Hardware Upgrade Forum

Hardware Upgrade Forum (https://www.hwupgrade.it/forum/index.php)
-   Microsoft Windows 8.1 e 10 (https://www.hwupgrade.it/forum/forumdisplay.php?f=155)
-   -   Windows Defender: non si aggiorna eppure...si 'aggiorna': è dunque aggiornato? (https://www.hwupgrade.it/forum/showthread.php?t=3011295)


giovanni69 18-04-2024 15:09

Windows Defender: non si aggiorna eppure...si 'aggiorna': è dunque aggiornato?
 
Salve a tutti,

Ho un'installazione di Windows 10 in cui Windows Defender non aggiorna manualmente e nemmeno automaticamente le firme. Pertanto le definizioni virus e spyware appaiono come:



Se effettuo la ricerca manuale:


comunque non conclude positivamente, lasciando il medesimo status della prima immagine.

Per cercare di ovviare al problema, scarico ed installo con diritti di Adminn manualmente, l'eseguibile mpam-fe.exe dall'apposito sito Microsoft "Security intelligence updates for Microsoft Defender Antivirus and other Microsoft antimalware ":



Il risultato di ciò è quanto si vede poi nelle impostazioni del Defender con la 'Info versione':



che coincide con quella visibile da un'altra identica installazione di Windows che si aggiorna senza problemi e che mostra invece regolarmente:



Una eventuale scansione veloce con il Defender problematico, viene completata regolarmente. :


(Per sicurezza comunque effettuo scansioni manuali con Emsisoft Emergency Kit -EEK).

La domanda è: visto che in modo o nell'altro riesco ad aggiornare le definizioni e le scansioni avvengono senza intoppi, posso stare tranquillo?
La protezione in tempo reale è normalmente attiva.

Nicodemo Timoteo Taddeo 18-04-2024 17:14

Quote:

Originariamente inviato da giovanni69 (Messaggio 48498829)
Salve a tutti,

Ho un'installazione di Windows 10 in cui Windows Defender non aggiorna manualmente e nemmeno automaticamente le firme.


Ma sei sicuro sicuro che è una installazione di Windows 10 quella? Direi più probabile Windows 8, io Defender in 10 non lo ricordo mai così, neanche nove anni fa per dire.

SysLack 18-04-2024 22:55

Se non sbaglio, quello è il Defender aperto con Microsoft Security Essential, applicazione attualmente abbandonata da Windows (v. qui ultima riga).
In Windows Security, dalle immagini postate, Defender mi sembra aggiornato.

Zoncolan 19-04-2024 15:28

Non mi pare il defender di Win10 quello! :confused: :confused:

giovanni69 19-04-2024 17:11

E' proprio Windows 10 di qualche tempo fa...
 
Quote:

Originariamente inviato da Nicodemo Timoteo Taddeo (Messaggio 48498926)
... neanche nove anni fa per dire.

...la gloriosa 1607 Redstone 1...'speciale' :)




Questo invece è 8.1:



L'icona/ linguetta delle Impostazioni è diversa :)

Dunque.... che ne pensate del quesito iniziale?

giovanni69 23-04-2024 13:01

UP! :)

giovanni69 26-04-2024 12:13

Problema troppo difficile?....
 
:boh:

Unax 26-04-2024 13:56

ma scusa chi ha windows 10 aggiornato ha questo

https://snipboard.io/0d1yPX.jpg

tu da dove tiri fuori quella vecchia interfaccia?

Nicodemo Timoteo Taddeo 26-04-2024 14:03

Quote:

Originariamente inviato da Unax (Messaggio 48504468)
tu da dove tiri fuori quella vecchia interfaccia?

L'ha scritto :) è Windows 10 ltsb, una versione di windows 10 basata sulla 1607, roba di otto anni fa. Ancora supportata da MS.

Io non l'avevo capito forse perché all'epoca anche sulla ltsb installavo Avira, per cui non consideravo per niente defender, quasi come non esistesse.

giovanni69 26-04-2024 18:39

Quote:

Originariamente inviato da Unax (Messaggio 48504468)

tu da dove tiri fuori quella vecchia interfaccia?

Grazie per il tuo intervento: la 1607 RS1, 14393 del 2016 in LTSB.

giovanni69 27-04-2024 09:04

Tralasciando le questioni di GUI di Defender, che ne pensate della problematica?

