Ademuzun Posted August 14, 2021 Share Posted August 14, 2021 (edited) Arkadaşlar Windows 11 de Defender kapatma işlemi yapmak için ntlite ile isoda disable yaptım daha sonra Kurulum yaptığımda enable olmuştu Defender Control 1.9 programı ile kapattım lakin her kapatmamdan sonra yeniden aktif hale geliyor bir çözümü olan varmı.? bu arada hizmetler den de kapattım ama nafile Defender Control 1.9 Sordum.net Kadetti Hizmetler : Sense , mpssvc , SecurityHealthService , WdNisSvc ,Windefend Registyr : Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer] "SmartScreenEnabled"="Off" [HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\PhishingFilter] "EnabledV9"=dword:00000004 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\AppHost] "EnableWebContentEvaluation"=dword:00000004 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\mpssvc] "Start"=dword:00000004 [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender] "DisableAntiSpyware"=dword:00000001 [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Real-Time Protection] "DisableRealtimeMonitoring"=dword:00000001 [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Scan] "DisableScanningNetworkFiles"=- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Windows Defender Exploit Guard\ASR "DisableASRConsumers"dword:00000000 [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender Security Center\Virus and threat protection] "UILockdown"=dword:00000001 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SecurityHealthService] "Start"=dword:00000004 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wscsvc] "Start"=dword:00000004 [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender] "DisableAntiSpyware"=dword:00000001 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinDefend] "Start"=dword:00000004 [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Real-Time Protection] "DisableRealtimeMonitoring"=dword:00000001 [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Windows Defender"=- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\MpEngine] "MpEnablePus"=dword:00000000 [-HKEY_CLASSES_ROOT\DesktopBackground\Shell\WindowsDefender] [-HKEY_CLASSES_ROOT\*\shellex\ContextMenuHandlers\EPP] [-HKEY_CLASSES_ROOT\Directory\shellex\ContextMenuHandlers\EPP] [-HKEY_CLASSES_ROOT\Drive\shellex\ContextMenuHandlers\EPP] [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Windows Defender"=- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run] "Windows Defender"=- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "WindowsDefender"=- [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender] "DisableAntiSpyware"=dword:00000001 [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Real-Time Protection] "DisableRealtimeMonitoring"=dword:00000001 Edited August 14, 2021 by Ademuzun Quote Link to comment Share on other sites More sharing options...
MrRush Posted August 14, 2021 Share Posted August 14, 2021 Bu uygulamayı deneyin. Please register to see this content. 1 Quote Link to comment Share on other sites More sharing options...
deli_petro06 Posted August 14, 2021 Share Posted August 14, 2021 Ntlite de tek bir yerden devre dışı bırak dediğinde hala çalışan servisler açık kalabiliyor. Örnek veriyorum, Ntlite bileşenler menüsünde diyelim ki defender diye bir seçenek var. Bileşenler kısmından devre dışı bıraktığınızda hala ayarlar menüsü ve ekstra hizmetler de defender' a ait bileşenler aktif olarak kalıyor. Yani ntlite' de defender yazan hangi menü de ne varsa devre dışı bırakmalısınız. Bileşenler kısmını hatırlamıyorum defender seçeneği var mı ancak ayarlar menüsü ve ekstra hizmetler menüsünde var. Güncel sürümler de şunu farkettim. Windows bu bileşenleri kurulumun son güncelleme ekranında aktif ediyor. Ve Ntlite' de ayarlar ve ekstra hizmetler menülerinde yüklemelerin aktif yada devre dışı olduğu seçenekleri var. Bunları devre dışı bırakıp, güncellemelerden kötü amaçlı yazılım güncellemelerini kapatınca ben defender' ın çalıştığını görmedim. Silinmediği sürece genelde bir yolunu bulup kendi kendine aktif ediyor... 2 Quote Link to comment Share on other sites More sharing options...
SON_VATAN Posted August 14, 2021 Share Posted August 14, 2021 Defender ne yapılırsa yapılsın silsek dahi büyük güncellemelerde bir şekilde aktif hale geliyor özellikle windows 11 sürümlerde onun için bırak doğal halde kalsın sorunsuz kullanmak için..derim.. Quote Link to comment Share on other sites More sharing options...
