Kleiner Nachtrag zu meinem Blog-Beitrag Killt der Microsoft Defender erneut Anwendungen wie Outlook? (3. Feb. 2023). Der Betroffene hat sich bei mir gemeldet und einige Zusatzinformationen geliefert, die ich im Beitrag ergänzt habe. Die Datei IntResource.dll wird nur dann geladen, wenn auf den Clients der NetPhone Client bzw. der Swyxit! Client installiert ist und Outlook geschlossen wird.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- macOS 27: Liquid Glass und KI-Siri ab September News 22. Juli 2026
- Psychische Leiden: Erstmals häufigster Grund für Krankschreibungen News 22. Juli 2026
- KI-Phishing: Automatisierte Angriffe umgehen MFA-Schutz News 22. Juli 2026
- LegacyHive-Zero-Day: Neue Windows-Lücke umgeht Administratorrechte News 21. Juli 2026
- Newegg Custom PC Builder: KI konfiguriert Traumrechner automatisch News 21. Juli 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Exchadmin zu Windows 11: OOB-Update KB5121767 stört SFirm und Starmoney
- Jonathan zu Supportende für Windows 11 (24H2), Windows 10 (2016) und Server 2022 im Oktober 2026
- Stefan zu Windows 11: OOB-Update KB5121767 stört SFirm und Starmoney
- Alexa zu Verraten und verkauft? Schwarz Digits, XM Cyber und Crowdstrike
- peter0815 zu Windows 11: OOB-Update KB5121767 stört SFirm und Starmoney
- JohnRipper zu MS 365 Preiserhöhung, zum 1. July 2026, aber Exchange Postfächer aufgebohrt
- ChristianR zu MS 365 Preiserhöhung, zum 1. July 2026, aber Exchange Postfächer aufgebohrt
- J.M. zu Windows 11: OOB-Update KB5121767 stört SFirm und Starmoney
- Tomas Jakobs zu Windows 11: OOB-Update KB5121767 stört SFirm und Starmoney
- Luzifer zu Windows 11: OOB-Update KB5121767 stört SFirm und Starmoney
- Exchadmin zu Windows 11: OOB-Update KB5121767 stört SFirm und Starmoney
- Daniel zu Windows 11: OOB-Update KB5121767 stört SFirm und Starmoney
- viebrix zu Microsoft Outlook Meeting Insight endet, Copilot übernimmt kostenpflichtig
- Hansi zu Windows Notepad: CVE-2026-20841 und bald Grafiken einbindbar
- Martin T. zu Patzt Microsoft bei DKIM für Outlook.de?



MVP: 2013 – 2016





Ich vertraue MS Defender nicht. Mein Drittanbieter Tool – ich habe es im Blog schon einmal erwähnt – hat mir einen versuchten Zugriff von Edge auf meine Webcam gemeldet. MS Defender kann MS Malware Verhaltensweisen nicht erkennen. So waren jedenfalls meine bisherigen Überlegungen. Wenn jedoch MS Defender Windowsbestandteile löscht bzw. killt, liegt hierin vielleicht gar kein Bug, sondern ist vielleicht ein beabsichtigtes Feature. Ob ein solches "Feature" nützlich ist, kann wohl verneint werden. Out of Control nützt niemanden.
"Die Datei IntResource.dll wird nur dann geladen, wenn auf den Clients der NetPhone Client bzw. der Swyxit! Client installiert ist und Outlook geschlossen wird."
Aus dem ersten Blog-Post:
"Betroffene Elemente: C:\Users\xxx\AppData\Local\Temp\IntResource.dll"
Defender ASR bügelt hier VÖLLIG korrekt das DOPPELTE Versagen des Administrators aus: 1) nutzt der weder SAFER noch AppLocker noch WDAG, um "write XOR execute" im Dateisystem zu erzwingen (siehe https://skanthak.homepage.t-online.de/SAFER.html); 2) hat er seinen Nutzern die Installation von SCHROTT, der im Benutzerprofil herumlungert und dort ausgeführt werden möchte, NICHT untersagt.
Lösung: IntResource64.dll-Datei in das Programmverzeichnis von z.B. SwyxIt kopieren. Wenn diese dll dort fehlt dann nutzt SwyxIt diese dll in einem temporären Verzeichnis und das wird dann vom Defender reklamiert.