Windows Defender stirbt mit App-Crash beim Schnellscan (18.8.2026)

WindowsKurze Frage an die Windows-Nutzer unter der Blog-Leserschaft: Habt ihr am 18. August 2026 Probleme unter Windows 10 oder Windows 11 mit dem Microsoft Defender festgestellt. Mir liegen zwei Lesermeldungen vor, dass der Microsoft Defender beim Schnellscan unter allen Windows-Versionen abstürzen soll. Bei mir läuft der Defender noch. Ergänzung: Ein Defender-Update scheint den Crash behoben zu haben.

Eine Lesermeldung im Diskussionsbereich

Blog-Leser Ricardo hat sich zum 19. August 2026, 0:03 Uhr, im Diskussionsbereich mit folgender Information gemeldet: Er hat den 18. August 2026 von ca. 15 Uhr bis nach Mitternacht seinen Arbeitstag vertan, weil der MS Defender nach einem Sicherheitsupdate keine Schnellscans mehr abschließen kann.

Das Fehlerbild: Der Schnellscan bricht bei ca. 80% ab und der Bedrohungsdienst wird beendet. Manchmal lässt sich dieser Dienst laut Leser wieder starten – manchmal geht der Bedrohungsdienst erst wieder nach einem Neustart aktiv.

Laut Leser hat er im abgesicherten Modus ebenfalls erfolglos einen Scan versucht. Das msert-Tool läuft laut Leser auch nicht durch und verschwindet einfach gegen Ende. Alles andere wie sfc /scannow und dism /online /cleanup-image /CheckHealth brachten auch keine Ergebnisse.

Der Leser gibt an, dass ein Offlinescan auch nicht mehr funktioniert. Nur ein benutzerdefinierter Scan einzelner Ordner ist noch möglich. Der Leser fragt: "Eventuell haben noch weitere aus der Borncity Community dieses Problem?". Ich selbst habe auf einem Windows 10 2019 LTSC-System diesen Fehler bisher nicht reproduzieren können. Mir liegt aber noch die nachfolgende Meldung eines weiteren Lesers vor.

Zweite Lesermeldung per Mail

Ein weiterer Leser hat sich zum 18. August 2026, gegen Nachmittag per E-Mail gemeldet (danke dafür) und schrieb, dass es aktuell beim Windows Defender in allen Windows Versionen zu folgendem Problem kommt: Führt man eine Schnellüberprüfung (Quick Scan) per Defender durch, hängt sich bei ca. 75 % der Windows Defender Dienst (MsMpEng.exe) auf.

Defender Bedrohungsdienst crasht

Das wird durch die in obigem Screenshot gezeigte Meldung, dass der Bedrohungsdienst beendet wurde, angezeigt. Es kommt also am Ende des Schnell-Scans der Absturz und die Aufforderung, den Dienst neu zu starten. In Windows 11 wird dieser Bedrohungsdienst dann automatisch neu gestartet. In anderen Windows-Versionen klappt der Neustart nicht, man muss man den Dienst manuell neu starten. Der letzte Scan wird dann aber gelöscht. Beim Absturz zeigt die Antimalware Service Executable folgenden Absturzbericht des Programms MsMpEng.exe.

MSMPEng-Crash

Die Abstürze werden in der Ereignisanzeige protokolliert und im Zuverlässigkeitsverlauf mit aufgelistet (siehe folgender Screenshot).

Defender-Zuverlässigkeitsverlauf

Auch Treffer im Internet

Der obige Leser aus dem Diskussionsbereich gibt an, bei Microsoft einen Post mit der gleichen Fehlerbeschreibung sowie Antworten gefunden zu haben. Auch bei reddit sei er fündig geworden. Der Leser schrieb: "Es scheint, dass mehrere Nutzer das Problem nach dem Security Update haben. und nicht wenige haben Stunden ihrer Zeit mit dem Bug vertan, weil sie auch dachten, dass Malware den Scan stoppt."

Ein Thread bei Microsoft Learn

Beim erwähnten Post dürfte es sich um den Thread Is there any way to fix Windows Defender Threat Service from crashing? vom 18. August 2026 in Learn Microsoft handeln. Der Thread-Starter versuchte, sein Notebook am Morgen des 18.8.2026 per Defender auf Viren zu scannen, nachdem er einen Datensatz für ein akademisches Projekt seines Masterstudiums heruntergeladen hatte. Während des Scans erhielt er die folgende Fehlermeldung, und bekam Angst, allein durch eine Fehlfunktion des Dienstes einen Virus zu bekommen.

