VirTool:Win32/DefenderTamperingRestore nasıl silinir?

Katılım
29 Eylül 2020
Mesajlar
127
Daha fazla  
Cinsiyet
Erkek
Arkadaşlar merhaba. Son 3 aydır aldığım bir Windows Defender hatasını sizlere sormak istedim. VirTool:Win32/DefenderTamperingRestore isimli bu şey Windows'un dediğine göre, bu program virüs, solucan veya diğer kötü amaçlı yazılımları oluşturmak için kullanılıyormuş. Bilgisayarı açtıktan yarım saat bir saat sonra geliyor. Sonra hızlı tarama yapınca Defender tekrar güvenli oluyor. Fakat Defender'e gelip bu solucana sağ tıkladığımda durum başarısız diyor. Bu şeyi nasıl kaldırabilirim yardımcı olur musunuz?
 
Adından da anlasabilecegi gibi Defender'in tamper korumasını devre dışı bırakıp sürekli tekrar yüklüyor. Tahminimde bu tekrar yükleme işlemi Startup'da. Başlangıç programlarını ve kayıt defterlerini kontrol edin. MBAM ile de tarama yapabilirsiniz.
 
Artı -1 Eksi
Benim bilgisayarıma segurazo Anti-Virüs adlı bir program indi.
Daha sonra bilgisayarıma Windows Defender sürekli hata veriyordu.
Bulduğu virüs: Virtool win32/defendertamperingrestore
Silmek zor değil.

Eki Görüntüle 1275661

Eki Görüntüle 1275665

Kayıt defterine.
Bilgisayar\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\
Yazıyoruz.
Ve DisableAntiSpwWare siliyoruz sonra DisableRealtime dosyasını siliyoruz
Adında bir dosya olacak onu siliyoruz.
 
Artı -1 Eksi
Bir video da gördüğüm kadarıyla PowerShell üzerinden bazı komutlarla Defender'daki virüslerin konumunu göstermekte. En son tekrardan Defender bazı tehtitler buldu bildirimi geldiğinde PowerShell üzerinden buldum. Bugün saat 8 civarında geldi. Konumu takip ettim fakat belirtilen şeyi silmeye çalıştığımda, belirtilen tüm değerler silinemedi diye bir hata aldım. En sonda gözüken disableonaccesprotecionu silmeye çalıştığımda yaşadım bu sorunu. Diğerlerinde Defender hata verince regeditten konumu bulup sildim fakat bu hatayı silemiyorum. Nasıl çözebilirim bilen varsa çok memnun olurum.
resim_2022-03-05_203018.png
 

Geri
Yukarı