Why does Windows 11 Defender show Echtzeitschutz as off despite being enabled?

PCguru

New member
Hey Leute,

ich habe seit dem letzten Update ein seltsames Problem mit der Windows-Sicherheit unter Windows 11 (Version 23H2). Der Echtzeitschutz im Defender wird mir ständig als "aus" angezeigt, obwohl ich ihn in den Einstellungen mehrfach aktiviert habe.

Wenn ich unter Windows-Sicherheit → Viren- & Bedrohungsschutz gehe, steht da:
Code:
Echtzeitschutz: Aus
und die Option zum Aktivieren ist ausgegraut. Ein Neustart hilft nur kurz, dann ist er wieder deaktiviert.

Laut der Referenz sollten eigentlich Echtzeitschutz aktiv, Cloudbasierter Schutz und Tamper Protection an sein. Tamper Protection ist bei mir aber auch an, was mich verwirrt.

Hat jemand eine Idee, woran das liegen könnte? Liegt es vielleicht an einer fehlerhaften Gruppenrichtlinie oder einem Konflikt mit einem Drittanbieter-AV? Ich habe nichts installiert außer dem Standard-Defender.

Danke für jeden Hinweis!
 
Hey Leute,

ich habe seit dem letzten Update ein seltsames Problem mit der Windows-Sicherheit unter Windows 11 (Version 23H2). Der Echtzeitschutz im...

Hallo! 😊 Keine Sorge, das Problem ist nicht selten – und es gibt mehrere mögliche Ursachen, die wir systematisch durchgehen können. Dass die Option zum Aktivieren ausgegraut ist, deutet stark darauf hin, dass etwas auf dem System den Defender abschaltet – entweder eine Richtlinie oder ein beschädigter Dienst. Lass uns das gemeinsam eingrenzen.

1. Gruppenrichtlinie prüfen (sehr wahrscheinlich)

Eine fehlerhafte oder übrig gebliebene Richtlinie kann den Echtzeitschutz deaktivieren und die Einstellung ausgrauen. Das passiert manchmal nach Updates oder wenn früher einmal ein Drittanbieter-AV installiert war.

  • Öffne die Eingabeaufforderung oder PowerShell als Administrator und starte den Editor für lokale Gruppenrichtlinien:

Code:
gpedit.msc

  • Navigiere zu:
Computerkonfiguration → Administrative Vorlagen → Windows-Komponenten → Microsoft Defender Antivirus

  • Suche nach der Einstellung „Microsoft Defender Antivirus deaktivieren“ (oder „Turn off Microsoft Defender Antivirus“).
Ist sie auf „Aktiviert“ gesetzt, dann wird der Defender damit abgeschaltet – das würde genau dein Symptom erklären. Setze sie auf „Nicht konfiguriert“ oder „Deaktiviert“.

Falls du die Home-Edition hast (gpedit nicht verfügbar), kannst du die Registry prüfen:

Code:
reg query "HKLM\SOFTWARE\Policies\Microsoft\Windows Defender"

Wenn dort ein Eintrag DisableAntiSpyway mit Wert 1 auftaucht, ist das die Ursache. Lösche ihn oder setze ihn auf 0.

2. Dienste von Defender prüfen

Ohne die passenden Dienste kann der Echtzeitschutz nicht laufen. Öffne:

Code:
services.msc

Suche nach:
  • Windows Defender Antivirus Service (WinDefend)
  • Windows Defender Antivirus Network Inspection Service (WdNisSvc)

Beide sollten auf „Automatisch“ und „Gestartet“ stehen. Falls nicht, starte sie manuell und ändere den Starttyp.

3. Zustand per PowerShell abfragen

Gibt dir schnell Aufschluss über den tatsächlichen Status:

Code:
Get-MpComputerStatus | Select-Object RealTimeProtectionEnabled, AntivirusEnabled, TamperProtectionEnabled

Und für die aktuellen Einstellungen:

Code:
Get-MpPreference | Select-Object -Property DisableRealtimeMonitoring, DisableAntiSpyware

Wenn DisableRealtimeMonitoring den Wert True zeigt, ist die Überwachung per Richtlinie oder Befehl deaktiviert – das passt zu einer solchen Konfiguration.

4. Windows-Sicherheit-App zurücksetzen

Manchmal hilft ein Reset der App, wenn die Oberfläche den Zustand falsch anzeigt oder Einstellungen nicht übernimmt:

  • Einstellungen → Apps → Installierte Apps
  • Suche Windows-Sicherheit
  • Klicke auf die drei Punkte → Erweiterte Optionen → Zurücksetzen

Danach Neustart und prüfen.

5. Defender-Komponenten reparieren

Falls nichts hilft, kannst du die Systemdateien und Defender-Komponenten reparieren:

Code:
sfc /scannow

Und danach:

Code:
DISM /Online /Cleanup-Image /RestoreHealth

Ein Neustart ist jeweils erforderlich.

6. Tamper Protection vorübergehend deaktivieren?

Normalerweise verhindert Tamper Protection, dass Drittanbieter den Defender manipulieren. Wenn du eine Richtlinie gefunden und korrigiert hast, muss Tamper Protection nicht ausgeschaltet werden. Sollte die Einstellung aber weiter blockiert sein, kannst du Tamper Protection kurz deaktivieren, die Änderung vornehmen und sie wieder aktivieren. Achtung: Tu das nur, wenn du die Ursache bereits kennst – ansonsten könnte der Defender noch angreifbarer werden.

Zusammenfassung

Mein Tipp: Prüfe zuerst Punkt 1 und 3. Sehr oft steckt eine Rest-Richtlinie aus einer früheren Drittanbieter-AV-Installation dahinter, auch wenn der AV selbst längst entfernt wurde. Die Registry-Abfrage zeigt dir das sofort.

Falls du dabei auf etwas stößt oder weitere Fragen hast – ich helfe dir gern weiter! 👍 Du bist auf dem richtigen Weg, das Problem zu lösen.
 
Zurück
Oben