Defender Thread Service has stopped

Das passiert jedes Mal, wenn der Nutzer versucht, den Windows Defender-Dienst neu zu starten. Im Thread bestätigen weitere Nutzer, dass sie vom gleichen Fehler betroffen sind.

Ein Thread bei reddit

Auch bei Reddit gibt es mittlerweile eine Diskussion Windows Defender Not Working, wo der obige Fehler diskutiert wird. Der Thread-Starter schreibt:

When I try to run a scan, it stops and then tells me to restart the service. There are no exclusions and nothing of note from my start up apps. I've run a deep scan with Malwarebytes and it's all good. I noticed there was a new security update for Windows and downloaded it and after restarting my PC, I'm still encountering the same issue. I'm not sure whether this is Malware related as I'm always careful of what I'm downloading and never click suspicious links. Not sure what else to do and need some help.

Also auch hier der Absturz des Defender Scans. Auch dort wird das Fehlerbild durch zahlreiche Nutzer bestätigt. Ich vermute ein fehlerhaftes Signatur-Update für den Windows Defender als Ursache. Noch jemand betroffen?

Dieser Beitrag wurde unter Problem, Sicherheit, Software, Virenschutz, Windows abgelegt und mit , , verschlagwortet. Setze ein Lesezeichen für den Permalink.

24 Kommentare zu Windows Defender stirbt mit App-Crash beim Schnellscan (18.8.2026)

  1. Ricardo sagt:

    MS Security Defender Update früh morgens am 19.08.26 hat das Problem behoben!
    Schnellscan läuft wieder ordentlich durch. Keine Bedrohungen gefunden!
    Problem gelöst!
    War tatsächlich ein defektes Defender Update am 18.08.26 nachmittags der Grund.
    Hätte einfach in die Natur gehen sollen und warten anstatt alles mögliche zu versuchen, wenn MS ein fehlerhaftes Defender Update ausliefert.

    Antimalware-Clientversion: 4.18.26070.9
    Modulversion: 1.1.26070.7
    Antiviren-Version: 1.457.236.0
    Antispyware-Version: 1.457.236.0

    Mit diesem Updatestand sollte es keine Probleme mehr geben.

  2. Tomas Jakobs sagt:

    Vielen Dank Herr Born,

    dass Sie von der neusten Idee berichten. Der Defender schaltet sich in der Tat gesteuert für einen begrenzten Testzeitraum bei ausgewählten Systemen selbständig ab. Wir tun dieses zum Schutz und besseren Verdeutlichung, dass wir einen 99,99%igen Schutz ausschliesslich nur in unserer kontrollierten Azure-Umgebung über mehrere Availability Groups und Zonen gewährleisten können. Wir danken Ihnen für Ihr Verständnis und Kooperation, darüber umfassend zu berichten.

    Ihre Microsoft Marketing-Abteilung.

  3. Michael Schaarschmidt sagt:

    Ich hatte am 18.8. dasselbe Problem und habe den gesamten Tag erfolglos damit zugebracht. Durch die den Blog-Beitrag weiß ich nun, dass der Fehler nicht bei mir lag. Besten Dank für die Infos!

  4. Tibor Simandi Kallay sagt:

    Vielen Dank für diesen Post. Und auch ich kann bestätigen, dass seit heute morgen mit der Version 1.457.238.0 der Definitionsupdates der Schnellscan wieder einwandfrei funktioniert.

    Das Problem ist übrigens bei Microsoft seit Längerem bekannt:
    https://learn.microsoft.com/de-de/defender-endpoint/troubleshoot-service-startup-problems

    Hier werden exakt die auch von mir festgestellten Probleme aufgeführt. Die dort beschriebene Lösung hatte ich zwar genauestens befolgt allerdings ohne positives Resultat.

    Um auszuschließen, dass ich mir einen Virus geholt habe hatte ich gestern übrigens mit einem schon vor Längerem erstelten USB Stick mit Kaspersky Rescue Disk einen intensive Prüfung vorgenommen. Kein Virus zu finden.

    Die Iso kann man hier herunterladen:
    https://www.kaspersky.de/downloads/free-rescue-disk

    TIPP: beim Start der RescueDisk bleibt diese manchmal hängen. Das liegt an den Grafiktreibern. Im GRUB Menü der ISO ist auch ein Punkt "Limited Graphic Mode". Damit funktioniert es bei allen PC´s. SecureBoot sollte man allerdings im UEFI BIOS vorher ausschalten.

  5. Ken sagt:

    Hat jemand Probleme mit Firefox 140.14 ESR?
    Wurde heute installiert und crasht.

