Jump to content

Windows 11 Defender Kapatma Sorunu


Ademuzun
 Share

Recommended Posts

Arkadaşlar Windows 11 de Defender kapatma işlemi yapmak için ntlite ile isoda disable yaptım daha sonra Kurulum yaptığımda enable olmuştu Defender Control 1.9 programı ile kapattım lakin her kapatmamdan sonra yeniden aktif hale geliyor bir çözümü olan varmı.? bu arada hizmetler den de kapattım  ama nafile

Defender Control 1.9 Sordum.net Kadetti

Hizmetler Sense , mpssvc , SecurityHealthService , WdNisSvc  ,Windefend

Registyr :

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer]
"SmartScreenEnabled"="Off"

[HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\PhishingFilter]
"EnabledV9"=dword:00000004

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\AppHost]
"EnableWebContentEvaluation"=dword:00000004

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\mpssvc]
"Start"=dword:00000004

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender]
"DisableAntiSpyware"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Real-Time Protection]
"DisableRealtimeMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Scan]
"DisableScanningNetworkFiles"=-

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Windows Defender Exploit Guard\ASR
"DisableASRConsumers"dword:00000000

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender Security Center\Virus and threat protection]
"UILockdown"=dword:00000001

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SecurityHealthService]
"Start"=dword:00000004

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wscsvc]
"Start"=dword:00000004

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender]
"DisableAntiSpyware"=dword:00000001

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinDefend]
"Start"=dword:00000004

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Real-Time Protection]
"DisableRealtimeMonitoring"=dword:00000001

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Windows Defender"=-

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\MpEngine]
"MpEnablePus"=dword:00000000

[-HKEY_CLASSES_ROOT\DesktopBackground\Shell\WindowsDefender]

[-HKEY_CLASSES_ROOT\*\shellex\ContextMenuHandlers\EPP]
[-HKEY_CLASSES_ROOT\Directory\shellex\ContextMenuHandlers\EPP]
[-HKEY_CLASSES_ROOT\Drive\shellex\ContextMenuHandlers\EPP]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Windows Defender"=-

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run]
"Windows Defender"=-

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"WindowsDefender"=-

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender]
"DisableAntiSpyware"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Real-Time Protection]
"DisableRealtimeMonitoring"=dword:00000001

Edited by Ademuzun
Link to comment
Share on other sites

Ntlite de tek bir yerden devre dışı bırak dediğinde hala çalışan servisler açık kalabiliyor. Örnek veriyorum, Ntlite bileşenler menüsünde diyelim ki defender diye bir seçenek var. Bileşenler kısmından devre dışı bıraktığınızda hala ayarlar menüsü ve ekstra hizmetler de defender' a ait bileşenler aktif olarak kalıyor. Yani ntlite' de defender yazan hangi menü de ne varsa devre dışı bırakmalısınız. Bileşenler kısmını hatırlamıyorum defender seçeneği var mı ancak ayarlar menüsü ve ekstra hizmetler menüsünde var. Güncel sürümler de şunu farkettim. Windows bu bileşenleri kurulumun son güncelleme ekranında aktif ediyor. Ve Ntlite' de ayarlar ve ekstra hizmetler menülerinde yüklemelerin aktif yada devre dışı olduğu seçenekleri var. Bunları devre dışı bırakıp, güncellemelerden kötü amaçlı yazılım güncellemelerini kapatınca ben defender' ın çalıştığını görmedim. Silinmediği sürece genelde bir yolunu bulup kendi kendine aktif ediyor...

  • Like 2
Link to comment
Share on other sites

deli_petro06, 4 dakika önce yazdı:

Ntlite de tek bir yerden devre dışı bırak dediğinde hala çalışan servisler açık kalabiliyor. Örnek veriyorum, Ntlite bileşenler menüsünde diyelim ki defender diye bir seçenek var. Bileşenler kısmından devre dışı bıraktığınızda hala ayarlar menüsü ve ekstra hizmetler de defender' a ait bileşenler aktif olarak kalıyor. Yani ntlite' de defender yazan hangi menü de ne varsa devre dışı bırakmalısınız. Bileşenler kısmını hatırlamıyorum defender seçeneği var mı ancak ayarlar menüsü ve ekstra hizmetler menüsünde var. Güncel sürümler de şunu farkettim. Windows bu bileşenleri kurulumun son güncelleme ekranında aktif ediyor. Ve Ntlite' de ayarlar ve ekstra hizmetler menülerinde yüklemelerin aktif yada devre dışı olduğu seçenekleri var. Bunları devre dışı bırakıp, güncellemelerden kötü amaçlı yazılım güncellemelerini kapatınca ben defender' ın çalıştığını görmedim. Silinmediği sürece genelde bir yolunu bulup kendi kendine aktif ediyor...

