{"id":273438,"date":"2022-10-03T00:46:00","date_gmt":"2022-10-02T22:46:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=273438"},"modified":"2022-10-01T10:49:54","modified_gmt":"2022-10-01T08:49:54","slug":"cpu-lfter-auf-volllast-windows-defender-kmpft-mit-dem-dell-supportassist","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2022\/10\/03\/cpu-lfter-auf-volllast-windows-defender-kmpft-mit-dem-dell-supportassist\/","title":{"rendered":"CPU-L&uuml;fter auf Volllast; Windows Defender k&auml;mpft mit dem Dell SupportAssist"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Windows\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Windows-klein.jpg\" alt=\"Windows\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/?p=26753\" target=\"_blank\" rel=\"noopener\">English<\/a>]Kurze Information, die ich mal in diesem Beitrag aufnehme. Die Tage ist mir eine Tweet unter die Augen gekommen, bei dem ein Microsoft MVP sich dar\u00fcber geklagt, dass der L\u00fcfter seines Windows-Systems auf voller Drehzahl lief. Ein kurzer Blick zeigte, dass der Microsoft Defender so richtig CPU-Leistung auf der Maschine zog. K\u00f6nnte m\u00f6glicherweise den einen oder anderen Nutzer aus der Leserschaft treffen. Denn die Verursacher: Windows Defender und der Dell SupportAssist d\u00fcrften durchaus h\u00e4ufiger im Einsatz sein.<\/p>\n<p><!--more--><\/p>\n<h2>Dell SupportAssist<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg05.met.vgwort.de\/na\/f3003dc552ac4c1d93232a0c24b85a77\" alt=\"\" width=\"1\" height=\"1\" \/>Auf den meisten Dell Consumer PCs mit Windows 10 (und wohl auch Windows 11) wird der SupportAssist-Client installiert. Dies ist eine Technologie, die <a href=\"https:\/\/www.dell.com\/support\/contents\/de-de\/article\/product-support\/self-support-knowledgebase\/software-and-downloads\/supportassist\">laut Dell<\/a> auf dem PC daf\u00fcr sorgt, dass alles reibungslos funktioniert. Die Funktion kann Viren entfernen, Probleme erkennen, Einstellungen optimierten und den Benutzer darauf hinweisen, wenn Updates durchzuf\u00fchren sind.<\/p>\n<p>Dieser SupportAssist ist nach meinen Recherchen immer wieder f\u00fcr Probleme gut. Vor einiger Zeit gab es einen Forenbeitrag bei Kaspersky. Dort schreibt jemand, dass immer wenn \"DellSupportAssistRemedationService\" versucht, ein Backup zu erstellen, Kaspersky einen Trojaner mit hohem Risiko identifiziert und versucht, diese Datei zu l\u00f6schen. Und auch hier im Blog gibt es einige Beitr\u00e4ge mit Hinweisen auf Probleme mit dem SupportAssist (siehe Liste am Artikelende).<\/p>\n<p>Im Dell-Support-Forum habe ich zudem den Beitrag <a href=\"https:\/\/www.dell.com\/community\/Inspiron\/Dell-SupportAssist-not-working-on-Windows-11\/td-p\/8193824\" target=\"_blank\" rel=\"noopener\">Dell SupportAssist not working on Windows 11 ?<\/a> gefunden, wo ein Benutzer \u00fcber Probleme mit des Client in Verbindung mit Windows 11 berichtet. Der SupportAssist Version 3.11.4.29 sollte das Problem, laut Benutzereintr\u00e4gen, beheben.<\/p>\n<h2>Pl\u00f6tzlich hohe CPU-Last und L\u00fcfter dreht auf<\/h2>\n<p>Vergangene Woche bin ich auf Twitter \u00fcber die <a href=\"https:\/\/twitter.com\/SwiftOnSecurity\/status\/1575625955766194176\" target=\"_blank\" rel=\"noopener\">Meldung<\/a> von SwiftOnSecurity, ein Microsoft MVP und Sicherheits-Experte, gesto\u00dfen, der \u00fcber ein Problem mit einem Windows-System schrieb. Pl\u00f6tzlich ging der CPU-L\u00fcfter dauerhaft auf maximale Drehzahl, und der Microsoft Defender verursachte auf der Maschine eine hohe CPU-Last. R\u00e4tselhafter weise war aber kein aktueller Scan des Defender am Laufen.