Microsoft Defender Virüsten Koruma ile ilgili bir sorunla karşılaşırsanız, eşleşen bir sorunu ve olası çözümü bulmak için bu makaledeki aşağıdaki bölümlerde arama yapabilirsiniz.
Şunlar için geçerlidir:
- Uç Nokta için Microsoft Defender Planı 1
- Uç Nokta için Microsoft Defender Planı 2
- Microsoft Defender Virüsten Koruma
Microsoft Defender Virüsten Koruma olayını Nasıl yaparım? görüntüleyebilirsiniz?
Olay Görüntüleyicisi açın.
Konsol ağacında Uygulama ve Hizmet Günlükleri>Microsoft>Windows Windows>Defender'ı genişletin.
İşletimsel'e çift tıklayın.
Ayrıntılar bölmesinde, olayınızı bulmak için tek tek olayların listesini görüntüleyin.
Alt bölmedeki Genel ve Ayrıntılar sekmelerinin altındaki bir olayla ilgili belirli ayrıntıları görmek için olayı seçin.
Olay Kimliği 1000
Sembolik ad: MALWAREPROTECTION_SCAN_STARTED
İleti: Kötü amaçlı yazılımdan koruma taraması başlatıldı.
Açıklama:
Tarama Kimliği: İlgili taramanın kimlik numarası.
Tarama Türü: Tarama türü. Örnekler: Virüsten koruma, casus yazılımdan koruma veya kötü amaçlı yazılımdan koruma
Tarama Parametreleri: Tarama parametreleri. Örnekler: Tam tarama, Hızlı tarama veya Müşteri taraması
Tarama Kaynakları: Taranan kaynaklar (dosyalar/dizinler/BHO gibi).
Kullanıcı: Etki Alanı\Kullanıcı
Olay Kimliği 1001
Sembolik ad: MALWAREPROTECTION_SCAN_COMPLETED
İleti: Kötü amaçlı yazılımdan koruma taraması tamamlandı.
Açıklama:
Tarama Kimliği: İlgili taramanın kimlik numarası.
Tarama Türü: Tarama türü. Örnekler: Virüsten koruma, casus yazılımdan koruma veya kötü amaçlı yazılımdan koruma
Tarama Parametreleri: Tarama parametreleri. Örnekler: Tam tarama, Hızlı tarama veya Müşteri taraması
Kullanıcı: Etki Alanı\Kullanıcı
Tarama Süresi: Tarama süresi.
Olay Kimliği 1002
Sembolik ad: MALWAREPROTECTION_SCAN_CANCELLED
İleti: Kötü amaçlı yazılımdan koruma taraması tamamlanmadan durduruldu.
Açıklama:
Tarama Kimliği: İlgili taramanın kimlik numarası.
Tarama Türü: Tarama türü. Örnekler: Virüsten koruma, casus yazılımdan koruma veya kötü amaçlı yazılımdan koruma
Tarama Parametreleri: Tarama parametreleri. Örnekler: Tam tarama, Hızlı tarama veya Müşteri taraması
Kullanıcı: Etki Alanı\Kullanıcı
Tarama Süresi: Tarama süresi.
Olay Kimliği 1003
Sembolik ad: MALWAREPROTECTION_SCAN_PAUSED
İleti: Kötü amaçlı yazılımdan koruma taraması duraklatıldı.
Açıklama:
Tarama Kimliği: İlgili taramanın kimlik numarası.
Tarama Türü: Tarama türü. Örnekler: Virüsten koruma, casus yazılımdan koruma veya kötü amaçlı yazılımdan koruma
Tarama Parametreleri: Tarama parametreleri. Örnekler: Tam tarama, Hızlı tarama veya Müşteri taraması
Kullanıcı: Etki Alanı\Kullanıcı
Olay Kimliği 1004
Sembolik ad: MALWAREPROTECTION_SCAN_RESUMED
İleti: Kötü amaçlı yazılımdan koruma taraması sürdürüldü.
Açıklama:
Tarama Kimliği: İlgili taramanın kimlik numarası.
Tarama Türü: Tarama türü. Örnekler: Virüsten koruma, casus yazılımdan koruma veya kötü amaçlı yazılımdan koruma
Tarama Parametreleri: Tarama parametreleri. Örnekler: Tam tarama, Hızlı tarama veya Müşteri taraması
Kullanıcı: Etki Alanı\Kullanıcı
Olay Kimliği 1005
Sembolik ad: MALWAREPROTECTION_SCAN_FAILED
İleti: Kötü amaçlı yazılımdan koruma taraması başarısız oldu.
Açıklama:
Tarama Kimliği: İlgili taramanın kimlik numarası.
Tarama Türü: Tarama türü. Örnekler: Virüsten koruma, casus yazılımdan koruma veya kötü amaçlı yazılımdan koruma
Tarama Parametreleri: Tarama parametreleri. Örnekler: Tam tarama, Hızlı tarama veya Özel tarama
Kullanıcı: Etki Alanı\Kullanıcı
Hata Kodu: Hata kodu. Tehdit durumuyla ilişkili sonuç kodu. Standart HRESULT değerleri.
Hata Açıklaması: Hata açıklaması. Hatanın açıklaması.
Kullanıcı eylemi:
Virüsten koruma istemcisi bir hatayla karşılaştı ve geçerli tarama durduruldu. Tarama, istemci tarafı bir sorundan dolayı başarısız olabilir. Bu olay kaydı tarama kimliğini, tarama türünü (Microsoft Defender Virüsten Koruma, casus yazılımdan koruma, kötü amaçlı yazılımdan koruma), tarama parametrelerini, taramayı başlatan kullanıcıyı, hata kodunu ve hatanın açıklamasını içerir. Bu olayla ilgili sorunları gidermek için:
- Run the scan again.
- If it fails in the same way, go to the [Microsoft Support site](https://support.microsoft.com/), enter the error number in the Search box to look for the error code.
- Contact [Microsoft Technical Support](/microsoft-365/admin/get-help-support).
Olay Kimliği 1006
Sembolik ad: MALWAREPROTECTION_MALWARE_DETECTED
İleti: Kötü amaçlı yazılımdan koruma altyapısı kötü amaçlı yazılım veya diğer istenmeyebilecek yazılımları buldu.
Açıklama: Daha fazla bilgi için aşağıdaki ayrıntılara bakın:
Ad: Tehdit adı
Kimlik: Tehdit Kimliği
Önem Derecesi: Önem Derecesi. Örnekler: Düşük, Orta, Yüksek veya Ciddi
Kategori: Kategori açıklaması. Örnekler: Herhangi bir tehdit veya kötü amaçlı yazılım türü.
