Wenn Windows sagt, Tendvane sei ein Trojaner: es ist ein Fehlalarm, und so gehen wir damit um
Update, 4. September 2026. Drei Tage später steht es so: Auf VirusTotal wird der Installer 0.7.001 jetzt von 3 von rund 70 Engines gemeldet, gegenüber 16 zu Beginn, und Microsofts eigene Engine dort stuft ihn als sauber ein. Auf echten PCs entfernt Windows Defender den Download jedoch weiterhin, inzwischen meist unter einem neuen Namen, Trojan:Win32/Ulthar.A!ml, neben dem früheren Trojan:Win32/Wacatac. Defender auf Ihrem PC fragt zusätzlich Microsofts Cloud-Dienst nach einem Machine-Learning-Urteil, und dieser Dienst hat die Datei noch nicht freigegeben. Unsere Fehlalarm-Meldung liegt bei Microsofts Analysten, und wir aktualisieren diesen Beitrag, sobald sie aufgehoben ist. Alles Folgende gilt weiterhin.
Wenn Sie Tendvane kürzlich heruntergeladen haben und Windows meldete, es habe einen Trojaner gefunden - typischerweise Trojan:Win32/Wacatac oder Trojan:Win32/Ulthar - und die Datei dann entfernt hat, schulden wir Ihnen eine Erklärung. Die Kurzfassung: es ist ein Fehlalarm. Tendvane enthält keine Schadsoftware. Aber "vertrauen Sie uns" ist keine ausreichende Antwort auf eine Sicherheitswarnung, deshalb erklärt dieser Beitrag, was passiert, wie Sie es selbst prüfen können und was wir dagegen tun.
Was passiert
Microsoft Defender und eine Handvoll anderer Scanner melden den Tendvane-Download. Sehen Sie sich den Erkennungsnamen genau an: er endet auf !ml. Dieses Suffix bedeutet, dass das Urteil von einem Machine-Learning-Modell stammt, das die Datei für verdächtig hält - nicht von einem Treffer gegen bekannte Schadsoftware. Auf VirusTotal, das eine Datei durch rund 70 Antiviren-Engines schickt, ist jede Engine, die Tendvane meldet, von dieser "sieht verdächtig aus"-Art, und keine nennt eine echte Malware-Familie. Die Engines, die mit Signaturen echter Schadsoftware arbeiten - Kaspersky, Bitdefender, ESET, Avast, Malwarebytes und andere - melden die Datei als sauber.
Warum ein legitimes Programm erwischt wird
Tendvane ist ein kleines, neues, kostenloses Programm, das Administratorrechte anfordert und dann genau das tut, was ein Systemwerkzeug tut: Es kopiert sich nach Program Files, legt seine Verknüpfungen an, plant eine Wartungsaufgabe, liest Windows-Einstellungen, prüft, ob Fernzugriffssoftware installiert ist, und kann Ihnen Ihr eigenes gespeichertes WLAN-Passwort als QR-Code zeigen. Jede dieser Aktionen ist für ein PC-Werkzeug oder seinen Installer normal. Packt man sie alle in ein Programm, das brandneu ist, fast keine Download-Historie hat und nicht codesigniert ist, sieht ein Machine-Learning-Modell dieselbe Form, die es von Schadsoftware gelernt hat. Das ist die ganze Geschichte: ein Reputationsproblem, kein Verhaltensproblem.
So prüfen Sie es selbst
Bitte verlassen Sie sich nicht auf unser Wort. Die aktuelle Version ist Tendvane 0.7.001, und ihr Installer hat diesen SHA-256-Fingerabdruck:
04920ff5e308df96b1739242eb2f675fb49de86409e017d3ee429274d2a0add9
Der vollständige Bericht Engine für Engine zu genau dieser Datei steht auf VirusTotal (Link unten). Um Ihre eigene Kopie zu prüfen, öffnen Sie PowerShell in Ihrem Downloads-Ordner und führen Sie Get-FileHash .\Tendvane-Setup.exe aus - das Ergebnis muss mit dem Fingerabdruck oben übereinstimmen. Laden Sie Tendvane nur von tendvane.com herunter, nie von einer Download-Seite Dritter, und wenn ein Fingerabdruck nicht passt, löschen Sie die Datei.
Was wir dagegen tun
- Richtige Herausgeberangaben im Programm. Frühere Builds enthielten weder Firmen- noch Produktnamen in der Datei, was für Scanner selbst schon ein Warnsignal ist. Version 0.7.001 behebt das, und allein diese Änderung senkte die VirusTotal-Zahl von 16 meldenden Engines auf 4, und auf 3 mit Stand 4. September.
- Meldung des Fehlalarms an Microsoft. Die Datei wurde Microsofts Analysten als Fehlalarm eingereicht. Sobald sie das bestätigen, meldet Defender diese Version nicht mehr, in der Regel innerhalb weniger Tage.
- Prüfung jeder Version vor der Veröffentlichung. Jede neue Version läuft jetzt vor der Veröffentlichung automatisch durch Windows Defender und VirusTotal, damit wir ein solches Problem vor Ihnen sehen.
- Codesignierung der App. Das ist die dauerhafte Lösung. Ein signiertes Programm trägt eine verifizierte Herausgeberidentität, der Scanner vertrauen können, statt aus dem Verhalten raten zu müssen. Wir arbeiten daran.
Was Sie in der Zwischenzeit tun können
Wenn Defender Tendvane bereits entfernt hat, haben Sie zwei ehrliche Optionen. Die erste ist, einfach ein paar Tage zu warten und erneut herunterzuladen, sobald Microsoft die Meldung bearbeitet hat. Wenn Sie sich unwohl dabei fühlen, eine Sicherheitswarnung zu übergehen, ist das die richtige Wahl, und uns ist lieber, Sie warten, als dass Sie Ihr Antivirenprogramm in Frage stellen. Die zweite, falls Ihre Kopie von tendvane.com stammt und Sie sie jetzt ausführen möchten: Öffnen Sie Windows-Sicherheit > Viren- und Bedrohungsschutz > Schutzverlauf, suchen Sie den Tendvane-Eintrag und wählen Sie Wiederherstellen, dann Auf Gerät zulassen. Bitte tun Sie das nur für eine Datei, die von dieser Website heruntergeladen wurde.
Wir entschuldigen uns für die Verwirrung und die verlorene Zeit. Tendvane gibt es, um PCs für nicht-technische Menschen weniger stressig zu machen, und eine erschreckende Warnung beim ersten Start ist das Gegenteil davon. Wir aktualisieren diesen Beitrag, während Microsoft die Meldung bearbeitet und sobald die Codesignierung kommt.