Ademuzun Posted August 14, 2021 Author Share Posted August 14, 2021 deli_petro06, 4 dakika önce yazdı: Ntlite de tek bir yerden devre dışı bırak dediğinde hala çalışan servisler açık kalabiliyor. Örnek veriyorum, Ntlite bileşenler menüsünde diyelim ki defender diye bir seçenek var. Bileşenler kısmından devre dışı bıraktığınızda hala ayarlar menüsü ve ekstra hizmetler de defender' a ait bileşenler aktif olarak kalıyor. Yani ntlite' de defender yazan hangi menü de ne varsa devre dışı bırakmalısınız. Bileşenler kısmını hatırlamıyorum defender seçeneği var mı ancak ayarlar menüsü ve ekstra hizmetler menüsünde var. Güncel sürümler de şunu farkettim. Windows bu bileşenleri kurulumun son güncelleme ekranında aktif ediyor. Ve Ntlite' de ayarlar ve ekstra hizmetler menülerinde yüklemelerin aktif yada devre dışı olduğu seçenekleri var. Bunları devre dışı bırakıp, güncellemelerden kötü amaçlı yazılım güncellemelerini kapatınca ben defender' ın çalıştığını görmedim. Silinmediği sürece genelde bir yolunu bulup kendi kendine aktif ediyor... Windows 10 için Ntlite da bunları disable yapmak yetiyordu.( Sense , mpssvc , SecurityHealthService , WdNisSvc ,Windefend ) ama 11 de kurulumdan hemen sonra Aktif oluyor. buda işe yaramadı Defender Control 1.9 ama üstad üstesinden gelir İnşallah. seninde bahsettiğin gibi Silinmediği sürece genelde bir yolunu bulup kendi kendine aktif ediyor SON_VATAN, Şimdi yazdı: Defender ne yapılırsa yapılsın silsek dahi büyük güncellemelerde bir şekilde aktif hale geliyor özellikle windows 11 sürümlerde onun için bırak doğal halde kalsın sorunsuz kullanmak için..derim.. Katılımsız arşivim ve çalışmalarıma müdahale etmese tamam 😂 Sürekli dışlama yapıp durmak can sıkıyor.😡 1 Quote Link to comment Share on other sites More sharing options...
SON_VATAN Posted August 14, 2021 Share Posted August 14, 2021 Ademuzun, 5 dakika önce yazdı: Windows 10 için Ntlite da bunları disable yapmak yetiyordu.( Sense , mpssvc , SecurityHealthService , WdNisSvc ,Windefend ) ama 11 de kurulumdan hemen sonra Aktif oluyor. buda işe yaramadı Defender Control 1.9 ama üstad üstesinden gelir İnşallah. seninde bahsettiğin gibi Silinmediği sürece genelde bir yolunu bulup kendi kendine aktif ediyor Katılımsız arşivim ve çalışmalarıma müdahale etmese tamam 😂 Sürekli dışlama yapıp durmak can sıkıyor.😡 Aslında defender e girip virüs ayarlarını kapalı hale getirdikten sonra kurulan programlara müdahil olmaz ancak kurulumdan sonra kurulan programların cracklı olanlarını dışlamalara eklemek gerekirki drfender açıldıktan sonra yapılacak taramalarada o programları taramasın.. Quote Link to comment Share on other sites More sharing options...
forjest Posted August 14, 2021 Share Posted August 14, 2021 Wintoolkit uygulamasını kullanarak component özelliklerinden un-mount edilen install.wim içerisinden defender'ı tamamen söküp atar tüm bağlantılarınıda siler. Defender'ı bir daha kullanılamayacak şekle getirmek için kullanışlı bir program. İstenirse zaten component'ler içerisinden gösterilen install.wim içeriğinden bir çok benzer servisleride kaldırmak mümkün bilindiği üzere. Kaynak: Please register to see this content. 2 Quote Link to comment Share on other sites More sharing options...