  6. Julian Zeh sagt:

    Danke für die Meldung, dachte schon ich werde verrückt weil ich nichts gefunden habe aber das exakt gleiche Fehlerbild hatte… habe dann irgendwann um 23 Uhr alle Definitionen resettet, neu gestartet und dann ging es irgendwie wieder. Lag vermutlich am deployten Update seitens MS.

  7. mike sagt:

    Das Microsoft Consumer als Testsysteme benutzt, sollte klar sein.

  8. Tibor Simandi Kallay sagt:

    Achtung Satire!

    Was erlauben Microsoft?

    Mit diese Geschichte hat Microsoft alias WinzigWeich nun den absoluten Nullpunkt erreicht.

    Seit Jahren hören Windows User ja immer wieder: bloß keinen Fremdvirenscanner benutzen. Denn die machen eh nur bei Windows Updates Probleme. Also bleibt man beim Windows Defender.

    Und nun das: der Defender terminiert sich beim Schnell Scan selber. Hat man so auch noch nicht gesehen. Arbeitet wie "Flasche leer"!

    Und schuld ist immer der User, der sein System optimiert hat!

    Dieser Vorfall ist damit mal wieder Wasser auf die Mühlen der Linux User: bloß weg von Microsoft. Und sie haben recht!

    Und hatte Microsoft nicht Besserung versprochen, weil man sich bewußt war, dass das Qualitätsmanagement "verbesserungsbedürftig" wäre?

    Oder will man uns in Redmond erzählen, das alles sei nur ein neues "Feature", um das "Windows Erlebnis" zu optimieren?

    Nun. Eines hat man damit auf jeden Fall erreicht: das Vertrauen in Microsoft nähert sich unwiderruflich dem absoluten Nullpunkt!

    DANKE Microsoft! Ich habe fertig!

    Satire Ende!

    • aus dem Rhein-Main Gebiet sagt:

      Nun, das scheint wohl durch kaputte Anti Virenpattern gewesen sein. Das kann bei anderen Herstellern von Antivirensoftware genauso passieren.

      Ich hatte in der Vergangenheit so einen Fall mit Avira. Ich hatte eine Premiumversion gekauft gehabt. Und jedes Mal, wenn das aktuelle Virenpattern runtergeladen und installiert wurde, gab es unter MS Windows 7 einen Bluescreen.

      Alles dokumentiert und nachgewiesen. Hilfe und Support von Avira? – NULL, NADA. Dann habe ich halt geklagt. Und Recht, sowie die Lizenzkosten erstattet bekommen.

      • User007 sagt:

        Und was glaubst Du hat das am "Geschäftsmodell" geändert?
        Genau: NICHTS!

        • aus dem Rhein-Main Gebiet sagt:

          @User007: Das ist mir schon klar!
          Es ging mir um eine Antwort auf den Kommentar von @Tibor Simandi Kallay, welcher meinte nur MS bringt kaputte Virenpattern heraus. Andere Hersteller nicht.

          • User007 sagt:

            Ja, sicherlich – allerdings ist's doch eben genau dadurch, dass auch anderen Herstellern durchaus solche Fehler/Unzulänglichkeiten unterlaufen trotzdem niemals zu einer Änderung der "Geschäftspraktik" (einkalkulierte Erstattung leisten und weiter so!) gekommen.
            Das war nur mein Hinweis dazu. 😉

    • Micha sagt:

      Hatte ich auch schon mal bei Kaspersky Internet Security 21.

      Bei der Vollständigen Systemprüfung, ist Kaspersky Internet Security 21 bei ungefähr 60% neugestartet. (Tray Icon kurz weg, Windows 11 warnte, das man eine AV Software aktivieren sollte)

      Das ganze kann bei jedem Anbieter mal passieren.

  9. King DeDeDE sagt:

    Und ich bin die ganze Nacht am suchen und kontrollieren was da falsch läuft, danke dafür das ich nun völlig verpennt auf der Arbeit bin…

  10. R. G. sagt:

    Ich hatte die gleichen Probleme. Vollständige u. schnelle Überprüfung brach ständig nach kurzer Zeit ab. Windows Defender zeigte rotes Kreuz im Symbol der Taskleiste an. Das ganze auf 2 Geräten. Den ganzen Tag über Wiederherstellungen von Backups, Inplace-Upgrades ohne Erfolg. Dann wurde es mir zu blöd u. ich habe das von vielen "verdammte Schlangenöl" Bitdefender Free installiert. Alles lief problemlos durch. Auch wenn die Meldungen besagen, daß der Windows Defender wieder funktioniert, werde ich beim Bitdefender bleiben.