Windows 10 için Ntlite da bunları disable yapmak yetiyordu.(  Sense , mpssvc , SecurityHealthService , WdNisSvc  ,Windefend ) ama 11 de kurulumdan hemen sonra Aktif oluyor.  buda işe yaramadı Defender Control 1.9 ama üstad üstesinden gelir İnşallah. seninde bahsettiğin gibi Silinmediği sürece genelde bir yolunu bulup kendi kendine aktif ediyor

SON_VATAN, Şimdi yazdı:

Defender ne yapılırsa yapılsın silsek dahi büyük güncellemelerde bir şekilde aktif hale geliyor özellikle windows 11 sürümlerde onun için bırak doğal halde kalsın sorunsuz kullanmak için..derim..

Katılımsız arşivim ve çalışmalarıma müdahale etmese tamam 😂 Sürekli dışlama yapıp durmak can sıkıyor.😡

  • Like 1
Link to comment
Share on other sites

Ademuzun, 5 dakika önce yazdı:

Windows 10 için Ntlite da bunları disable yapmak yetiyordu.(  Sense , mpssvc , SecurityHealthService , WdNisSvc  ,Windefend ) ama 11 de kurulumdan hemen sonra Aktif oluyor.  buda işe yaramadı Defender Control 1.9 ama üstad üstesinden gelir İnşallah. seninde bahsettiğin gibi Silinmediği sürece genelde bir yolunu bulup kendi kendine aktif ediyor

Katılımsız arşivim ve çalışmalarıma müdahale etmese tamam 😂 Sürekli dışlama yapıp durmak can sıkıyor.😡

Aslında defender e girip virüs ayarlarını kapalı hale getirdikten sonra kurulan programlara müdahil olmaz ancak kurulumdan sonra kurulan programların cracklı olanlarını dışlamalara eklemek gerekirki drfender açıldıktan sonra yapılacak taramalarada o programları taramasın..

Link to comment
Share on other sites

Wintoolkit uygulamasını kullanarak component özelliklerinden un-mount edilen install.wim içerisinden defender'ı tamamen söküp atar tüm bağlantılarınıda siler. Defender'ı bir daha kullanılamayacak şekle getirmek için kullanışlı bir program. İstenirse zaten component'ler içerisinden gösterilen install.wim içeriğinden bir çok benzer servisleride kaldırmak mümkün bilindiği üzere. :) 

Kaynak: 

Please register to see this content.

  • Like 2
Link to comment
Share on other sites

Ademuzun, 2 saat önce yazdı:

Katılımsız arşivim ve çalışmalarıma müdahale etmese tamam 😂 Sürekli dışlama yapıp durmak can sıkıyor.😡

Bu durumda kendi sistemine ve ihtiyaçlarına uygun bir Antivirüs bulman lazım.

  • Like 2
Link to comment
Share on other sites

Debotnet indirip girdiğinizde sol en alttaki sekmede defenderı sistemin ciğerinden komple bildirimleri ile birlikte silip windows restartlamanız gerekiyor. En son w10 1909 da desteği kesildi diye biliyorum fakat son sürümde dahi iş görüyor defender yolu windows tarafından değiştirilmediği için. Bir ihtimal windows 11 betada olduğu için kullanmadım ama windows defender yollarını değiştirmediyse işe yarayacaktır. Şuan pc başında değilim yapamazsanız gündüz yardımcı olmaya çalışırım gerekirse uzak bağlantı kurup deneyelim. Aynı zamanda tecrübe edinmiş oluruz 

Link to comment
Share on other sites

Hocam ben ne yaptıysam yapayım kapatamadım o Windows Defender'ı; katılımsız programları, otu çöpü virüs oarak görüyor, çıldırdım. Windows'un daha önceki sistemlerinde Antivirüs programını en son kurardım; birkaç denemeden sonra format sonrası sürücüleri dahi yüklemeden antivirüs programını kurdum. Bir baktım Windows Defender'dan tık yok; antivirüsümün korumasını da devre dışı bıraktım katılımsız programları kurarken, işim bitince devreye aldım. Virüse falan razıyım ben; ne menem, nasıl baş belası bir şeydir bu Windows Defender ya, zorla dayatıyorlar insana...