Yol: Dosya yolu
Algılama Kaynağı: Algılama kaynağı. Örnekler: Bilinmeyen, Yerel bilgisayar, Ağ paylaşımı, İnternet, Gelen trafik veya Giden trafik
Algılama Türü: Algılama türü. Örnekler: Buluşsal, Genel, Somut veya Dinamik imza
Algılama Kaynağı: Algılama kaynağı örneğin:
Kullanıcı: kullanıcı tarafından başlatıldı
Sistem: sistem başlatıldı
Gerçek zamanlı: gerçek zamanlı bileşen başlatıldı
IOAV: IE İndirmeleri ve Outlook Express Ekleri başlatıldı
NIS: Ağ denetleme sistemi
IEPROTECT: IE - IExtensionValidation; bu, kötü amaçlı web sayfası denetimlerine karşı koruma sağlar.
Erken Başlatma Kötü Amaçlı Yazılımdan Koruma (ELAM). Bu kaynak, önyükleme dizisi tarafından algılanan kötü amaçlı yazılımları içerir.
Uzaktan kanıtlama
Kötü amaçlı yazılımdan koruma tarama arabirimi (AMSI). Birincil olarak betikleri korumak için kullanılır (PowerShell, VBS), ancak üçüncü taraflarca da çağrılabilir. UAC.
Durum: Durum
Kullanıcı: Etki Alanı\Kullanıcı
İşlem Adı: PID'de işlem
İmza Sürümü: Tanım sürümü
Altyapı Sürümü: Antimalware Engine sürümü
Olay Kimliği 1007
Sembolik ad: MALWAREPROTECTION_MALWARE_ACTION_TAKEN
İleti: Kötü amaçlı yazılımdan koruma platformu sisteminizi kötü amaçlı yazılımlardan veya istenmeyebilecek diğer yazılımlardan korumak için bir eylem gerçekleştirdi.
Açıklama: Microsoft Defender Virüsten Koruma, bu makineyi kötü amaçlı yazılımlardan veya istenmeyebilecek diğer yazılımlardan korumak için işlem yaptı. Daha fazla bilgi için aşağıdaki ayrıntılara bakın:
Kullanıcı: Etki Alanı\Kullanıcı
Ad: Tehdit adı
Kimlik: Tehdit Kimliği
Önem Derecesi: Önem Derecesi. Örnekler: Düşük, Orta, Yüksek veya Ciddi
Kategori: Kategori açıklaması, örneğin herhangi bir tehdit veya kötü amaçlı yazılım türü.
Eylem: Eylem. Örnekler:
Temiz: Kaynak temizlendi.
Karantina: Kaynak karantinaya alındı.
Kaldır: Kaynak silindi.
İzin Ver: Kaynağın yürütülmesine/varolmasına izin verildi.
Kullanıcı tanımlı: Genellikle bu kullanıcı tarafından belirtilen eylemler listesinden gelen kullanıcı tanımlı eylem.
Eylem yok: Eylem yok
Engelle: Kaynağın yürütülmesi engellendi.
Durum: Durum
İmza Sürümü: Tanım sürümü
Altyapı Sürümü: Antimalware Engine sürümü
Olay Kimliği 1008
Sembolik ad: MALWAREPROTECTION_MALWARE_ACTION_FAILED
İleti: Kötü amaçlı yazılımdan koruma platformu sisteminizi kötü amaçlı yazılımlardan veya istenmeyebilecek diğer yazılımlardan korumak için bir eylem gerçekleştirmeye çalıştı, ancak eylem başarısız oldu.
Açıklama: Microsoft Defender Virüsten Koruma kötü amaçlı yazılım veya diğer istenmeyebilecek yazılımlarda işlem yaparken bir hatayla karşılaştı. Daha fazla bilgi için aşağıdaki ayrıntılara bakın:
Kullanıcı: Etki Alanı\Kullanıcı
Ad: Tehdit adı
Kimlik: Tehdit Kimliği
Önem Derecesi: Önem Derecesi. Örnekler: Düşük, Orta, Yüksek veya Ciddi
Kategori: Kategori açıklaması, örneğin herhangi bir tehdit veya kötü amaçlı yazılım türü.
Yol: Dosya yolu
Eylem: Eylem. Örnekler:
Temiz: Kaynak temizlendi.
Karantina: Kaynak karantinaya alındı.
Kaldır: Kaynak silindi.
İzin Ver: Kaynağın yürütülmesine/varolmasına izin verildi.
Kullanıcı tanımlı: Genellikle bu kullanıcı tarafından belirtilen eylemler listesinden gelen kullanıcı tanımlı eylem.
Eylem yok: Eylem yok
Engelle: Kaynağın yürütülmesi engellendi.
Hata Kodu: Tehdit durumuyla ilişkili hata kodu Sonuç kodu. Standart HRESULT değerleri.
Hata Açıklaması: Hata açıklaması Hatanın açıklaması.
Durum: Durum
İmza Sürümü: Tanım sürümü
Altyapı Sürümü: Antimalware Engine sürümü
Olay Kimliği 1009
Sembolik ad: MALWAREPROTECTION_QUARANTINE_RESTORE
İleti: Kötü amaçlı yazılımdan koruma platformu bir öğeyi karantinadan geri yükledi.
Açıklama: Microsoft Defender Virüsten Koruma bir öğeyi karantinadan geri yükledi. Daha fazla bilgi için aşağıdaki ayrıntılara bakın:
Ad: Tehdit adı
Kimlik: Tehdit Kimliği
Önem Derecesi: Önem Derecesi. Örnekler: Düşük, Orta, Yüksek veya Ciddi
Kategori: Kategori açıklaması, örneğin herhangi bir tehdit veya kötü amaçlı yazılım türü.
Yol: Dosya yolu
Kullanıcı: Etki Alanı\Kullanıcı
İmza Sürümü: Tanım sürümü
Altyapı Sürümü: Antimalware Engine sürümü
Olay Kimliği 1010
Sembolik ad: MALWAREPROTECTION_QUARANTINE_RESTORE_FAILED
İleti: Kötü amaçlı yazılımdan koruma platformu bir öğeyi karantinadan geri yükleyemedi.
Açıklama: Microsoft Defender Virüsten Koruma, bir öğeyi karantinadan geri yüklemeye çalışırken bir hatayla karşılaştı. Daha fazla bilgi için aşağıdaki ayrıntılara bakın:
Ad: Tehdit adı
Kimlik: Tehdit Kimliği
Önem Derecesi: Önem Derecesi. Örnekler: Düşük, Orta, Yüksek veya Ciddi
Kategori: Kategori açıklaması, örneğin herhangi bir tehdit veya kötü amaçlı yazılım türü.
Yol: Dosya yolu
Kullanıcı: Etki Alanı\Kullanıcı
Hata Kodu: Tehdit durumuyla ilişkili hata kodu Sonuç kodu. Standart HRESULT değerleri.
Hata Açıklaması: Hata açıklaması Hatanın açıklaması.
