Arkadaşlar merhaba. Son 3 aydır aldığım bir Windows Defender hatasını sizlere sormak istedim. VirTool:Win32/DefenderTamperingRestore isimli bu şey Windows'un dediğine göre, bu program virüs, solucan veya diğer kötü amaçlı yazılımları oluşturmak için kullanılıyormuş. Bilgisayarı açtıktan yarım saat bir saat sonra geliyor. Sonra hızlı tarama yapınca Defender tekrar güvenli oluyor. Fakat Defender'e gelip bu solucana sağ tıkladığımda durum başarısız diyor. Bu şeyi nasıl kaldırabilirim yardımcı olur musunuz?
Adından da anlasabilecegi gibi Defender'in tamper korumasını devre dışı bırakıp sürekli tekrar yüklüyor. Tahminimde bu tekrar yükleme işlemi Startup'da. Başlangıç programlarını ve kayıt defterlerini kontrol edin. MBAM ile de tarama yapabilirsiniz.
Benim bilgisayarıma segurazo Anti-Virüs adlı bir program indi.
Daha sonra bilgisayarıma Windows Defender sürekli hata veriyordu.
Bulduğu virüs: Virtool win32/defendertamperingrestore
Silmek zor değil.
Kayıt defterine.
Bilgisayar\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\
Yazıyoruz.
Ve DisableAntiSpwWare siliyoruz sonra DisableRealtime dosyasını siliyoruz
Adında bir dosya olacak onu siliyoruz.
Bir video da gördüğüm kadarıyla PowerShell üzerinden bazı komutlarla Defender'daki virüslerin konumunu göstermekte. En son tekrardan Defender bazı tehtitler buldu bildirimi geldiğinde PowerShell üzerinden buldum. Bugün saat 8 civarında geldi. Konumu takip ettim fakat belirtilen şeyi silmeye çalıştığımda, belirtilen tüm değerler silinemedi diye bir hata aldım. En sonda gözüken disableonaccesprotecionu silmeye çalıştığımda yaşadım bu sorunu. Diğerlerinde Defender hata verince regeditten konumu bulup sildim fakat bu hatayı silemiyorum. Nasıl çözebilirim bilen varsa çok memnun olurum.