{"id":230828,"date":"2020-04-17T00:09:01","date_gmt":"2020-04-16T22:09:01","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=230828"},"modified":"2020-04-17T11:37:37","modified_gmt":"2020-04-17T09:37:37","slug":"scep-mse-defender-weltweiter-ausfall-von-microsofts-virenschutz-durch-signatur-1-313-1638-0-16-4-2020","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2020\/04\/17\/scep-mse-defender-weltweiter-ausfall-von-microsofts-virenschutz-durch-signatur-1-313-1638-0-16-4-2020\/","title":{"rendered":"SCEP\/MSE\/Defender: Weltweiter Ausfall von Microsofts Virenschutz durch Signatur 1.313.1638.0 (16.4.2020)"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2020\/04\/17\/scep-mse-defender-broken-signatureupdate-kills-microsoft-antivirus-04-16-2020\/\" target=\"_blank\" rel=\"noopener noreferrer\">English<\/a>]Ein Update, welches m\u00f6glicherweise eine kaputte Signaturdatei enth\u00e4lt, hat seit dem 16. April 2020 alle Microsoft Virenscanner (Windows Defender, Microsoft Security Essential, sowie System Center Endpoint Protection (SCEP)) lahm gelegt. Der Dienst zum Durchf\u00fchren des Virenscans st\u00fcrzt einfach ab. Inzwischen gibt es eine neue Signaturdatei, die den Fehler behebt.<\/p>\n<p><!--more--><\/p>\n<h2>Alle Microsoft Virenscanner lahm gelegt<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg08.met.vgwort.de\/na\/d06be4aa1174426daf067d68ae33e4d8\" alt=\"\" width=\"1\" height=\"1\" \/>Das vor einem Jahr im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2019\/03\/20\/scep-mse-defender-weltweiter-ausfall-von-microsofts-virenschutz-durch-signatur-1-289-1521-0-19-3-2019\/\">SCEP\/MSE\/Defender: Weltweiter Ausfall von Microsofts Virenschutz durch Signatur 1.289.1521.0 (19.3.2019)<\/a> beschriebene Problem, dass ein Signaturupdate alle Microsoft Virenscanner lahm legt, seit dem 16. April 2020 zur\u00fcck ist.<\/p>\n<h3>Update KB2461484 killt SCEP<\/h3>\n<p>Blog-Leser Michael hat sich bereits am 16. April 2020 gegen 9:17 Uhr mit einer Beobachtung zu System Center Endpoint Protection (SCEP) per Kommentar gemeldet. Michael schrieb:<\/p>\n<blockquote><p>Guten Morgen.<br \/>\nMS hat gerade (bei uns 08:39) Updates f\u00fcr SCEP verteilt.<br \/>\nHier gibt es ein Update : KB2461484 (Version 1.313.1638.0)<br \/>\nSobald ein Scan einer beliebigen Aktion ausgef\u00fchrt wird st\u00fcrzt die Endpoint Protection ab.<\/p><\/blockquote>\n<p>Ich habe auf Grund dieses Kommentars recherchiert, konnte aber nichts im Internet finden und habe das Thema zur\u00fcckgestellt und Michael dies auch mitgeteilt. Darauf kam von ihm die R\u00fcckmeldung:<\/p>\n<blockquote><p>Es sind alle Systeme betroffen die SCEP einsetzen. Bei uns mehr als 400 St\u00fcck.<\/p><\/blockquote>\n<p>Michael hat dann bei seiner Suche auch <a href=\"https:\/\/www.windowsphoneinfo.com\/threads\/windows-security.333496\/#post-1741372\" target=\"_blank\" rel=\"noopener noreferrer\">einen Forumsbeitrag<\/a> gefunden, der sich mit dem Befehl bei Windows Security befasst. Inzwischen habe ich im englischsprachigen Blog einen <a href=\"https:\/\/borncity.com\/win\/2019\/03\/20\/scep-mse-defender-failed-worldwide-for-hours-due-to-a-bad-signatur-file-v1-289-1521-0-03-19-2019\/#comment-9566\" target=\"_blank\" rel=\"noopener noreferrer\">Kommentar<\/a> zum Beitrag <a href=\"https:\/\/borncity.com\/win\/2019\/03\/20\/scep-mse-defender-failed-worldwide-for-hours-due-to-a-bad-signatur-file-v1-289-1521-0-03-19-2019\/#comment-9566\">SCEP\/MSE\/Defender failed worldwide for hours due to a bad signatur file v1.289.1521.0 (03\/19\/2019)<\/a> erhalten.<\/p>\n<blockquote><p>same here today on server 2012 R2<\/p><\/blockquote>\n<p>Damit rundet sich das Bild ab und es ist kein Einzelfall \u2013 Microsoft hat mit einem Signatur-Update wohl seinen Virenscanner lahm gelegt.