MrRush Posted August 14, 2021 Share Posted August 14, 2021 Ademuzun, 2 saat önce yazdı: Katılımsız arşivim ve çalışmalarıma müdahale etmese tamam 😂 Sürekli dışlama yapıp durmak can sıkıyor.😡 Bu durumda kendi sistemine ve ihtiyaçlarına uygun bir Antivirüs bulman lazım. 2 Quote Link to comment Share on other sites More sharing options...
Senkron2 Posted August 14, 2021 Share Posted August 14, 2021 Debotnet indirip girdiğinizde sol en alttaki sekmede defenderı sistemin ciğerinden komple bildirimleri ile birlikte silip windows restartlamanız gerekiyor. En son w10 1909 da desteği kesildi diye biliyorum fakat son sürümde dahi iş görüyor defender yolu windows tarafından değiştirilmediği için. Bir ihtimal windows 11 betada olduğu için kullanmadım ama windows defender yollarını değiştirmediyse işe yarayacaktır. Şuan pc başında değilim yapamazsanız gündüz yardımcı olmaya çalışırım gerekirse uzak bağlantı kurup deneyelim. Aynı zamanda tecrübe edinmiş oluruz Quote Link to comment Share on other sites More sharing options...
register Posted August 14, 2021 Share Posted August 14, 2021 slma denenebilir Please register to see this content. 4 1 Quote Link to comment Share on other sites More sharing options...
helehoyni Posted August 14, 2021 Share Posted August 14, 2021 Hocam ben ne yaptıysam yapayım kapatamadım o Windows Defender'ı; katılımsız programları, otu çöpü virüs oarak görüyor, çıldırdım. Windows'un daha önceki sistemlerinde Antivirüs programını en son kurardım; birkaç denemeden sonra format sonrası sürücüleri dahi yüklemeden antivirüs programını kurdum. Bir baktım Windows Defender'dan tık yok; antivirüsümün korumasını da devre dışı bıraktım katılımsız programları kurarken, işim bitince devreye aldım. Virüse falan razıyım ben; ne menem, nasıl baş belası bir şeydir bu Windows Defender ya, zorla dayatıyorlar insana... 1 Quote Link to comment Share on other sites More sharing options...
ottomantr1453 Posted August 14, 2021 Share Posted August 14, 2021 register, Bir saat önce yazdı: slma denenebilir Please register to see this content. helehoyni, 20 dakika önce yazdı: Hocam ben ne yaptıysam yapayım kapatamadım o Windows Defender'ı; katılımsız programları, otu çöpü virüs oarak görüyor, çıldırdım. Windows'un daha önceki sistemlerinde Antivirüs programını en son kurardım; birkaç denemeden sonra format sonrası sürücüleri dahi yüklemeden antivirüs programını kurdum. Bir baktım Windows Defender'dan tık yok; antivirüsümün korumasını da devre dışı bıraktım katılımsız programları kurarken, işim bitince devreye aldım. Virüse falan razıyım ben; ne menem, nasıl baş belası bir şeydir bu Windows Defender ya, zorla dayatıyorlar insana... Kardeşim arkadaşın dedigi yöntem dogrudur.ben yıllardır formattan sonra ilk pu programı autoruns programını kurarım.defender dahil bir cok programa bununla mudahale edrim.hic uzmedi beni.arkadas sagolsun görsel atmış.bir ve ikinci talimatı yapmana gerek yok.programın arama kutucuguna defender yaz.sonra cıkan bütün tikleri kaldır.pcye reset at bak keyfıne. Alıntı 2 Quote Link to comment Share on other sites More sharing options...