İmza Sürümü: Tanım sürümü
Altyapı Sürümü: Antimalware Engine sürümü
Olay Kimliği 1011
Sembolik ad: MALWAREPROTECTION_QUARANTINE_DELETE
İleti: Kötü amaçlı yazılımdan koruma platformu bir öğeyi karantinadan sildi.
Açıklama: Microsoft Defender Virüsten Koruma bir öğeyi karantinadan sildi. Daha fazla bilgi için aşağıdaki ayrıntılara bakın:
Ad: Tehdit adı
Kimlik: Tehdit Kimliği
Önem Derecesi: Önem Derecesi. Örnekler: Düşük, Orta, Yüksek veya Ciddi
Kategori: Kategori açıklaması, örneğin herhangi bir tehdit veya kötü amaçlı yazılım türü.
Yol: Dosya yolu
Kullanıcı: Etki Alanı\Kullanıcı
İmza Sürümü: Tanım sürümü
Altyapı Sürümü: Antimalware Engine sürümü
Olay Kimliği 1012
Sembolik ad: MALWAREPROTECTION_QUARANTINE_DELETE_FAILED
İleti: Kötü amaçlı yazılımdan koruma platformu bir öğeyi karantinadan silemedi.
Açıklama: Microsoft Defender Virüsten Koruma bir öğeyi karantinadan silmeye çalışırken hatayla karşılaştı. Daha fazla bilgi için aşağıdaki ayrıntılara bakın:
Ad: Tehdit adı
Kimlik: Tehdit Kimliği
Önem Derecesi: Önem Derecesi. Örnekler: Düşük, Orta, Yüksek veya Ciddi
Kategori: Kategori açıklaması, örneğin herhangi bir tehdit veya kötü amaçlı yazılım türü.
Yol: Dosya yolu
Kullanıcı: Etki Alanı\Kullanıcı
Hata Kodu: Tehdit durumuyla ilişkili hata kodu Sonuç kodu. Standart HRESULT değerleri.
Hata Açıklaması: Hata açıklaması Hatanın açıklaması.
İmza Sürümü: Tanım sürümü
Altyapı Sürümü: Antimalware Engine sürümü
Olay Kimliği 1013
Sembolik ad: MALWAREPROTECTION_MALWARE_HISTORY_DELETE
İleti: Kötü amaçlı yazılımdan koruma platformu kötü amaçlı yazılım geçmişini ve diğer istenmeyebilecek yazılımları sildi.
Açıklama: Microsoft Defender Virüsten Koruma kötü amaçlı yazılım geçmişini ve diğer istenmeyebilecek yazılımları kaldırdı.
Saat: Olayın gerçekleştiği zaman, örneğin geçmişin temizlenme zamanı. Bu parametre tehdit olaylarında kullanılmadığından düzeltme süresi veya bulaşma süresiyle ilgili bir karışıklık olmaz. Bu tür olaylar için bunları özellikle Eylem Zamanı veya Algılama Zamanı olarak adlandırıyoruz.
Kullanıcı: Etki Alanı\Kullanıcı
Olay Kimliği 1014
Sembolik ad: MALWAREPROTECTION_MALWARE_HISTORY_DELETE_FAILED
İleti: Kötü amaçlı yazılımdan koruma platformu kötü amaçlı yazılım geçmişini ve istenmeyebilecek diğer yazılımları silemedi.
Açıklama: Microsoft Defender Virüsten Koruma, kötü amaçlı yazılım geçmişini ve istenmeyebilecek diğer yazılımları kaldırmaya çalışırken bir hatayla karşılaştı.
Saat: Olayın gerçekleştiği zaman, örneğin geçmişin temizlenme zamanı. Bu parametre tehdit olaylarında kullanılmadığından düzeltme süresi veya bulaşma süresiyle ilgili bir karışıklık olmaz. Bu tür olaylar için bunları özellikle Eylem Zamanı veya Algılama Zamanı olarak adlandırıyoruz.
Kullanıcı: Etki Alanı\Kullanıcı
Hata Kodu: Tehdit durumuyla ilişkili hata kodu Sonuç kodu. Standart HRESULT değerleri.
Hata Açıklaması: Hata açıklaması Hatanın açıklaması.
Olay Kimliği 1015
Sembolik ad: MALWAREPROTECTION_BEHAVIOR_DETECTED
İleti: Kötü amaçlı yazılımdan koruma platformu şüpheli davranış algılandı.
Açıklama: virüsten koruma Microsoft Defender şüpheli bir davranış algılandı. Daha fazla bilgi için aşağıdaki ayrıntılara bakın:
Ad: Tehdit adı
Kimlik: Tehdit Kimliği
Önem Derecesi: Önem Derecesi. Örnekler: Düşük, Orta, Yüksek veya Ciddi
Kategori: Kategori açıklaması, örneğin herhangi bir tehdit veya kötü amaçlı yazılım türü.
Yol: Dosya yolu
Algılama Kaynağı: Algılama kaynağı. Örnekler: Bilinmeyen, Yerel bilgisayar, Ağ paylaşımı, İnternet, Gelen trafik veya Giden trafik
Algılama Türü: Algılama türü. Örnekler: Buluşsal, Genel, Somut veya Dinamik imza
Algılama Kaynağı: Algılama kaynağı örneğin:
Kullanıcı: kullanıcı tarafından başlatıldı
Sistem: sistem başlatıldı
Gerçek zamanlı: gerçek zamanlı bileşen başlatıldı
IOAV: IE İndirmeleri ve Outlook Express Ekleri başlatıldı
NIS: Ağ denetleme sistemi
IEPROTECT: IE - IExtensionValidation; bu kaynak kötü amaçlı web sayfası denetimlerine karşı koruma sağlar.
Erken Başlatma Kötü Amaçlı Yazılımdan Koruma (ELAM). Bu kaynak, önyükleme dizisi tarafından algılanan kötü amaçlı yazılımları içerir.
Uzaktan kanıtlama
Kötü amaçlı yazılımdan koruma tarama arabirimi (AMSI). Birincil olarak betikleri korumak için kullanılır (PowerShell, VBS), ancak üçüncü taraflarca da çağrılabilir. UAC
Durum: Durum
Kullanıcı: Etki Alanı\Kullanıcı
İşlem Adı: PID'de işlem
İmza Kimliği: Önem derecesiyle eşleşen numaralandırma.
İmza Sürümü: Tanım sürümü
Altyapı Sürümü: Antimalware Engine sürümü
Uygunluk Etiketi:
Hedef Dosya Adı: Dosyanın dosya adı.
Olay Kimliği 1116
Sembolik ad: MALWAREPROTECTION_STATE_MALWARE_DETECTED
İleti: Kötü amaçlı yazılımdan koruma platformu kötü amaçlı yazılım veya istenmeyebilecek diğer yazılımları algıladı.
