Krijg je in Windows 11 ineens een melding dat ‘Virusbeveiliging is uitgeschakeld’ of dat je je virusbescherming moet inschakelen? Dan is er op dit moment geen reden om direct in paniek te raken. Microsoft heeft bevestigd dat er een probleem is met Microsoft Defender Antivirus waardoor Windows soms een waarschuwing toont terwijl Defender in werkelijkheid gewoon actief is.
Het probleem lijkt te worden veroorzaakt door een recente update van Microsoft Defender Antivirus. Daardoor kan Windows Security ten onrechte denken dat de antivirusbescherming is uitgeschakeld. De melding kan bijvoorbeeld verschijnen nadat je de computer hebt opgestart, maar ook tijdens normaal gebruik van Windows.
Belangrijk is wel dat je de waarschuwing niet blindelings negeert. Een beveiligingsmelding moet je altijd eerst controleren. Gelukkig kun je vrij eenvoudig zelf vaststellen of Microsoft Defender daadwerkelijk actief is.
Wat is er precies aan de hand?
Microsoft heeft aangegeven dat sommige systemen na een recente Defender-update meldingen kunnen tonen waarin staat dat Microsoft Defender Antivirus is uitgeschakeld, terwijl de antivirussoftware gewoon correct functioneert.
Je kunt daardoor bijvoorbeeld een melding krijgen waarin Windows je vraagt om de virusbescherming in te schakelen. Wanneer je op die melding klikt, word je vervolgens naar de Windows Security-app gestuurd. Daar blijkt dat Microsoft Defender helemaal niet is uitgeschakeld.
Het probleem zit dus niet noodzakelijk in de antivirusbescherming zelf, maar in de manier waarop Windows de status van Defender weergeeft en daarover rapporteert.
De fout kan ervoor zorgen dat dezelfde waarschuwing meerdere keren terugkomt. Ook wanneer je de melding wegklikt, kan Windows later opnieuw een soortgelijke waarschuwing tonen.
Microsoft werkt aan een oplossing die via een toekomstige update van Microsoft Defender Antivirus moet worden verspreid. Zolang die oplossing niet beschikbaar is, kunnen gebruikers de foutmeldingen blijven tegenkomen.
Welke Windows-versies zijn getroffen?
Omdat het probleem verband houdt met Microsoft Defender Antivirus en niet uitsluitend met één specifieke Windows 11-build, kan het op verschillende ondersteunde Windows-versies voorkomen.
Daaronder vallen onder meer Windows 11-versies zoals 23H2, 24H2 en 25H2, maar ook bepaalde Windows 10-systemen waarop Microsoft Defender Antivirus actief is.
De precieze Defender-update die verantwoordelijk is voor de fout is niet door Microsoft duidelijk geïdentificeerd. Daardoor is het op dit moment niet verstandig om ervan uit te gaan dat iedere melding automatisch vals is.
Moet je de melding dan gewoon negeren?
Nee. Hoewel Microsoft heeft bevestigd dat er sprake is van een foutieve melding, is het verstandig om eerst zelf te controleren of Defender daadwerkelijk actief is.
Dat is vooral belangrijk omdat een echte malwarebesmetting of een wijziging van je beveiligingsinstellingen óók kan leiden tot een waarschuwing dat je antivirusbescherming niet actief is.
Bovendien kunnen cybercriminelen misleidende beveiligingsmeldingen gebruiken om mensen ertoe te brengen beveiligingsfuncties uit te schakelen. Daarom is het altijd beter om een waarschuwing rechtstreeks in Windows Security te controleren in plaats van uitsluitend op de tekst van een pop-up te vertrouwen.
Zo controleer je Microsoft Defender via Windows Security
De eenvoudigste controle doe je rechtstreeks vanuit Windows Security.
- Open Windows Security.
- Ga naar Virus- en bedreigingsbeveiliging.
- Controleer de weergegeven beveiligingsstatus.
- Open vervolgens Instellingen voor virus- en bedreigingsbeveiliging en klik op Instellingen beheren.
- Controleer of Realtimebeveiliging is ingeschakeld.
Als realtimebeveiliging actief is en Windows Security verder geen daadwerkelijke beveiligingsproblemen aangeeft, is de kans groot dat je te maken hebt met de bekende foutieve Defender-melding.
Let daarbij ook op andere beveiligingsmeldingen. Windows Security kan bijvoorbeeld aanbevelingen tonen voor aanvullende diensten of functies die niet betekenen dat Microsoft Defender zelf is uitgeschakeld. Een aanbeveling om bijvoorbeeld OneDrive of een andere Microsoft-dienst te gebruiken, staat los van de werking van de antivirusbescherming.
Nog betrouwbaarder controleren via Opdrachtprompt
Wil je niet alleen vertrouwen op wat de Windows Security-interface laat zien, dan kun je de status van de Defender-service rechtstreeks controleren.
Open Opdrachtprompt en voer het volgende commando uit:
sc query WinDefend
Zoek vervolgens naar de status van de service.
Wanneer Microsoft Defender Antivirus actief is, zie je onder meer:
STATE : 4 RUNNING
RUNNING betekent dat de Windows-service van Microsoft Defender actief is.