Editor Popular Post köylü Posted August 15, 2021 Editor Popular Post Share Posted August 15, 2021 Windows defender için kendi kullandığım powershell kodları veriyorum kodlar mount edilmiş wim içindir aynı kodlar bir pe üzerinden çalışan sistemede uygulanabilir ve bir reg kayıdı var onuda uygulamanız gerek Remove-Item -Path "c:\wim\ProgramData\Microsoft\Windows Security Health" -Recurse -Verbose Remove-Item -Path c:\wim\Windows\system32\SecurityCenterBroker.dll -Verbose Remove-Item -Path c:\wim\Windows\system32\SecurityCenterBrokerPS.dll -Verbose Remove-Item -Path c:\wim\Windows\system32\SecurityHealthAgent.dll -Verbose Remove-Item -Path c:\wim\Windows\system32\SecurityHealthHost.exe -Verbose Remove-Item -Path c:\wim\Windows\system32\SecurityHealthProxyStub.dll -Verbose Remove-Item -Path c:\wim\Windows\system32\SecurityHealthService.exe -Verbose Remove-Item -Path c:\wim\Windows\system32\SecurityHealthSSO.dll -Verbose Remove-Item -Path c:\wim\Windows\system32\SecurityHealthSystray.exe -Verbose Remove-Item -Path c:\wim\Windows\WinSxS\amd64_windows-defender-am-engine_* -Recurse -Verbose Remove-Item -Path c:\wim\Windows\WinSxS\amd64_windows-defender-am-sigs_* -Recurse -Verbose Remove-Item -Path c:\wim\Windows\WinSxS\amd64_windows-defender-branding.resources_* -Recurse -Verbose Remove-Item -Path c:\wim\Windows\WinSxS\amd64_windows-defender-branding_* -Recurse -Verbose Remove-Item -Path c:\wim\Windows\WinSxS\amd64_windows-defender-drivers-backup_* -Recurse -Verbose Remove-Item -Path c:\wim\Windows\WinSxS\amd64_windows-defender-drivers_* -Recurse -Verbose Remove-Item -Path c:\wim\Windows\WinSxS\amd64_windows-defender-events.resources_* -Recurse -Verbose Remove-Item -Path c:\wim\Windows\WinSxS\amd64_windows-defender-events_* -Recurse -Verbose Remove-Item -Path c:\wim\Windows\WinSxS\amd64_windows-defender-group-policy.resources_* -Recurse -Verbose Remove-Item -Path c:\wim\Windows\WinSxS\amd64_windows-defender-group-policy_* -Recurse -Verbose Remove-Item -Path c:\wim\Windows\WinSxS\amd64_windows-defender-ma..t-onecore.resources_* -Recurse -Verbose Remove-Item -Path c:\wim\Windows\WinSxS\amd64_windows-defender-management-mdm_* -Recurse -Verbose Remove-Item -Path c:\wim\Windows\WinSxS\amd64_windows-defender-management-onecore_* -Recurse -Verbose Remove-Item -Path c:\wim\Windows\WinSxS\amd64_windows-defender-management-powershell_* -Recurse -Verbose Remove-Item -Path c:\wim\Windows\WinSxS\amd64_windows-defender-management-v1_* -Recurse -Verbose Remove-Item -Path c:\wim\Windows\WinSxS\amd64_windows-defender-nis-drivers_* -Recurse -Verbose Remove-Item -Path c:\wim\Windows\WinSxS\amd64_windows-defender-nis-service_* -Recurse -Verbose Remove-Item -Path c:\wim\Windows\WinSxS\amd64_windows-defender-of..ne-amcore.resources_* -Recurse -Verbose Remove-Item -Path c:\wim\Windows\WinSxS\amd64_windows-defender-offline-amcore_* -Recurse -Verbose Remove-Item -Path c:\wim\Windows\WinSxS\amd64_windows-defender-offline-onecore_* -Recurse -Verbose Remove-Item -Path c:\wim\Windows\WinSxS\amd64_windows-defender-service.resources_* -Recurse -Verbose Remove-Item -Path c:\wim\Windows\WinSxS\amd64_windows-defender-service_* -Recurse -Verbose Remove-Item -Path c:\wim\Windows\WinSxS\amd64_windows-defender-ui.resources_* -Recurse -Verbose Remove-Item -Path c:\wim\Windows\WinSxS\amd64_windows-defender-ui_* -Recurse -Verbose Remove-Item -Path c:\wim\Windows\WinSxS\wow64_windows-defender-branding.resources_* -Recurse -Verbose Remove-Item -Path c:\wim\Windows\WinSxS\wow64_windows-defender-branding_* -Recurse -Verbose Remove-Item -Path c:\wim\Windows\WinSxS\wow64_windows-defender-service.resources_* -Recurse -Verbose Remove-Item -Path c:\wim\Windows\WinSxS\wow64_windows-defender-service_* -Recurse -Verbose Remove-Item -Path c:\wim\Windows\WinSxS\x86_windows-defender-management-powershell_* -Recurse -Verbose Remove-Item -Path c:\wim\Windows\Containers -Recurse -Verbose Remove-Item -Path "c:\wim\ProgramData\Microsoft\Windows Defender" -Recurse -Verbose Remove-Item -Path "c:\wim\Progra~1\Windows Defender" -Recurse -Verbose Remove-Item -Path "c:\wim\Progra~2\Windows Defender" -Recurse -Verbose Remove-Item -Path "c:\wim\Progra~1\Windows Defender Advanced Threat Protection" -Recurse -Verbose Reg.exe delete "HKLM\software\Microsoft\Windows\CurrentVersion\Run" /v "SecurityHealth" /f Reg.exe delete "HKLM\software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run" /v "SecurityHealth" /f 11 Quote Link to comment Share on other sites More sharing options...