Açıklama: Microsoft Defender Virüsten Koruma kötü amaçlı yazılım veya istenmeyebilecek diğer yazılımlar algıladı. Daha fazla bilgi için aşağıdaki ayrıntılara bakın:
Ad: Tehdit adı
Kimlik: Tehdit Kimliği
Önem Derecesi: Önem Derecesi. Örnekler: Düşük, Orta, Yüksek veya Ciddi
Kategori: Kategori açıklaması, örneğin herhangi bir tehdit veya kötü amaçlı yazılım türü.
Yol: Dosya yolu
Algılama Kaynağı: Algılama kaynağı. Örnekler: Bilinmeyen, Yerel bilgisayar, Ağ paylaşımı, İnternet, Gelen trafik veya Giden trafik
Algılama Türü: Algılama türü. Örnekler: Buluşsal, Genel, Somut veya Dinamik imza
Algılama Kaynağı: Algılama kaynağı örneğin:
Kullanıcı: kullanıcı tarafından başlatıldı
Sistem: sistem başlatıldı
Gerçek zamanlı: gerçek zamanlı bileşen başlatıldı
IOAV: IE İndirmeleri ve Outlook Express Ekleri başlatıldı
NIS: Ağ denetleme sistemi
IEPROTECT: IE - IExtensionValidation; bu, kötü amaçlı web sayfası denetimlerine karşı koruma sağlar.
Erken Başlatma Kötü Amaçlı Yazılımdan Koruma (ELAM). Bu, önyükleme dizisi tarafından algılanan kötü amaçlı yazılımları içerir.
Uzaktan kanıtlama
Kötü amaçlı yazılımdan koruma tarama arabirimi (AMSI). Birincil olarak betikleri korumak için kullanılır (PowerShell, VBS), ancak üçüncü taraflarca da çağrılabilir. UAC
Kullanıcı: Etki Alanı\Kullanıcı
İşlem Adı: PID'de işlem
İmza Sürümü: Tanım sürümü
Altyapı Sürümü: Antimalware Engine sürümü
Kullanıcı eylemi: Eylem gerekmez. Microsoft Defender Virüsten Koruma bu tehditle ilgili rutin işlemleri askıya alabilir ve gerçekleştirebilir. Tehdidi el ile kaldırmak istiyorsanız Virüsten Koruma arabirimi Microsoft Defender Bilgisayarı Temizle'yi seçin.
Olay Kimliği 1117
Sembolik ad: MALWAREPROTECTION_STATE_MALWARE_ACTION_TAKEN
İleti: Kötü amaçlı yazılımdan koruma platformu sisteminizi kötü amaçlı yazılımlardan veya istenmeyebilecek diğer yazılımlardan korumak için bir eylem gerçekleştirdi.
Açıklama: Microsoft Defender Virüsten Koruma, bu makineyi kötü amaçlı yazılımlardan veya istenmeyebilecek diğer yazılımlardan korumak için işlem yaptı. Daha fazla bilgi için aşağıdaki ayrıntılara bakın:
Ad: Tehdit adı
Kimlik: Tehdit Kimliği
Önem Derecesi: Önem Derecesi. Örnekler: Düşük, Orta, Yüksek veya Ciddi
Kategori: Kategori açıklaması, örneğin herhangi bir tehdit veya kötü amaçlı yazılım türü.
Yol: Dosya yolu
Algılama Kaynağı: Algılama kaynağı. Örnekler: Bilinmeyen, Yerel bilgisayar, Ağ paylaşımı, İnternet, Gelen trafik veya Giden trafik
Algılama Türü: Algılama türü. Örnekler: Buluşsal, Genel, Somut veya Dinamik imza
Algılama Kaynağı: Algılama kaynağı örneğin:
Kullanıcı: kullanıcı tarafından başlatıldı
Sistem: sistem başlatıldı
Gerçek zamanlı: gerçek zamanlı bileşen başlatıldı
IOAV: IE İndirmeleri ve Outlook Express Ekleri başlatıldı
NIS: Ağ denetleme sistemi
IEPROTECT: IE - IExtensionValidation; bu kaynak kötü amaçlı web sayfası denetimlerine karşı koruma sağlar.
Erken Başlatma Kötü Amaçlı Yazılımdan Koruma (ELAM). Bu, önyükleme dizisi tarafından algılanan kötü amaçlı yazılımları içerir.
Uzaktan kanıtlama
Kötü amaçlı yazılımdan koruma tarama arabirimi (AMSI). Birincil olarak betikleri korumak için kullanılır (PowerShell, VBS), ancak üçüncü taraflarca da çağrılabilir. UAC
Kullanıcı: Etki Alanı\Kullanıcı
İşlem Adı: PID'de işlem
Eylem: Eylem. Örnekler:
Temiz: Kaynak temizlendi.
Karantina: Kaynak karantinaya alındı.
Kaldır: Kaynak silindi.
İzin Ver: Kaynağın yürütülmesine/varolmasına izin verildi.
Kullanıcı tanımlı: Genellikle bu kullanıcı tarafından belirtilen eylemler listesinden gelen kullanıcı tanımlı eylem.
Eylem yok: Eylem yok
Engelle: Kaynağın yürütülmesi engellendi.
Eylem Durumu: Diğer eylemlerin açıklaması
Hata Kodu: Tehdit durumuyla ilişkili hata kodu Sonuç kodu. Standart HRESULT değerleri.
Hata Açıklaması: Hata açıklaması Hatanın açıklaması.
İmza Sürümü: Tanım sürümü
Altyapı Sürümü: Antimalware Engine sürümü
Not: Microsoft Defender Virüsten Koruma, Kötü Amaçlı Yazılımları Temizleme Aracı veya System Center Endpoint Protection bir kötü amaçlı yazılım algıladığı her durumda, kötü amaçlı yazılım tarafından değiştirilmiş olabilecek aşağıdaki sistem ayarlarını ve hizmetlerini geri yükler:
- Default Internet Explorer or Microsoft Edge setting
- User Access Control settings
- Chrome settings
- Boot Control Data
- Regedit and Task Manager registry settings
- Windows Update, Background Intelligent Transfer Service, and Remote Procedure Call service
- Windows Operating System files
Yukarıdaki bağlam aşağıdaki istemci ve sunucu sürümleri için geçerlidir:
- Operating system: Client Operating System
Operating system version: Windows Vista (Service Pack 1, or Service Pack 2), Windows 7 and later
- Operating system: Server Operating System
Operating system version: Windows Server 2008, Windows Server 2008 R2, Windows Server 2012, and Windows Server 2016
Kullanıcı eylemi: Eylem gerekmez. Microsoft Defender Virüsten Koruma bir tehdidi kaldırdı veya karantinaya verdi.