<\/p>\n<p><a href=\"https:\/\/twitter.com\/SwiftOnSecurity\/status\/1575625955766194176\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Defender High Usage\" src=\"https:\/\/i.imgur.com\/soPB3I1.png\" alt=\"Defender High Usage\" \/><\/a><\/p>\n<p>SwiftOnSecurity hat dann die Leistungsanalyse f\u00fcr den Microsoft Defender mittels PowerShell zur Analyse verwendet. Microsoft hat den Beitrag <a href=\"https:\/\/learn.microsoft.com\/en-us\/microsoft-365\/security\/defender-endpoint\/tune-performance-defender-antivirus?view=o365-worldwide\" target=\"_blank\" rel=\"noopener\">Performance analyzer for Microsoft Defender Antivirus<\/a> (Stand 30.9.2022) dazu ver\u00f6ffentlicht. Die Analyse l\u00e4sst sich mit der Anweisung:<\/p>\n<p>New-MpPerformanceRecording -recordto c:\\1.etl<\/p>\n<p>f\u00fcr eine gewisse Zeit durchf\u00fchren. Obiger Befehl schreibt die Ergebnisse in die Datei <em>c:\\1.etl<\/em>. Mit der Enter-Taste l\u00e4sst sich die Aufnahme der Daten zur Analyse beenden und speichern, mit Strg+C l\u00e4sst sich das Recording abbrechen. Anschlie\u00dfend kann das Ganze mit folgendem Befehl ausgewertet werden:<\/p>\n<p>Get-MpPerformanceReport c:\\1.etl -topprocesses 100<\/p>\n<p>Der obige Befehl liest die .etl-Datei und bereitet dem Benutzer eine Liste der Top-100-Scans auf, die die Leistung am meisten beeintr\u00e4chtigen. Die Optionen sind im Verlinkten Microsoft-Beitrag beschrieben.<\/p>\n<p>Bei SwiftOnSecurity stellte sich ein Konflikt zwischen Microsoft Defender und dem Dell SupportAssist als Ursache heraus. Dell SupportAssist hat alle EXE-Dateien auf dem Laufwerk durchsucht und dabei On-Access-Scans ausgel\u00f6st. Das verursachte dann die hohe Last. Vielleicht hilft es mal jemanden weiter.<\/p>\n<p><strong>\u00c4hnliche Artikel<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/03\/03\/microsoft-defender-meldet-flschlich-trojaner-auf-dell-rechnern-2-3-2022\/\">Microsoft Defender meldet f\u00e4lschlich Trojaner auf Dell-Rechnern (2.3.2022)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/02\/10\/dell-supportassist-mit-schwerwiegender-schwachstelle-feb-2020\/\">Dell SupportAssist mit schwerwiegender Schwachstelle (Feb. 2020)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2019\/05\/03\/dell-rechner-rce-sicherheitslcke-im-supportassist-client\/\">Dell-Rechner: RCE-Sicherheitsl\u00fccke im SupportAssist Client<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2018\/02\/02\/sicherheitslcke-in-dell-emc-supportassist-enterprise-1-1\/\">Sicherheitsl\u00fccke in Dell EMC SupportAssist Enterprise 1.1<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2019\/06\/24\/schwere-sicherheitslcke-in-dells-pc-doctor-assistant\/\">Schwere Sicherheitsl\u00fccke in Dells PC-Doctor-Assistant<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Kurze Information, die ich mal in diesem Beitrag aufnehme. Die Tage ist mir eine Tweet unter die Augen gekommen, bei dem ein Microsoft MVP sich dar\u00fcber geklagt, dass der L\u00fcfter seines Windows-Systems auf voller Drehzahl lief. Ein kurzer Blick zeigte, &hellip; <a href=\"https:\/\/borncity.com\/blog\/2022\/10\/03\/cpu-lfter-auf-volllast-windows-defender-kmpft-mit-dem-dell-supportassist\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[11,301],"tags":[2699,24,4378,8257],"class_list":["post-273438","post","type-post","status-publish","format-standard","hentry","category-problemlosung","category-windows","tag-defender","tag-problem","tag-windows-10","tag-windows-11"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/273438","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=273438"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/273438\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=273438"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=273438"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=273438"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}