<\/p>\n<h3>Windows Defender st\u00fcrzt ebenfalls ab<\/h3>\n<p>Weiterhin meldete sich Blog-Leser Dekre zum 16. April mit <a href=\"https:\/\/borncity.com\/blog\/2020\/04\/15\/microsoft-security-update-summary-14-april-2020\/#comment-88170\">diesem Kommentar<\/a> und bem\u00e4ngelte, dass der Windows Defender sich unter Windows 10 Version 1909 abschalte. Er hat zwischenzeitlich ein weiteres Update erhalten, welches folgendes hinterl\u00e4sst:<\/p>\n<p>Antimalwareversion: 4.18.2003.8<br \/>\nModul: 1.1.6900.4<br \/>\nAV-Version: 1.313.1666.0<br \/>\nAntispyware-Version 1.313.1666.0<\/p>\n<p>Aber der Absturz erfolgt nach wie vor. Dekre verweist auf das deutschsprachige Microsoft Answers-Forum, wo es <a href=\"https:\/\/answers.microsoft.com\/de-de\/protect\/forum\/all\/windows-defender-antivirus-startet-nicht\/06c96d63-0927-4b48-9c90-fea5d8e5693e?auth=1\">diesen Thread<\/a> vom 15. April 2020 gibt.<\/p>\n<blockquote><p>Windows Defender Antivirus startet nicht<\/p>\n<p>Hallo,<\/p>\n<p>Wenn ich meinen PC starte, kommt immer die Meldung:<\/p>\n<p>\"Der Virenschutz ist deaktiviert. Tippen oder klicken Sie hier, um Windows Defender Antivirus zu aktivieren.\"<\/p>\n<p>Wenn ich drauf klicke kommt die Meldung:<\/p>\n<p>\"Seite nicht verf\u00fcgbar. Ihr Administrator hat den Zugriff auf einige Bereiche dieser App eingeschr\u00e4nkt. Die Ressource, auf die Sie zugreifen m\u00f6chte, ist nicht verf\u00fcgbar. Wenden Sie sich an den Helpdesk, um weitere Informationen zu erhalten:\"<\/p><\/blockquote>\n<p>Es wird angegeben, dass beim Security Intelligence-Update f\u00fcr Windows Defender Antivirus &#8211; KB2267602 (Version 1.313.1594.0) der Fehler 0x80070643 aufgetreten sei.<\/p>\n<p><img decoding=\"async\" title=\"Defender-Dienst beendet\" src=\"https:\/\/i.imgur.com\/84Wz3PG.jpg\" alt=\"Defender-Dienst beendet\" \/><\/p>\n<p>Und in <a href=\"https:\/\/borncity.com\/blog\/2020\/04\/16\/april-2020-patchday-nachlese\/#comment-88174\">diesem Kommentar<\/a> meldet ein weitere Nutzer Probleme mit dem Defender-Dienst, und dass dieser automatisch beendet werde.<\/p>\n<p>\u00dcber die heise-Redaktion gingen mir dann weitere Hinweise (zwei Lesermeldungen) und obiger Screenshot zu, die das Problem best\u00e4tigen.<\/p>\n<p>Zudem hat sich Blog-Leser Hans-Joachim K. per Mail gemeldet und schrieb: <em>Folgendes Problem seit 16. 4. 20 zu vermelden. Schnellscan funktioniert, off-line-scan auch, Vollscan nicht. Zum K &#8230;<\/em><\/p>\n<p><strong>Erg\u00e4nzung:<\/strong> Zu <a href=\"https:\/\/www.heise.de\/security\/meldung\/Windows-Nutzer-aufgepasst-Ausfall-des-Virenschutzes-mittels-Update-behoben-4704251.html\" target=\"_blank\" rel=\"noopener noreferrer\">meinem heise-Artikel<\/a> gab es <a href=\"https:\/\/www.heise.de\/forum\/heise-Security\/News-Kommentare\/Windows-Nutzer-aufgepasst-Ausfall-des-Virenschutzes-mittels-Update-behoben\/Auch-Signatur-1-313-1666-0-betroffen\/thread-6341417\/#posting_36497926\" target=\"_blank\" rel=\"noopener noreferrer\">diesen Nutzerkommentar<\/a>, wo eine Terminalserver Farm von dem Problem betroffen war. Dort wurden definitiv die Signaturupdates 1.313.1638.0 und 1.313.1666.0 ausgemacht, erst das nachfolgend thematisierte Update behob das Problem.<\/p>\n<h3>Microsoft Security Essentials auch betroffen<\/h3>\n<p>Ich habe eben auf meinem Windows 7 die Microsoft Security Essentials (MSE) \u00fcberpr\u00fcft. Der MSE meldete, dass der letzte Scan sehr lange zur\u00fcckliege. Als ich dann einen Schnellscan angesto\u00dfen habe, sah zwar alles gut aus. Aber kurze Zeit sp\u00e4ter kam die nachfolgenden Meldung, dass der Dienst beendet wurde.<\/p>\n<p><img decoding=\"async\" title=\"Microsoft Security Essential: Dienstabsturz\" src=\"https:\/\/i.imgur.com\/OAtKVnm.jpg\" alt=\"Microsoft Security Essential: Dienstabsturz\" \/><\/p>\n<p>Und neben dem Infobereich der Taskleiste wurde die folgende Toast-Benachrichtigung des MSE angezeigt.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/i.imgur.com\/YCMAzlQ.jpg\" \/><\/p>\n<p>Der Virenschutz der Microsoft Security Essentials (MSE) sind also ebenfalls komplett lahm gelegt. Inzwischen habe ich auch bei askwoody.com eine <a href=\"https:\/\/www.askwoody.com\/2020\/reports-of-windows-security-nee-microsoft-security-essentials-crashing-after-installing-this-mornings-definition-updates\/\" target=\"_blank\" rel=\"noopener noreferrer\">solche Meldung<\/a> gelesen.