Olay Kimliği 1118
Sembolik ad: MALWAREPROTECTION_STATE_MALWARE_ACTION_FAILED
İleti: Kötü amaçlı yazılımdan koruma platformu sisteminizi kötü amaçlı yazılımlardan veya istenmeyebilecek diğer yazılımlardan korumak için bir eylem gerçekleştirmeye çalıştı, ancak eylem başarısız oldu.
Açıklama: Microsoft Defender Virüsten Koruma, kötü amaçlı yazılım veya istenmeyebilecek diğer yazılımlar üzerinde işlem yaparken kritik olmayan bir hatayla karşılaştı. Daha fazla bilgi için aşağıdaki ayrıntılara bakın:
Ad: Tehdit adı
Kimlik: Tehdit Kimliği
Önem Derecesi: Önem Derecesi. Örnekler: Düşük, Orta, Yüksek veya Ciddi
Kategori: Kategori açıklaması, örneğin herhangi bir tehdit veya kötü amaçlı yazılım türü.
Yol: Dosya yolu
Algılama Kaynağı: Algılama kaynağı. Örnekler: Bilinmeyen, Yerel bilgisayar, Ağ paylaşımı, İnternet, Gelen trafik veya Giden trafik
Algılama Türü: Algılama türü. Örnekler: Buluşsal, Genel, Somut veya Dinamik imza
Algılama Kaynağı: Algılama kaynağı örneğin:
Kullanıcı: kullanıcı tarafından başlatıldı
Sistem: sistem başlatıldı
Gerçek zamanlı: gerçek zamanlı bileşen başlatıldı
IOAV: IE İndirmeleri ve Outlook Express Ekleri başlatıldı
NIS: Ağ denetleme sistemi
IEPROTECT: IE - IExtensionValidation; bu, kötü amaçlı web sayfası denetimlerine karşı koruma sağlar.
Erken Başlatma Kötü Amaçlı Yazılımdan Koruma (ELAM). Bu, önyükleme dizisi tarafından algılanan kötü amaçlı yazılımları içerir.
Uzaktan kanıtlama
Kötü amaçlı yazılımdan koruma tarama arabirimi (AMSI). Birincil olarak betikleri korumak için kullanılır (PowerShell, VBS), ancak üçüncü taraflarca da çağrılabilir. UAC
Kullanıcı: Etki Alanı\Kullanıcı
İşlem Adı: PID'de işlem
Eylem: Eylem. Örnekler:
Temiz: Kaynak temizlendi.
Karantina: Kaynak karantinaya alındı.
Kaldır: Kaynak silindi.
İzin Ver: Kaynağın yürütülmesine/varolmasına izin verildi
Kullanıcı tanımlı: Genellikle bu kullanıcı tarafından belirtilen eylemler listesinden gelen kullanıcı tanımlı eylem.
Eylem yok: Eylem yok
Engelle: Kaynağın yürütülmesi engellendi
Eylem Durumu: Ek eylemlerin açıklaması
Hata Kodu: Tehdit durumuyla ilişkili hata kodu Sonuç kodu. Standart HRESULT değerleri.
Hata Açıklaması: Hata açıklaması Hatanın açıklaması.
İmza Sürümü: Tanım sürümü
Altyapı Sürümü: Antimalware Engine sürümü
Kullanıcı eylemi: Eylem gerekmez. Microsoft Defender Virüsten Koruma, kötü amaçlı yazılım düzeltmeyle ilgili bir görevi tamamlayamadı. Bu kritik bir hata değil.
Olay Kimliği 1119
Sembolik ad: MALWAREPROTECTION_STATE_MALWARE_ACTION_CRITICALLY_FAILED
İleti: Kötü amaçlı yazılımdan koruma platformu kötü amaçlı yazılım veya istenmeyebilecek diğer yazılımlar üzerinde işlem yapmaya çalışırken kritik bir hatayla karşılaştı. Olay iletisinde daha fazla ayrıntı vardır.
Açıklama: Microsoft Defender Virüsten Koruma, kötü amaçlı yazılım veya istenmeyebilecek diğer yazılımlar üzerinde işlem yaparken kritik bir hatayla karşılaştı. Daha fazla bilgi için aşağıdaki ayrıntılara bakın:
Ad: Tehdit adı
Kimlik: Tehdit Kimliği
Önem Derecesi: Önem Derecesi. Örnekler: Düşük, Orta, Yüksek veya Ciddi
Kategori: Kategori açıklaması, örneğin herhangi bir tehdit veya kötü amaçlı yazılım türü.
Yol: Dosya yolu
Algılama Kaynağı: Algılama kaynağı. Örnekler: Bilinmeyen, Yerel bilgisayar, Ağ paylaşımı, İnternet, Gelen trafik veya Giden trafik
Algılama Türü: Algılama türü. Örnekler: Buluşsal, Genel, Somut veya Dinamik imza
Algılama Kaynağı: Algılama kaynağı örneğin:
Kullanıcı: kullanıcı tarafından başlatıldı
Sistem: sistem başlatıldı
Gerçek zamanlı: gerçek zamanlı bileşen başlatıldı
IOAV: IE İndirmeleri ve Outlook Express Ekleri başlatıldı
NIS: Ağ denetleme sistemi
IEPROTECT: IE - IExtensionValidation; bu, kötü amaçlı web sayfası denetimlerine karşı koruma sağlar.
Erken Başlatma Kötü Amaçlı Yazılımdan Koruma (ELAM). Bu, önyükleme dizisi tarafından algılanan kötü amaçlı yazılımları içerir
Uzaktan kanıtlama
Kötü amaçlı yazılımdan koruma tarama arabirimi (AMSI). Birincil olarak betikleri korumak için kullanılır (PowerShell, VBS), ancak üçüncü taraflarca da çağrılabilir. UAC
Kullanıcı: Etki Alanı\Kullanıcı
İşlem Adı: PID'de işlem
Eylem: Eylem. Örnekler:
Temiz: Kaynak temizlendi
Karantina: Kaynak karantinaya alındı.
Kaldır: Kaynak silindi.
İzin Ver: Kaynağın yürütülmesine/varolmasına izin verildi.
Kullanıcı tanımlı: Genellikle bu kullanıcı tarafından belirtilen eylemler listesinden gelen kullanıcı tanımlı eylem.
Eylem yok: Eylem yok
Engelle: Kaynağın yürütülmesi engellendi.
Eylem Durumu: Diğer eylemlerin açıklaması
Hata Kodu: Tehdit durumuyla ilişkili hata kodu Sonuç kodu. Standart HRESULT değerleri.
Hata Açıklaması: Hata açıklaması Hatanın açıklaması.
İmza Sürümü: Tanım sürümü
Altyapı Sürümü: Antimalware Engine sürümü
Kullanıcı eylemi: Microsoft Defender Virüsten Koruma istemcisi kritik sorunlar nedeniyle bu hatayla karşılaştı. Uç nokta korunmuyor olabilir. Hata açıklamasını gözden geçirin ve ilgili Kullanıcı eylemi adımlarını izleyin.
