Kleiner Nachtrag zu meinem Blog-Beitrag Killt der Microsoft Defender erneut Anwendungen wie Outlook? (3. Feb. 2023). Der Betroffene hat sich bei mir gemeldet und einige Zusatzinformationen geliefert, die ich im Beitrag ergänzt habe. Die Datei IntResource.dll wird nur dann geladen, wenn auf den Clients der NetPhone Client bzw. der Swyxit! Client installiert ist und Outlook geschlossen wird.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- macOS 27: Apple sperrt Linux-Nutzer aus – Asahi Linux blockiert News 10. Juni 2026
- Agent 365 SDK: Microsoft stellt KI-Agenten-Kontrollzentrale vor News 10. Juni 2026
- E-Rechnungen: KI verkürzt Bearbeitung um 88 Prozent News 10. Juni 2026
- iOS 27: Apple baut Siri zur eigenständigen KI-App um News 10. Juni 2026
- Salesforce Summer 26: KI-Agenten für Vertrieb und Marketing live News 10. Juni 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- ks zu Großflächige GPS-Störung in Europa durch Satelliten?
- Günter Born zu Cybervorfall bei Heuser Medizintechnik GmbH?
- Norddeutsch - ohne 0:00 zu Cybervorfall bei Heuser Medizintechnik GmbH?
- Christian zu Großflächige GPS-Störung in Europa durch Satelliten?
- Günter Born zu Cybervorfall bei Heuser Medizintechnik GmbH?
- Giesama zu Cybervorfall bei Heuser Medizintechnik GmbH?
- Giesama zu Ubiquiti UniFi OS: Remote-Angriffe über Schwachstellen (CVE-2026-34908, CVE-2026-34909, CVE-2026-34910)
- Anonym zu Euro-Office zum 9. Juni 2026 angekündigt
- User007 zu Euro-Office zum 9. Juni 2026 angekündigt
- Giesama zu Cybervorfall bei Heuser Medizintechnik GmbH?
- Red++ zu Firmen haben keine Kontrolle über ihre AI-Kosten
- ks zu Edge 149.0.4022.52: Probleme mit Folder Redirection des Download Ordners auf FQDN?
- Red++ zu Firmen haben keine Kontrolle über ihre AI-Kosten
- Froschkönig zu Großflächige GPS-Störung in Europa durch Satelliten?
- robbi zu Euro-Office zum 9. Juni 2026 angekündigt



MVP: 2013 – 2016





Ich vertraue MS Defender nicht. Mein Drittanbieter Tool – ich habe es im Blog schon einmal erwähnt – hat mir einen versuchten Zugriff von Edge auf meine Webcam gemeldet. MS Defender kann MS Malware Verhaltensweisen nicht erkennen. So waren jedenfalls meine bisherigen Überlegungen. Wenn jedoch MS Defender Windowsbestandteile löscht bzw. killt, liegt hierin vielleicht gar kein Bug, sondern ist vielleicht ein beabsichtigtes Feature. Ob ein solches "Feature" nützlich ist, kann wohl verneint werden. Out of Control nützt niemanden.
"Die Datei IntResource.dll wird nur dann geladen, wenn auf den Clients der NetPhone Client bzw. der Swyxit! Client installiert ist und Outlook geschlossen wird."
Aus dem ersten Blog-Post:
"Betroffene Elemente: C:\Users\xxx\AppData\Local\Temp\IntResource.dll"
Defender ASR bügelt hier VÖLLIG korrekt das DOPPELTE Versagen des Administrators aus: 1) nutzt der weder SAFER noch AppLocker noch WDAG, um "write XOR execute" im Dateisystem zu erzwingen (siehe https://skanthak.homepage.t-online.de/SAFER.html); 2) hat er seinen Nutzern die Installation von SCHROTT, der im Benutzerprofil herumlungert und dort ausgeführt werden möchte, NICHT untersagt.
Lösung: IntResource64.dll-Datei in das Programmverzeichnis von z.B. SwyxIt kopieren. Wenn diese dll dort fehlt dann nutzt SwyxIt diese dll in einem temporären Verzeichnis und das wird dann vom Defender reklamiert.