Windows Defender: Microsoft behebt Fehlalarm-Bug mit Update 4.18.26080.4

Microsoft beseitigte am 17. September eine monatelange Defender-Fehlanzeige. Das Plattformupdate wird für Windows automatisch verteilt.

Microsoft hat einen Fehler in Windows Defender korrigiert, der fälschlicherweise meldete, der Virenschutz sei deaktiviert – obwohl die Schutz-Engine tatsächlich lief. Betroffen waren Windows 10, Windows 11 sowie Windows Server.

Der Fix wurde über ein Update der Defender-Engine beziehungsweise der Signaturen ausgeliefert, nicht über einen klassischen Windows-Patch, und verteilt sich automatisch an die Systeme. Eine konkrete KB-Nummer oder Build-Kennung nennt die Quelle nicht.

Bekanntes Problem seit Monaten

Der Fehler war offenbar kein neues Phänomen: Laut Berichten bestand das Problem bereits seit mindestens Juni im Release Preview Channel, bevor Microsoft es Ende August offiziell bestätigte. Die eigentliche Korrektur erfolgte über das Defender-Plattformupdate mit der Versionsnummer 4.18.26080.4, das am 17. September veröffentlicht wurde.

Dieses Update behebt den sogenannten Known Issue, bei dem Windows Security fälschlich anzeigte, Microsoft Defender Antivirus sei ausgeschaltet. Betroffen waren alle unterstützten Windows-Client- und Server-Versionen, darunter auch Windows 11 26H1 und Windows Server 2025. Auch dieses Update wird automatisch verteilt; ein einzelner KB-Patch lässt sich dabei nicht separat deinstallieren.

Weitere Störungen bei der Dienstverwaltung

Parallel zu dem Fehlalarm kursieren Berichte über ein weiteres Problem: Windows Defender meldet in manchen Fällen, dass „einige Einstellungen von der Organisation verwaltet“ würden, und der Dienst startet nicht – obwohl das Zertifikat der zugehörigen Prozessdatei MsMpEng.exe unverändert ist. Als Lösung wird der Befehl „sc start WinDefend Enable“ über eine Admin-Eingabeaufforderung genannt. Der Fehler wird als Windows-10-Problem eingeordnet.

Anzeige

Wer sich mit dem Thema Systemstabilität befasst, sollte die häufigsten Fehlerquellen seines Betriebssystems kennen. Dieser kostenlose PDF-Report liefert Schritt-für-Schritt-Anleitungen, um typische Probleme bei Windows 10 in wenigen Minuten selbst zu beheben. Die 5 häufigsten Windows-Probleme erfolgreich gelöst

Verwandt ist eine ähnliche Meldung, die auch bei Update- und Spracheinstellungen auftritt. Hier empfiehlt eine Anleitung, den Ordner „%windir%System32GroupPolicyUsers“ per Admin-Eingabeaufforderung zu löschen, anschließend den GroupPolicy-Ordner zu entfernen und mit „gpupdate /force“ die Richtlinien neu zu laden. Der Defender-Startfehler lässt sich demnach ebenfalls über „sc start WinDefend Enable“ beheben.

Anleitungen zur Deaktivierung und Deinstallation

Neben den Fehlerbehebungen kursieren derzeit auch technische Anleitungen zum gezielten Abschalten von Windows Defender. Eine temporäre Deaktivierung ist über die grafische Oberfläche oder per PowerShell-Befehl (Set-MpPreference -DisableRealtimeMonitoring $true) möglich, eine dauerhafte über Gruppenrichtlinien oder den Registry-Schlüssel DisableAntiSpyware=1. Laut einer Quelle soll die reine Dienst-Deaktivierung eine CPU-Ersparnis von 15 bis 20 Prozent bringen, eine vollständige Entfernung 25 bis 30 Prozent. Empfohlen wird dennoch, statt einer Komplettabschaltung lediglich Ausnahmelisten (Exclusions) zu nutzen.

Ein Open-Source-Tool namens Windows Defender Remover geht laut Beschreibung noch weiter und entfernt Defender unter Windows 8.x, 10 und 11 in vier Stufen – vom bloßen Ausblenden der Oberfläche über die Dienst-Deaktivierung bis zur vollständigen Entfernung und einer ISO-Vorkonfiguration.

Anzeige

Windows-Nutzer, die Fehlermeldungen oder Update-Schwierigkeiten eigenständig in den Griff bekommen wollen, finden in diesem Leitfaden wertvolle Unterstützung. Erfahren Sie im Gratis-Report, wie Sie gängige Probleme ohne teure IT-Hilfe und ohne Vorkenntnisse sicher lösen können. Erste Hilfe für Windows 11 kostenlos sichern

Je nach Stufe soll der Speicherverbrauch um 150 bis 600 Megabyte sinken und die CPU-Auslastung um bis zu 35 Prozent fallen. Das Tool benötigt Administrator- beziehungsweise TrustedInstaller-Rechte, und die Erstellung eines Systemwiederherstellungspunkts wird vor der Anwendung empfohlen.

Ältere Anleitungen, etwa von Lenovo für Vista Home Premium, verweisen zudem darauf, Defender über die Systemsteuerung dauerhaft auf den Starttyp „Manuell“ zu setzen. Ausdrücklich wird jedoch davon abgeraten, den Schutz bei normaler Nutzung abzuschalten, da Defender den Echtzeitschutz des Systems sicherstellt.

Weitere Stolperfallen bei Firewall und Quarantäne

Zusätzlich kursieren Hinweise zu verwandten Problemen: Startet der Windows-Firewall-Dienst nicht, soll dies über services.msc behoben werden, indem der Starttyp auf „Automatisch“ gesetzt und der Dienst manuell gestartet wird. Einzelne Programme lassen sich alternativ über ausgehende Regeln in den erweiterten Firewall-Einstellungen vom Netzwerkzugriff ausschließen.

Werden Dateien fälschlich als Schadsoftware erkannt und isoliert, lassen sie sich über den Defender-Verlauf in der Quarantäne wiederherstellen; zusätzlich verweisen Anleitungen auf den Befehl „mrt“ zum Starten des integrierten Tools zum Entfernen bösartiger Software.