Quote:

Originariamente inviato da giovanni69 (Messaggio 48498829)
La domanda è: visto che in modo o nell'altro riesco ad aggiornare le definizioni e le scansioni avvengono senza intoppi, posso stare tranquillo?
La protezione in tempo reale è normalmente attiva.


L'aggiornamento mediante Powershell sembra fallire. Non appare questa sequenza di %:



ma invece é questa dopo pochi secondi:



Con il comando Get-MpPreference:

Codice:

Windows PowerShell
Copyright (C) 2016 Microsoft Corporation. Tutti i diritti sono riservati.

PS C:\Windows\system32> Get-MpPreference


AllowDatagramProcessingOnWinServer                    : False
AllowNetworkProtectionDownLevel                      : False
AllowNetworkProtectionOnWinServer                    : False
AllowSwitchToAsyncInspection                          : False
ApplyDisableNetworkScanningToIOAV                    : False
AttackSurfaceReductionOnlyExclusions                  :
AttackSurfaceReductionRules_Actions                  :
AttackSurfaceReductionRules_Ids                      :
AttackSurfaceReductionRules_RuleSpecificExclusions    :
AttackSurfaceReductionRules_RuleSpecificExclusions_Id :
BruteForceProtectionAggressiveness                    : 0
BruteForceProtectionConfiguredState                  : 0
BruteForceProtectionExclusions                        :
BruteForceProtectionMaxBlockTime                      : 0
CheckForSignaturesBeforeRunningScan                  : False
CloudBlockLevel                                      : 0
CloudExtendedTimeout                                  : 0
ComputerID                                            : CXXXXX-6XXXX-4XXX-AXXX-9XXXXXXXXXX
ControlledFolderAccessAllowedApplications            :
ControlledFolderAccessProtectedFolders                :
DefinitionUpdatesChannel                              : 0
DisableArchiveScanning                                : False
DisableAutoExclusions                                : False
DisableBehaviorMonitoring                            : False
DisableBlockAtFirstSeen                              : False
DisableCacheMaintenance                              : False
DisableCatchupFullScan                                : True
DisableCatchupQuickScan                              : True
DisableCoreServiceECSIntegration                      : False
DisableCoreServiceTelemetry                          : False
DisableCpuThrottleOnIdleScans                        : True
DisableDatagramProcessing                            : False
DisableDnsOverTcpParsing                              : False
DisableDnsParsing                                    : False
DisableEmailScanning                                  : True
DisableFtpParsing                                    : False
DisableGradualRelease                                : False
DisableHttpParsing                                    : False
DisableInboundConnectionFiltering                    : False
DisableIOAVProtection                                : False
DisableNetworkProtectionPerfTelemetry                : False
DisablePrivacyMode                                    : False
DisableQuicParsing                                    : False
DisableRdpParsing                                    : False
DisableRealtimeMonitoring                            : False
DisableRemovableDriveScanning                        : True
DisableRestorePoint                                  : True
DisableScanningMappedNetworkDrivesForFullScan        : True
DisableScanningNetworkFiles                          : False
DisableScriptScanning                                : False
DisableSmtpParsing                                    : False
DisableSshParsing                                    : False
DisableTamperProtection                              : True
DisableTlsParsing                                    : False
EnableControlledFolderAccess                          : 0
EnableConvertWarnToBlock                              : False
EnableDnsSinkhole                                    : True
EnableFileHashComputation                            : False
EnableFullScanOnBatteryPower                          : False
EnableLowCpuPriority                                  : False
EnableNetworkProtection                              : 0
EnableUdpReceiveOffload                              : False
EnableUdpSegmentationOffload                          : False
EngineUpdatesChannel                                  : 0
ExclusionExtension                                    :
ExclusionIpAddress                                    :
ExclusionPath                                        : {C:\Program Files (x86)\ecc ecc
ExclusionProcess                                      : {eccecc.exe}
ForceUseProxyOnly                                    : False
HideExclusionsFromLocalUsers                          : True
HighThreatDefaultAction                              : 0
IntelTDTEnabled                                      :
LowThreatDefaultAction                                : 0
MAPSReporting                                        : 0
MeteredConnectionUpdates                              : False
ModerateThreatDefaultAction                          : 0
NetworkProtectionReputationMode                      : 0
OobeEnableRtpAndSigUpdate                            : False
PerformanceModeStatus                                : 1
PlatformUpdatesChannel                                : 0
ProxyBypass                                          :
ProxyPacUrl                                          :
ProxyServer                                          :
PUAProtection                                        : 0
QuarantinePurgeItemsAfterDelay                        : 90
QuickScanIncludeExclusions                            : 0
RandomizeScheduleTaskTimes                            : True
RealTimeScanDirection                                : 0
RemediationScheduleDay                                : 0
RemediationScheduleTime                              : 02:00:00
RemoteEncryptionProtectionAggressiveness              : 0
RemoteEncryptionProtectionConfiguredState            : 0
RemoteEncryptionProtectionExclusions                  :
RemoteEncryptionProtectionMaxBlockTime                : 0
RemoveScanningThreadPoolCap                          : False
ReportDynamicSignatureDroppedEvent                    : False
ReportingAdditionalActionTimeOut                      : 10080
ReportingCriticalFailureTimeOut                      : 10080
ReportingNonCriticalTimeOut                          : 1440
ScanAvgCPULoadFactor                                  : 50
ScanOnlyIfIdleEnabled                                : True
ScanParameters                                        : 1
ScanPurgeItemsAfterDelay                              : 15
ScanScheduleDay                                      : 0
ScanScheduleOffset                                    : 120
ScanScheduleQuickScanTime                            : 00:00:00
ScanScheduleTime                                      : 02:00:00
SchedulerRandomizationTime                            : 4
ServiceHealthReportInterval                          : 60
SevereThreatDefaultAction                            : 0
SharedSignaturesPath                                  :
SharedSignaturesPathUpdateAtScheduledTimeOnly        : False
SignatureAuGracePeriod                                : 0
SignatureBlobFileSharesSources                        :
SignatureBlobUpdateInterval                          : 60
SignatureDefinitionUpdateFileSharesSources            :
SignatureDisableUpdateOnStartupWithoutEngine          : False
SignatureFallbackOrder                                : MicrosoftUpdateServer|MMPC
SignatureFirstAuGracePeriod                          : 120
SignatureScheduleDay                                  : 8
SignatureScheduleTime                                : 01:45:00
SignatureUpdateCatchupInterval                        : 1
SignatureUpdateInterval                              : 0
SubmitSamplesConsent                                  : 0
ThreatIDDefaultAction_Actions                        :
ThreatIDDefaultAction_Ids                            :
ThrottleForScheduledScanOnly                          : True
TrustLabelProtectionStatus                            : 0
UILockdown                                            : False
UnknownThreatDefaultAction                            : 0
PSComputerName                                        :