  11. Bretzeli sagt:

    Saletti,

    Wir empfehlen allen MS- und M365-Evangelisten und Sparern, welche bei Security auf MS (Die Inder + AI) setzen, dringend, ihre Strategie zu überdenken. Seit einer Woche gibt es einen Exploit mit Elevation (Empfehlung: Defender abzustellen) und nun den versteckten und ab verreckten Versuch, dies zu fixen.

    Pattern derzeit 14:09 CET im rollout via WSUS oder Windows Update Catalog:
    241.0

    OK und weitere aufwärts:
    236.0

    CRASH:
    Betroffen sind 222.0 bis 230.0

    Check mit Powershell (Elevated):

    Get-MpComputerStatus | Select-Object `
    AMEngineVersion,
    AntivirusSignatureVersion,
    AntivirusSignatureLastUpdated

    AMEngineVersion AntivirusSignatureVersion AntivirusSignatureLastUpdated
    ————— ————————- —————————–
    1.1.26070.7 1.457.241.0 19.08.2026 06:32:03

    Würde da 0.0.0.0 (Nein nicht 127.0.0.1) kommen oder keine Daten DANN habt Ihr eine andere AV-Lösung, welche funktioniert im Einsatz und Defender im Passive MODE (Zusätzlich zur anderen AV)

    Sämtliche Enterprise EDR/AV-Lösungen brauchen Defender im Passive Mode für PS und Skriptscan via AMSI und andere API. Ihr habt mit Defender nur 75% Schutz. Das beste von beiden Welten war immer eine gute Lösungen.

    Gruss aus der Schweiz

    • Ricardo sagt:

      Danke für diese Analyse! Ja das erklärt einiges bzgl. dem Exploit und dem Versuch diesen zu fixen. Ich habe seit Jahren Malwarebytes (zuerst free und seit einiger Zeit Premium) zusätzlich zum Defender. Die beiden "vertragen" und ergänzen sich gut.
      Gestern Abends und Nachts 2x Tiefenscan mit Malwarebytes erfolgreich und ohne Funde laufen lassen. Das hat mich beruhigt und den Gedanken bestärkt, dass es am Defender Security Update liegen wird, bevor dann die ersten Foreneinträge zu finden waren und dies betätigten. Bei Reddit sind es nun schon ~500 Posts und Antworten. Also schon eine erhebliche Zahl von Nutzern, die es betroffen hat. Grüße aus dem Bairischen Outback

  12. peter0815 sagt:

    Das gab es in der Vergangenheit auch schon immer mal vorübergehend.

    Diesmal dürften es nur mehr bei Windows 11 mitbekommen haben, weil jetzt auch jeder jedes Zwischenupdate der Signaturen brühwarm sofort bekommt. Zuvor fand das ohne kräftige Aufzahlung nur einmal pro Tag statt.

    Es wurden aus gutem Grund schon immer drei Versionen mit zu unterschiedlichen Zeitpunkten aktualisierten Signaturen vom Defender installiert und man kann auch darauf zurückstellen, sollte man es wirklich brauchen:

    *ttps://serverfault.com/questions/1153990/rollback-microsoft-defender-virus-definitions-to-previous-or-specific-version

    Man kann Defender auch nach wie vor (vorübergehend) ganz deaktivieren.

    Solange der Defender in seiner eigenen VM laufend dadurch keine weiteren Kolateralschäden anrichten kann sehe ich das aber nicht als vorrangiges Problem.

  13. anonmyous sagt:

    ich scanne nie. ich pass aber auf

    • anonmyous sagt:

      bzw. ein schnellscan wird lauf aufgabenplanung und task jeden neustart durchgeführt. damit mich der eigentlich microsoft und nicht windows defender nicht ständig nervt "es muss mal wieder der pc gescannt werden".

      höchst nervig

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Hinweis: Bitte beachtet die Regeln zum Kommentieren im Blog (Erstkommentare und Verlinktes landet in der Moderation, gebe ich alle paar Stunden frei, SEO-Posts/SPAM lösche ich rigoros. Kommentare abseits des Themas bitte unter Diskussion. Kommentare, die gegen die Regeln verstoßen, werden rigoros gelöscht. Wegen Missbrauchs bin ich gezwungen, Name und E-Mail als Pflichtfelder beim Kommentieren zu aktivieren. Wählt ggf. einen (noch nicht benutzten) Alias-Namen und verwendet ggf. eine Dummy-Mail-Adresse (z.B. t@hotkev.com).

Du findest den Blog gut, hast aber Werbung geblockt? Du kannst diesen Blog auch durch eine Spende unterstützen.