<\/p>\n<h2>Abhilfe f\u00fcr das Problem<\/h2>\n<p>Die Ursache f\u00fcr die Abst\u00fcrze der Scan-Engine ist ein Bug, der wirksam wird, wenn eine Datei zwei Punkte vor der Dateinamenerweiterung hat (also z.B. Test..exe, siehe auch <a href=\"https:\/\/www.reddit.com\/r\/Windows10\/comments\/g29z46\/windows_defender_now_longer_working_after\/fnku3cq\/\" target=\"_blank\" rel=\"noopener noreferrer\">diesen reddit.com-Thread<\/a>). Lawrence Abrams hat bei Bleeping Computer in <a href=\"https:\/\/www.bleepingcomputer.com\/news\/microsoft\/windows-defender-broken-by-recent-updates-how-to-fix\/\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Artikel<\/a> eine Analyse vorgenommen.<\/p>\n<p>MVP-Kollege Ingo B\u00f6ttcher hat in Microsoft Answers <a href=\"https:\/\/answers.microsoft.com\/de-de\/protect\/forum\/all\/windows-defender-startet-nicht-bzw-der-dienst\/843ebe20-f70b-417c-8493-818ebfdd2847\" target=\"_blank\" rel=\"noopener noreferrer\">diesen Forenpost<\/a> eingestellt und schreibt:<\/p>\n<blockquote><p>Das Problem wurde mit dem Signaturupdate 1.313.1687.0 behoben. \u00dcber Windows Update oder die Updatesuche des Defenders selber wird diese Signaturversion seit dem heutigen Abend verteilt.<\/p><\/blockquote>\n<p>Man kann manuell nach Updates suchen lassen. In Windows 10 das Fenster <em>Windows Sicherheit <\/em>\u00f6ffnen, auf <em>Viren- &amp; Bedrohungsschutz <\/em>gehen und dort den Hyperlink <em>Nach Updates suchen <\/em>unter <em>Updates f\u00fcr Viren- &amp; Bedrohungsschutz <\/em>w\u00e4hlen. Dann sollte die neue Signaturdatei per Update installiert werden. Bei den MSE sollte man in Windows Update nach Updates suchen lassen. Mir wurde nach langer Suche Update KB2310138 mit der obigen Signatur angeboten. Nach Installation dieses Updates scheint auch der Fehler in den MSE behoben zu sein.<\/p>\n<p><strong>Erg\u00e4nzung:\u00a0<\/strong>Zum 17.4.2020 hat Microsoft noch ein <a href=\"https:\/\/www.microsoft.com\/en-us\/wdsi\/definitions\/antimalware-definition-release-notes\" target=\"_blank\" rel=\"noopener noreferrer\">weiteres Signaturupdate<\/a> auf die Version 1.313.1721.0 ver\u00f6ffentlicht. Von meiner heise-Redakteurin habe ich die R\u00fcckmeldung, dass auf deren\u00a0Windows 10-Rechner nun wieder alles funktioniert. Interessante Beobachtung von ihr war aber, dass der oben skizzierte Weg \u00fcber das Sicherheitscenter bei ihr nicht ging, weil der Hyperlink <em>Nach Updates suchen<\/em> fehlte. Ursache d\u00fcrfte wohl sein, dass sich der Dienst f\u00fcr denBedrohungsschutz bei ihr nicht neu starten lie\u00df. Sie hat dann die Windows Update-Suche manuell angesto\u00dfen, wodurch das Signaturupdate kam. Auch ohne anschlie\u00dfenden Neustart kam der Bedrohungsschutz dann wieder ins Laufen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Ein Update, welches m\u00f6glicherweise eine kaputte Signaturdatei enth\u00e4lt, hat seit dem 16. April 2020 alle Microsoft Virenscanner (Windows Defender, Microsoft Security Essential, sowie System Center Endpoint Protection (SCEP)) lahm gelegt. Der Dienst zum Durchf\u00fchren des Virenscans st\u00fcrzt einfach ab. Inzwischen &hellip; <a href=\"https:\/\/borncity.com\/blog\/2020\/04\/17\/scep-mse-defender-weltweiter-ausfall-von-microsofts-virenschutz-durch-signatur-1-313-1638-0-16-4-2020\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[161,301],"tags":[2699,24,8016,4313,3288],"class_list":["post-230828","post","type-post","status-publish","format-standard","hentry","category-virenschutz","category-windows","tag-defender","tag-problem","tag-scep","tag-virenschutz","tag-windows-en"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/230828","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=230828"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/230828\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=230828"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=230828"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=230828"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}