  • Like 1
Link to comment
Share on other sites

register, Bir saat önce yazdı:

slma

denenebilir

 

Please register to see this content.
 

 

helehoyni, 20 dakika önce yazdı:

Hocam ben ne yaptıysam yapayım kapatamadım o Windows Defender'ı; katılımsız programları, otu çöpü virüs oarak görüyor, çıldırdım. Windows'un daha önceki sistemlerinde Antivirüs programını en son kurardım; birkaç denemeden sonra format sonrası sürücüleri dahi yüklemeden antivirüs programını kurdum. Bir baktım Windows Defender'dan tık yok; antivirüsümün korumasını da devre dışı bıraktım katılımsız programları kurarken, işim bitince devreye aldım. Virüse falan razıyım ben; ne menem, nasıl baş belası bir şeydir bu Windows Defender ya, zorla dayatıyorlar insana...

Kardeşim arkadaşın dedigi yöntem dogrudur.ben yıllardır formattan sonra ilk pu programı autoruns programını kurarım.defender dahil bir cok programa bununla mudahale edrim.hic uzmedi beni.arkadas sagolsun görsel atmış.bir ve ikinci talimatı yapmana gerek yok.programın arama kutucuguna defender yaz.sonra cıkan bütün tikleri kaldır.pcye reset at bak keyfıne.

Alıntı

 

 

  • Like 2
Link to comment
Share on other sites

Ademuzun, 18 saat önce yazdı:

Windows 10 için Ntlite da bunları disable yapmak yetiyordu.(  Sense , mpssvc , SecurityHealthService , WdNisSvc  ,Windefend ) ama 11 de kurulumdan hemen sonra Aktif oluyor.  buda işe yaramadı Defender Control 1.9 ama üstad üstesinden gelir İnşallah. seninde bahsettiğin gibi Silinmediği sürece genelde bir yolunu bulup kendi kendine aktif ediyor

Katılımsız arşivim ve çalışmalarıma müdahale etmese tamam 😂 Sürekli dışlama yapıp durmak can sıkıyor.😡

Dışlamayı elle yapmayın,  Defender İnjector ile yapın. Çok daha basit sürükle bırak.

1182843248_2021-8-1514-54-38.jpg.ea6c518dacf03c0a5c974d54e1eb0312.jpg

  • Like 2
  • Thanks 1
Link to comment
Share on other sites

kadetti, Bir saat önce yazdı:

Dışlamayı elle yapmayın,  Defender İnjector ile yapın. Çok daha basit sürükle bırak.

1182843248_2021-8-1514-54-38.jpg.ea6c518dacf03c0a5c974d54e1eb0312.jpg

Defender injectoru nerden bulabiliriz.Az önce baktımda. 

Filecrocoda varmış . teşekkürler

Edited by Shadowscape
program bulundu
Link to comment
Share on other sites

BİLGİSAYARINIZ DAKİ PARTİONLARIN HEPSİNİ EKLEYEBİLİR YADA TARAMA DIŞINDA KALMASINI İSTEDİGİNİZ YERİ SEÇEBİLİRSİNİZ.

Not: Defenderi kapatmıyor sadece tarama dışında kalacak yerleri seciyorsunuz.Çok ama çok etkili bir yöntem..

Dışlamalara eklemek icin partionlarin arasına virgul koymaniz yeterli..

PARTİON EKLEMEK İCİN  : powershell Set-MpPreference -ExclusionPath C:\,D:\,E:\,F:\ -Force

KLASOR EKLEMEK İÇİN : powershell Set-MpPreference -ExclusionPath C:\test\ -Force

  • Like 1
Link to comment
Share on other sites

Shadowscape, 15.08.2021 - 15:59 yazdı:

Defender injectoru nerden bulabiliriz.Az önce baktımda. 

Filecrocoda varmış . teşekkürler

 

kadetti, 16.08.2021 - 00:13 yazdı:

Please register to see this content.

 

Teşekkürler

Edited by trmk1299
Link to comment
Share on other sites

  • 1 ay sonra...

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

 Share

  • Recently Browsing   0 members

    No registered users viewing this page.

×
×
  • Create New...