Eylem: Kullanıcı Eylemini Kaldır: Tanımları güncelleştirin ve kaldırma işleminin başarılı olduğunu doğrulayın.
Eylem: Kullanıcı Temizleme eylemi: Tanımları güncelleştirin ve düzeltmenin başarılı olduğunu doğrulayın.
Eylem: Kullanıcıyı Karantinaya Al eylemi: Tanımları güncelleştirin ve kullanıcının gerekli kaynaklara erişme izni olduğunu doğrulayın.
Eylem: Kullanıcıya İzin Ver eylemi: Kullanıcının gerekli kaynaklara erişme izni olduğunu doğrulayın.
Bu olay devam ederse:
Taramayı yeniden çalıştırın.
Aynı şekilde başarısız olursa, Microsoft Desteği sitesine gidin, hata kodunu aramak için Arama kutusuna hata numarasını girin.
Microsoft Teknik Destek ile iletişime geçin.
Olay Kimliği 1120
Sembolik ad: MALWAREPROTECTION_THREAT_HASH
İleti: Microsoft Defender Virüsten Koruma bir tehdit kaynağının karmalarını tetikledi.
Açıklama: Microsoft Defender Virüsten Koruma istemcisi çalışır durumda.
Geçerli Platform Sürümü: Geçerli platform sürümü
Tehdit Kaynağı Yolu: Yol
Karmalar: Karmalar
Not: Bu olay yalnızca şu ilke ayarlandıysa günlüğe kaydedilir: ThreatFileHashLogging imzasız.
Olay Kimliği 1121
İleti: Saldırı yüzeyi azaltma kuralının blok modunda tetiklenmesi olayı.
Açıklama:
Geçerli Platform Sürümü: Geçerli platform sürümü
Tehdit Kaynağı Yolu: Yol
Karmalar: Karmalar
Olay Kimliği 1127
Sembolik ad: MALWAREPROTECTION_FOLDER_GUARD_SECTOR_BLOCK
İleti: Denetimli Klasör Erişimi (CFA), güvenilmeyen bir işlemin bellekte değişiklik yapmasını engelledi.
Açıklama: Denetimli Klasör Erişimi güvenilmeyen bir işlemin disk kesimlerini değiştirme olasılığını engelledi. Olay kaydı hakkında daha fazla bilgi için aşağıdaki ayrıntılara bakın:
EventID: EventID. Örnekler: 1127
Sürüm: Sürüm. Örnekler: 0
Düzey: Düzey. Örnekler: win: Uyarı
TimeCreated: SystemTime, olayın oluşturulduğu saat.
EventRecordID: EventRecordID, olay günlüğündeki olayın dizin numarası
Execution ProcessID: Execution ProcessID, olayı oluşturan işlem
Kanal: Olay kanalı. Örnekler: Microsoft-Windows-Windows Defender/Operasyonel
Bilgisayar: Bilgisayar adı
Security UserID: Security UserID
Ürün Adı: Ürün Adı. Örnekler: Microsoft Defender Virüsten Koruma
Ürün Sürümü: Ürün Sürümü
Algılama Süresi: Algılama Süresi, CFA'nın güvenilmeyen bir işlemi engellediği zaman
Kullanıcı: Etki Alanı\Kullanıcı
Yol: Cihaz adı, güvenilmeyen bir işlemin değişiklik için eriştikleri cihaz veya diskin adı
İşlem Adı: İşlem yolu, CFA'nın değişiklik için cihaza veya diske erişmesini engellediği işlem yolu adı
Güvenlik Zekası Sürümü: Güvenlik zekası sürümü
Altyapı Sürümü: Antimalware Engine sürümü
Kullanıcı eylemi: Kullanıcı, Engellenen işlemi PowerShell veya Windows Güvenliği Center kullanarak CFA için İzin Verilen İşlem listesine ekleyebilir.
Olay Kimliği 1150
Sembolik ad: MALWAREPROTECTION_SERVICE_HEALTHY
İleti: Kötü amaçlı yazılımdan koruma platformunuz durumu bir izleme platformuna bildirirse, bu olay kötü amaçlı yazılımdan koruma platformunun çalıştığını ve iyi durumda olduğunu gösterir.
Açıklama: Microsoft Defender Virüsten Koruma istemcisi çalışır durumda.
Platform Sürümü: Geçerli platform sürümü
İmza Sürümü: Tanım sürümü
Altyapı Sürümü: Antimalware Engine sürümü
Kullanıcı eylemi: Eylem gerekmez. Microsoft Defender Virüsten Koruma istemcisi iyi durumda. Bu olay saatlik olarak bildirilir.
Olay Kimliği 1151
Sembolik ad: MALWAREPROTECTION_SERVICE_HEALTH_REPORT
İleti: Endpoint Protection istemci sistem durumu raporu (UTC saati)
Açıklama: Virüsten koruma istemcisi sistem durumu raporu.
Platform Sürümü: Geçerli platform sürümü
Altyapı Sürümü: Antimalware Engine sürümü
Ağ Gerçek Zamanlı İnceleme altyapısı sürümü: Ağ Gerçek Zamanlı İnceleme altyapısı sürümü
Virüsten koruma imzası sürümü: Virüsten koruma imzası sürümü
Casus yazılımdan koruma imzası sürümü: Casus yazılımdan koruma imzası sürümü
Ağ Gerçek Zamanlı İnceleme imza sürümü: Ağ Gerçek Zamanlı İnceleme imza sürümü
RTP durumu: Gerçek zamanlı koruma durumu (Etkin veya Devre Dışı)
OA durumu: Erişim durumunda (Etkin veya Devre Dışı)
IOAV durumu: IE İndirmeleri ve Outlook Express Ekleri durumu (Etkin veya Devre Dışı)
BM durumu: Davranış İzleme durumu (Etkin veya Devre Dışı)
Virüsten koruma imza yaşı: Virüsten koruma imza yaşı (gün olarak)
Casus yazılımdan koruma imza yaşı: Casus yazılımdan koruma imza yaşı (gün olarak)
Son hızlı tarama yaşı: Son hızlı tarama yaşı (gün olarak)
Son tam tarama yaşı: Son tam tarama yaşı (gün olarak)
Virüsten koruma imzası oluşturma zamanı: Virüsten koruma imzası oluşturma zamanı
Casus yazılımdan koruma imzası oluşturma zamanı: Casus yazılımdan koruma imzası oluşturma zamanı
Son hızlı tarama başlangıç zamanı: Son hızlı tarama başlangıç zamanı
Son hızlı tarama bitiş saati: Son hızlı tarama bitiş saati
Son hızlı tarama kaynağı: Son hızlı tarama kaynağı (0 = tarama çalışmadı, 1 = kullanıcı tarafından başlatıldı, 2 = sistem başlatıldı)
Son tam tarama başlangıç zamanı: Son tam tarama başlangıç saati
Son tam tarama bitiş saati: Son tam tarama bitiş saati
Son tam tarama kaynağı: Son tam tarama kaynağı (0 = tarama çalışmadı, 1 = kullanıcı tarafından başlatıldı, 2 = sistem başlatıldı)
Ürün durumu: İç sorun giderme için
Olay Kimliği 2000
Sembolik ad: MALWAREPROTECTION_SIGNATURE_UPDATED
İleti: Kötü amaçlı yazılımdan koruma tanımları başarıyla güncelleştirildi.
