Microsoft ändert den Windows Defender-Pfad unter Windows 10

Versuchen Sie Unser Instrument, Um Probleme Zu Beseitigen

Ein kürzlich aktualisiertes Update für Windows Defender auf Version 4.12.17007.17123 hat den Pfad der integrierten Antivirensoftware auf Windows 10-Geräten geändert.

Microsoft hat die Pfade der Windows Defender Antivirus-Dienstkomponente MsMpEng.exe und der Network Realtime Inspection-Dienstkomponente NisSrv.exe sowie den Pfad der Windows Defender Antivirus-Treiber geändert.

Die Änderung betrifft Computer mit Windows 10 Version 1703 und neuer auf Windows 10 Home-, Pro- und Enterprise-Computern.

Microsoft hat die Dateien MsMpEng.exe und NisSrv.exe von% ProgramFiles% Windows Defender nach verschoben % ProgramData% Microsoft Windows Defender Platform und Windows Defender Antivirus-Treiber von% Windir% System32 drivers bis % Windir% System32 drivers wd .

windows defender new paths

Die Support-Seite KB4052623 bestätigt das Update, liefert jedoch keine Erklärung, warum die Änderung vorgenommen wurde. Windows 10 Home, Pro und Enterprise sowie Windows Server 2016 sind laut Microsoft von der Änderung betroffen.

Dieser Artikel beschreibt ein Aktualisierungspaket für die Antimalware-Plattform für Windows Defender für die folgenden Betriebssysteme: Windows 10 (Enterprise, Pro und Home), Windows Server 2016.

Aufgrund einer Änderung des Dateipfadverzeichnisses im letzten Update (Antimalware Client Version: 4.12.17007.17123).

Die Änderung verursachte Probleme mit der AppLocker-Funktionalität von Windows 10, und dies ist der Hauptgrund, warum Microsoft den Support-Artikel veröffentlicht hat.

Nach Angaben von Microsoft kann die Pfadänderung dazu führen, dass AppLocker viele Downloads auf dem Windows-Computer blockiert.

Das Unternehmen hat eine Problemumgehung veröffentlicht, bei der Administratoren den folgenden Pfad% OSDrive% ProgramData Microsoft Windows Defender Platform * in der Gruppenrichtlinie festlegen müssen.

Das Update kann laut Microsoft ein weiteres seltenes Problem auf Systemen verursachen, auf denen Windows Defender Advanced Threat Protection zusammen mit Windows Defender Antivirus ausgeführt wird. Systeme können während der Installation des Updates in den 'passiven Modus' versetzt werden, wodurch der Echtzeitschutz deaktiviert wird.

Administratoren müssen den PassiveMode-Wert in der Windows-Registrierung unter HKLM SOFTWARE Microsoft Windows Defender löschen, um das Problem zu beheben. Microsoft weist darauf hin, dass möglicherweise der Windows Defender-Unterschlüssel in Besitz genommen werden muss, um den vollständigen Zugriff auf das Benutzerkonto zu ermöglichen.

In der folgenden Tabelle sind die betroffenen Komponenten sowie der alte und der neue Speicherort aufgeführt.

Komponente Alter Standort Neuer Standort

Windows Defender Antivirus-Dienst (MsMpEng.exe)

Netzwerk-Echtzeitinspektionsdienst (NisSrv.exe)

% ProgramFiles% Windows Defender% ProgramData% Microsoft Windows Defender Platform
Windows Defender Antivirus-Treiber% Windir% System32 drivers% Windir% System32 drivers wd

Schlussworte

Zu diesem Zeitpunkt ist unklar, warum Microsoft den Windows Defender-Pfad überhaupt geändert hat. (über Deskmodder )