Deze controle is echter niet voldoende om álle onderdelen van Defender te controleren. Een actieve service betekent namelijk niet automatisch dat iedere beveiligingsfunctie op dat moment is ingeschakeld.
Daarom is de volgende PowerShell-controle uitgebreider.
Controleer Defender en realtimebeveiliging met PowerShell
Open PowerShell of Windows Terminal en voer het volgende commando uit:
Get-MpComputerStatus | Select-Object AntivirusEnabled,RealTimeProtectionEnabled,AMServiceEnabled
Je kunt dit ook rechtstreeks vanuit Opdrachtprompt uitvoeren:
powershell -command "Get-MpComputerStatus | Select-Object AntivirusEnabled,RealTimeProtectionEnabled,AMServiceEnabled"
Op een normaal beveiligd systeem zou je ongeveer het volgende moeten zien:
AntivirusEnabled : True
RealTimeProtectionEnabled : True
AMServiceEnabled : True
De drie belangrijkste waarden zijn:
- AntivirusEnabled: True — Microsoft Defender Antivirus is ingeschakeld.
- RealTimeProtectionEnabled: True — realtimebeveiliging is actief.
- AMServiceEnabled: True — de antimalwareservice van Defender is ingeschakeld.
Wanneer deze drie waarden allemaal op True staan, is Microsoft Defender actief en is realtimebeveiliging ingeschakeld.
In dat geval kan de melding dat je ‘virusbescherming moet inschakelen’ dus inderdaad een foutieve waarschuwing van Windows zijn.
Je hoeft hiervoor geen administrator te zijn
Voor deze controles hoef je normaal gesproken geen opdrachtprompt of PowerShell met administratorrechten te openen.
Dat maakt het eenvoudig om zelf te controleren wat de daadwerkelijke status van Defender is, zonder instellingen te wijzigen.
Let wel op dat je de bovenstaande commando's alleen gebruikt om de status te controleren. Er is geen reden om beveiligingsfuncties uit te schakelen of instellingen te wijzigen om de foutmelding te proberen te verhelpen.
Wat als één van de waarden op ‘False’ staat?
Als AntivirusEnabled, RealTimeProtectionEnabled of AMServiceEnabled op False staat, moet je de melding niet zomaar als een fout beschouwen.
Controleer dan eerst Windows Security zelf en kijk of daar wordt aangegeven waarom de bescherming is uitgeschakeld.
Mogelijke oorzaken kunnen bijvoorbeeld zijn dat:
- realtimebeveiliging daadwerkelijk is uitgeschakeld;
- een andere antivirusoplossing de actieve antivirusprovider is;
- Defender tijdelijk is onderbroken;
- er een probleem is met de beveiligingsinstellingen;
- het apparaat door een organisatie wordt beheerd en bepaalde instellingen centraal worden bepaald.
Als je een andere antivirusoplossing gebruikt, kan Microsoft Defender zich bovendien anders gedragen dan op een systeem waarop Defender de primaire antivirus is. Kijk daarom altijd naar de volledige beveiligingsstatus in Windows Security en niet naar slechts één afzonderlijke melding.
Wat moet je doen als alle drie waarden ‘True’ zijn?
Als je deze uitvoer krijgt:
AntivirusEnabled : True
RealTimeProtectionEnabled : True
AMServiceEnabled : True
dan hoef je Defender niet opnieuw in te schakelen.
Je kunt de foutieve melding vervolgens negeren totdat Microsoft een oplossing voor het probleem uitbrengt. Het opnieuw activeren van Defender heeft in dat geval geen praktisch effect, omdat de beveiliging al actief is.
De waarschuwing kan ondertussen opnieuw verschijnen. Dat betekent niet automatisch dat Defender tussen de meldingen door is uitgeschakeld.
Waarom kun je de meldingen niet simpelweg met ‘Niet storen’ uitschakelen?
Een opvallend onderdeel van dit probleem is dat de betreffende beveiligingswaarschuwing niet altijd hetzelfde gedrag vertoont als een gewone Windows-melding.
Daardoor kunnen algemene instellingen voor Windows-meldingen of Niet storen niet noodzakelijk voorkomen dat deze beveiligingswaarschuwingen verschijnen.
Het probleem moet uiteindelijk aan de kant van Microsoft Defender worden opgelost. Het uitschakelen van algemene Windows-meldingen is daarom geen goede oplossing en kan bovendien andere belangrijke meldingen verbergen.
Wanneer komt de oplossing?
Microsoft heeft aangegeven dat het aan een oplossing werkt en dat deze via een toekomstige update van Microsoft Defender Antivirus beschikbaar moet komen.
Totdat die update wordt verspreid, kunnen gebruikers de foutieve meldingen blijven zien.
Het belangrijkste is daarom om onderscheid te maken tussen de melding en de daadwerkelijke status van Defender. De melding kan momenteel onjuist zijn, terwijl de onderliggende antivirusbescherming gewoon werkt.
Door: Drifter
Aanbevolen Reacties
Er zijn geen reacties om weer te geven.
Log in om te reageren
Je kunt een reactie achterlaten na het inloggen
Login met de gegevens die u gebruikt bij softtrack