Açıklama: Virüsten koruma imzası sürümü güncelleştirildi.
Geçerli İmza Sürümü: Geçerli imza sürümü
Önceki İmza Sürümü: Önceki imza sürümü
İmza Türü: İmza türü. Örnekler: Virüsten koruma, casus yazılımdan koruma, kötü amaçlı yazılımdan koruma veya ağ denetleme sistemi
Güncelleştirme Türü: Tam veya Delta güncelleştirme türü.
Kullanıcı: Etki Alanı\Kullanıcı
Geçerli Altyapı Sürümü: Geçerli altyapı sürümü
Önceki Altyapı Sürümü: Önceki altyapı sürümü
Kullanıcı eylemi: Eylem gerekmez. Microsoft Defender Virüsten Koruma istemcisi iyi durumda. İmzalar başarıyla güncelleştirildiğinde bu olay bildirilir.
Olay Kimliği 2001
Sembolik ad: MALWAREPROTECTION_SIGNATURE_UPDATE_FAILED
İleti: Güvenlik bilgileri güncelleştirmesi başarısız oldu.
Açıklama: Microsoft Defender Virüsten Koruma imzaları güncelleştirmeye çalışırken bir hatayla karşılaştı.
Yeni güvenlik bilgileri sürümü: Yeni sürüm numarası
Önceki güvenlik bilgileri sürümü: Önceki sürüm
Kaynağı Güncelleştir: Kaynağı güncelleştirin. Örnekler:
Güvenlik bilgileri güncelleştirme klasörü
İç güvenlik bilgileri güncelleştirme sunucusu
Microsoft Update Server
Dosya paylaşımı
Microsoft Kötü Amaçlı Yazılımdan Koruma Merkezi (MMPC)
Güncelleştirme Aşaması: Güncelleştirme aşaması. Örnekler: Arama, İndirme veya Yükleme
Kaynak Yol: Evrensel Adlandırma Kuralı (UNC) için dosya paylaşımı adı, Windows Server Update Services (WSUS)/Microsoft Update/ADL için sunucu adı.
İmza Türü: İmza türü. Örnekler: Virüsten koruma, casus yazılımdan koruma, kötü amaçlı yazılımdan koruma veya ağ denetleme sistemi
Güncelleştirme Türü: Tam veya Delta güncelleştirme türü.
Kullanıcı: Etki Alanı\Kullanıcı
Geçerli Altyapı Sürümü: Geçerli altyapı sürümü
Önceki Altyapı Sürümü: Önceki altyapı sürümü
Hata Kodu: Tehdit durumuyla ilişkili hata kodu Sonuç kodu. Standart HRESULT değerleri.
Hata Açıklaması: Hata açıklaması Hatanın açıklaması.
Kullanıcı eylemi: Tanımları güncelleştirirken bir sorun olduğunda bu hata oluşur. Bu olayla ilgili sorunları gidermek için:
Tanımları güncelleştirin ve yeniden taramayı doğrudan uç noktada zorlar.
Bu hata hakkında daha fazla bilgi için %Windir%\WindowsUpdate.log dosyasındaki girdileri gözden geçirin.
Microsoft Teknik Destek ile iletişime geçin.
Olay Kimliği 2002
Sembolik ad: MALWAREPROTECTION_ENGINE_UPDATED
İleti: Kötü amaçlı yazılımdan koruma altyapısı başarıyla güncelleştirildi.
Açıklama: Microsoft Defender Virüsten koruma altyapısı sürümü güncelleştirildi.
Geçerli Altyapı Sürümü: Geçerli altyapı sürümü
Önceki Altyapı Sürümü: Önceki altyapı sürümü
Motor Türü: Kötü amaçlı yazılımdan koruma altyapısı veya Ağ İnceleme Sistemi altyapısı olan motor türü.
Kullanıcı: Etki Alanı\Kullanıcı
Kullanıcı eylemi: Eylem gerekmez. Microsoft Defender Virüsten Koruma istemcisi iyi durumda. Kötü amaçlı yazılımdan koruma altyapısı başarıyla güncelleştirildiğinde bu olay bildirilir.
Olay Kimliği 2003
Sembolik ad: MALWAREPROTECTION_ENGINE_UPDATE_FAILED
İleti: Kötü amaçlı yazılımdan koruma altyapısı güncelleştirmesi başarısız oldu.
Açıklama: Microsoft Defender Virüsten Koruma, altyapıyı güncelleştirmeye çalışırken bir hatayla karşılaştı.
Yeni Altyapı Sürümü:
Önceki Altyapı Sürümü: Önceki altyapı sürümü
Motor Türü: Kötü amaçlı yazılımdan koruma altyapısı veya Ağ İnceleme Sistemi altyapısı olan motor türü.
Kullanıcı: Etki Alanı\Kullanıcı
Hata Kodu: Tehdit durumuyla ilişkili hata kodu Sonuç kodu. Standart HRESULT değerleri.
Hata Açıklaması: Hata açıklaması Hatanın açıklaması.
Kullanıcı eylemi: Microsoft Defender Virüsten Koruma istemci güncelleştirmesi başarısız oldu. bu olay, istemci kendisini güncelleştiremediğinde oluşur. Bu olay, güncelleştirme sırasında ağ bağlantısındaki bir kesintiden kaynaklanır. Bu olayla ilgili sorunları gidermek için:
Tanımları güncelleştirin ve yeniden taramayı doğrudan uç noktada zorlar.
Microsoft Teknik Destek ile iletişime geçin.
Olay Kimliği 2004
Sembolik ad: MALWAREPROTECTION_SIGNATURE_REVERSION
İleti: Kötü amaçlı yazılımdan koruma tanımı yüklenirken bir sorun oluştu. Kötü amaçlı yazılımdan koruma altyapısı bilinen son iyi tanım kümesini yüklemeyi dener.
Açıklama: Microsoft Defender Virüsten Koruma imzaları yüklemeye çalışırken bir hatayla karşılaştı ve bilinen iyi bir imza kümesine geri dönmeye çalışacak.
Denenen İmzalar:
Hata Kodu: Tehdit durumuyla ilişkili hata kodu Sonuç kodu. Standart HRESULT değerleri.