PS C:\Windows\system32>



Questo è il controllo mediante powershell di engines e firme:

Codice:


PS C:\Windows\system32> Get-MpComputerStatus


AMEngineVersion                  : 1.1.24030.4
AMProductVersion                : 4.18.24030.9
AMRunningMode                    : Normal
AMServiceEnabled                : True
AMServiceVersion                : 4.18.24030.9
AntispywareEnabled              : True
AntispywareSignatureAge          : 0
AntispywareSignatureLastUpdated  : 27/04/2024 00:38:29
AntispywareSignatureVersion      : 1.409.546.0
AntivirusEnabled                : True
AntivirusSignatureAge            : 0
AntivirusSignatureLastUpdated    : 27/04/2024 00:38:28
AntivirusSignatureVersion        : 1.409.546.0
BehaviorMonitorEnabled          : True
ComputerID                      : CXXXX-6XXX-4XXX-AX-9XXXXXXXX
ComputerState                    : 0
DefenderSignaturesOutOfDate      : False
DeviceControlDefaultEnforcement  :
DeviceControlPoliciesLastUpdated : 27/03/2023 11:08:49
DeviceControlState              : Disabled
FullScanAge                      : 4294967295
FullScanEndTime                  :
FullScanOverdue                  : False
FullScanRequired                : False
FullScanSignatureVersion        :
FullScanStartTime                :
InitializationProgress          : ServiceStartedSuccessfully
IoavProtectionEnabled            : True
IsTamperProtected                : False
IsVirtualMachine                : False
LastFullScanSource              : 0
LastQuickScanSource              : 1
NISEnabled                      : True
NISEngineVersion                : 1.1.24030.4
NISSignatureAge                  : 0
NISSignatureLastUpdated          : 27/04/2024 00:38:28
NISSignatureVersion              : 1.409.546.0
OnAccessProtectionEnabled        : True
ProductStatus                    : 524288
QuickScanAge                    : 0
QuickScanEndTime                : 27/04/2024 10:18:05
QuickScanOverdue                : False
QuickScanSignatureVersion        : 1.409.546.0
QuickScanStartTime              : 27/04/2024 10:15:12
RealTimeProtectionEnabled        : True
RealTimeScanDirection            : 0
RebootRequired                  : False
SmartAppControlExpiration        :
SmartAppControlState            : Off
TamperProtectionSource          : N/A
TDTCapable                      : N/A
TDTMode                          : N/A
TDTSiloType                      : N/A
TDTStatus                        : N/A
TDTTelemetry                    : N/A
TroubleShootingDailyMaxQuota    :
TroubleShootingDailyQuotaLeft    :
TroubleShootingEndTime          :
TroubleShootingExpirationLeft    :
TroubleShootingMode              :
TroubleShootingModeSource        :
TroubleShootingQuotaResetTime    :
TroubleShootingStartTime        :
PSComputerName                  :