kadetti Posted August 15, 2021 Share Posted August 15, 2021 Ademuzun, 18 saat önce yazdı: Windows 10 için Ntlite da bunları disable yapmak yetiyordu.( Sense , mpssvc , SecurityHealthService , WdNisSvc ,Windefend ) ama 11 de kurulumdan hemen sonra Aktif oluyor. buda işe yaramadı Defender Control 1.9 ama üstad üstesinden gelir İnşallah. seninde bahsettiğin gibi Silinmediği sürece genelde bir yolunu bulup kendi kendine aktif ediyor Katılımsız arşivim ve çalışmalarıma müdahale etmese tamam 😂 Sürekli dışlama yapıp durmak can sıkıyor.😡 Dışlamayı elle yapmayın, Defender İnjector ile yapın. Çok daha basit sürükle bırak. 2 1 Quote Link to comment Share on other sites More sharing options...
Shadowscape Posted August 15, 2021 Share Posted August 15, 2021 (edited) kadetti, Bir saat önce yazdı: Dışlamayı elle yapmayın, Defender İnjector ile yapın. Çok daha basit sürükle bırak. Defender injectoru nerden bulabiliriz.Az önce baktımda. Filecrocoda varmış . teşekkürler Edited August 15, 2021 by Shadowscape program bulundu Quote Link to comment Share on other sites More sharing options...
kadetti Posted August 15, 2021 Share Posted August 15, 2021 (edited) Please register to see this content. Edited August 15, 2021 by kadetti 2 Quote Link to comment Share on other sites More sharing options...
orj_inal Posted August 16, 2021 Share Posted August 16, 2021 BİLGİSAYARINIZ DAKİ PARTİONLARIN HEPSİNİ EKLEYEBİLİR YADA TARAMA DIŞINDA KALMASINI İSTEDİGİNİZ YERİ SEÇEBİLİRSİNİZ. Not: Defenderi kapatmıyor sadece tarama dışında kalacak yerleri seciyorsunuz.Çok ama çok etkili bir yöntem.. Dışlamalara eklemek icin partionlarin arasına virgul koymaniz yeterli.. PARTİON EKLEMEK İCİN : powershell Set-MpPreference -ExclusionPath C:\,D:\,E:\,F:\ -Force KLASOR EKLEMEK İÇİN : powershell Set-MpPreference -ExclusionPath C:\test\ -Force 1 Quote Link to comment Share on other sites More sharing options...
trmk1299 Posted August 16, 2021 Share Posted August 16, 2021 (edited) Shadowscape, 15.08.2021 - 15:59 yazdı: Defender injectoru nerden bulabiliriz.Az önce baktımda. Filecrocoda varmış . teşekkürler kadetti, 16.08.2021 - 00:13 yazdı: Please register to see this content. Teşekkürler Edited August 16, 2021 by trmk1299 Quote Link to comment Share on other sites More sharing options...
asil111 Posted September 21, 2021 Share Posted September 21, 2021 Nihayet sorunu çözdüler... Defender 2.0 çıktı. aşağıdaki Linkten indirebilirsiniz. Please register to see this content. Quote Link to comment Share on other sites More sharing options...
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.