile löscht bzw. killt, liegt hierin vielleicht gar kein Bug, sondern ist vielleicht ein beabsichtigtes Feature. Ob ein solches "Feature" nützlich ist, kann wohl verneint werden. Out of Control nützt niemanden.
"Die Datei IntResource.dll wird nur dann geladen, wenn auf den Clients der NetPhone Client bzw. der Swyxit! Client installiert ist und Outlook geschlossen wird."
Aus dem ersten Blog-Post:
"Betroffene Elemente: C:\Users\xxx\AppData\Local\Temp\IntResource.dll"
Defender ASR bügelt hier VÖLLIG korrekt das DOPPELTE Versagen des Administrators aus: 1) nutzt der weder SAFER noch AppLocker noch WDAG, um "write XOR execute" im Dateisystem zu erzwingen (siehe https://skanthak.homepage.t-online.de/SAFER.html); 2) hat er seinen Nutzern die Installation von SCHROTT, der im Benutzerprofil herumlungert und dort ausgeführt werden möchte, NICHT untersagt.
Lösung: IntResource64.dll-Datei in das Programmverzeichnis von z.B. SwyxIt kopieren. Wenn diese dll dort fehlt dann nutzt SwyxIt diese dll in einem temporären Verzeichnis und das wird dann vom Defender reklamiert.