PS C:\Windows\system32>

Sono a posto perchè sono aggiornate al 27/04/2024?

Riporto qui l'estratto che appare rilevante:

PS C:\Windows\system32> Get-MpComputerStatus


AMEngineVersion : 1.1.24030.4
AMProductVersion : 4.18.24030.9
AMRunningMode : Normal
AMServiceEnabled : True
AMServiceVersion : 4.18.24030.9
AntispywareEnabled : True
AntispywareSignatureAge : 0
AntispywareSignatureLastUpdated : 27/04/2024 00:38:29
AntispywareSignatureVersion : 1.409.546.0
AntivirusEnabled : True
AntivirusSignatureAge : 0
AntivirusSignatureLastUpdated : 27/04/2024 00:38:28
AntivirusSignatureVersion : 1.409.546.0

:boh:

Unax 27-04-2024 09:58

nella LTSB non c'è la possibilità di installare la versione più recente di defender?

magari tramite winget

SysLack 27-04-2024 13:58

Quote:

Originariamente inviato da giovanni69 (Messaggio 48504854)
Sono a posto perchè sono aggiornate al 27/04/2024?

Mi sembri abbastanza aggiornato; da me ho:
Antimalware Client Version: 4.18.24040.1
Engine Version: 1.1.24040.1
Antivirus Version: 1.409.550.0
Antispyware Version: 1.409.550.0

giovanni69 27-04-2024 16:01

Quote:

Originariamente inviato da Unax (Messaggio 48504894)
nella LTSB non c'è la possibilità di installare la versione più recente di defender?

magari tramite winget

Nella LTSC tu ci riesci?
Da dove capisci che sto usando una versione obsoleta, a parte la GUI?

Se vado sul Microsoft Store alla ricerca del Defender da 'scaricare' mi ritrovo:

"Disponibile su:

PC

Sistema operativo:

Windows 11 versione 22000.0 o successiva" e quindi non potrei.

e comunque dovrei prima installare il modulo Store.... per installare le 'app'.


Quote:

Originariamente inviato da SysLack (Messaggio 48505032)
Mi sembri abbastanza aggiornato; da me ho:
Antimalware Client Version: 4.18.24040.1
Engine Version: 1.1.24040.1
Antivirus Version: 1.409.550.0
Antispyware Version: 1.409.550.0


In effetti adesso ho effettuato una nuova installazione manuale dell'ultimo mpam-fe.exe ed ora mi ritrovo con:

AMEngineVersion : 1.1.24030.4
AMProductVersion : 4.18.24030.9
AMRunningMode : Normal
AMServiceEnabled : True
AMServiceVersion : 4.18.24030.9
AntispywareEnabled : True
AntispywareSignatureAge : 0
AntispywareSignatureLastUpdated : 27/04/2024 08:03:26
AntispywareSignatureVersion : 1.409.552.0
AntivirusEnabled : True
AntivirusSignatureAge : 0
AntivirusSignatureLastUpdated : 27/04/2024 08:03:25
AntivirusSignatureVersion : 1.409.552.0

il che è perfettamente coerente con:

Latest security intelligence update
The latest security intelligence update is:
Version: 1.409.552.0
Engine Version: 1.1.24030.4
Platform Version: 4.18.24030.9
Released: 4/27/2024 12:54:10 PM
Documentation: Release notes

della pagina Microsoft.

Grazie :mano:


Tutti gli orari sono GMT +1. Ora sono le: 08:03.

Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Hardware Upgrade S.r.l.