Hata Açıklaması: Hata açıklaması Hatanın açıklaması.
İmza Sürümü: Tanım sürümü
Altyapı Sürümü: Kötü amaçlı yazılımdan koruma altyapısı sürümü
Kullanıcı eylemi: Microsoft Defender Virüsten Koruma istemcisi en son tanımlar dosyasını indirmeye ve yüklemeye çalıştı ve başarısız oldu. İstemci tanımları yüklemeye çalışırken bir hatayla karşılaştığında veya dosya bozuksa bu hata oluşabilir. Microsoft Defender Virüsten Koruma bilinen iyi bir tanım kümesine geri dönmeye çalışır. Bu olayla ilgili sorunları gidermek için:
Bilgisayarı yeniden başlatın ve yeniden deneyin.
Microsoft Güvenlik Zekası sitesinden en son tanımları indirin.
Not: Siteden indirilen tanım dosyasının boyutu 60 MB'ı aşabilir ve tanımları güncelleştirmek için uzun vadeli bir çözüm olarak kullanılmamalıdır.
Microsoft Teknik Destek ile iletişime geçin.
Olay Kimliği 2005
Sembolik ad: MALWAREPROTECTION_ENGINE_UPDATE_PLATFORMOUTOFDATE
İleti: Kötü amaçlı yazılımdan koruma platformu güncel olmadığından kötü amaçlı yazılımdan koruma altyapısı yüklenemedi. Kötü amaçlı yazılımdan koruma platformu bilinen son iyi kötü amaçlı yazılımdan koruma altyapısını yükler ve güncelleştirmeyi dener.
Açıklama: Microsoft Defender Virüsten Koruma, geçerli platform sürümü desteklenmediğinden kötü amaçlı yazılımdan koruma altyapısını yükleyemedi. Microsoft Defender Virüsten Koruma bilinen son iyi altyapıya geri döner ve bir platform güncelleştirmesi denenecektir.
- Geçerli Platform Sürümü: Geçerli platform sürümü
Olay Kimliği 2006
Sembolik ad: MALWAREPROTECTION_PLATFORM_UPDATE_FAILED
İleti: Platform güncelleştirmesi başarısız oldu.
Açıklama: Microsoft Defender Virüsten Koruma platformu güncelleştirmeye çalışırken bir hatayla karşılaştı.
Geçerli Platform Sürümü: Geçerli platform sürümü
Hata Kodu: Tehdit durumuyla ilişkili hata kodu Sonuç kodu. Standart HRESULT değerleri.
Hata Açıklaması: Hata açıklaması Hatanın açıklaması.
Olay Kimliği 2007
Sembolik ad: MALWAREPROTECTION_PLATFORM_ALMOSTOUTOFDATE
İleti: Platform yakında güncel olmayacaktır. Güncel korumayı korumak için en son platformu indirin.
Açıklama: Microsoft Defender Virüsten Koruma, kötü amaçlı yazılımdan koruma altyapısının gelecek sürümlerini desteklemek için yakında daha yeni bir platform sürümü gerektirecektir. Kullanılabilir en iyi koruma düzeyini korumak için en son Microsoft Defender Virüsten Koruma platformunu indirin.
- Geçerli Platform Sürümü: Geçerli platform sürümü
Olay Kimliği 2010
Sembolik ad: MALWAREPROTECTION_SIGNATURE_FASTPATH_UPDATED
İleti: Kötü amaçlı yazılımdan koruma altyapısı, diğer tanımları almak için Dinamik İmza Hizmeti'ni kullandı.
Açıklama: Microsoft Defender Virüsten Koruma, makinenizin korunmasına yardımcı olmak için daha fazla imza almak için Dinamik İmza Hizmeti'ne sahip oldu.
Geçerli İmza Sürümü: Geçerli imza sürümü
İmza Türü: İmza türü. Örnekler: Virüsten koruma, casus yazılımdan koruma, kötü amaçlı yazılımdan koruma veya ağ denetleme sistemi
Geçerli Altyapı Sürümü: Geçerli altyapı sürümü
Dinamik İmza Türü: Dinamik imza türü. Örnekler: Sürüm, Zaman Damgası, Sınır yok veya Süre
Kalıcılık Yolu: Yol
Dinamik İmza Sürümü: Sürüm numarası
Dinamik İmza Derleme Zaman Damgası: Zaman Damgası
Kalıcılık Sınırı Türü: Kalıcılık sınırı türü. Örnekler: VDM sürümü, Zaman Damgası veya Sınır yok
Kalıcılık Sınırı: Fastpath imzasının kalıcılık sınırı.
Olay Kimliği 2011
Sembolik ad: MALWAREPROTECTION_SIGNATURE_FASTPATH_DELETED
İleti: Dinamik İmza Hizmeti güncel olmayan dinamik tanımları sildi.
Varsayılan davranışa geçiş: Varsayılan davranışı bildiren dinamik imza olayı olarak değiştirin.
MDE tarafından dinamik imza alındığında 2010 olayı bildirilir. Ancak, dinamik imzanın süresi dolduğunda veya el ile silindiğinde bir 2011 olayı bildirilir. Bazı durumlarda, MDE yeni imza teslim edildiğinde bazen yüzlerce dinamik imza aynı anda sona erer; bu nedenle yüzlerce 2011 olayı bildirilir. Bu kadar çok 2011 olayının oluşturulması, güvenlik bilgileri ve olay yönetimi (SIEM) sunucusunun sular altında olmasına neden olabilir.
Önceden açıklanan durumdan (platform sürümü 4.18.2207.7'den başlayarak) varsayılan olarak, Uç Nokta için Defender 2011 olaylarını raporlamaz:
- Bu yeni varsayılan davranış kayıt defteri girdisi tarafından denetlener:
HKLM\SOFTWARE\Microsoft\Windows Defender\Reporting\EnableDynamicSignatureDroppedEventReporting
. - için
EnableDynamicSignatureDroppedEventReporting
varsayılan değer false'tur, yani 2011 olayları raporlanmıyor. True olarak ayarlanırsa 2011 olayları bildirilir.
2010 imza olayları zamansal olarak dağıtıldığından ve ani artışa neden olmayacağından - 2010 imza olayı davranışı değişmemiştir.
Açıklama: Microsoft Defender Virüsten Koruma, eski imzaları atmak için Dinamik İmza Hizmeti kullandı.
Geçerli İmza Sürümü: Geçerli imza sürümü
İmza Türü: İmza türü. Örnekler: Virüsten koruma, casus yazılımdan koruma, kötü amaçlı yazılımdan koruma veya ağ denetleme sistemi
Geçerli Altyapı Sürümü: Geçerli altyapı sürümü
Dinamik İmza Türü: Dinamik imza türü. Örnekler: Sürüm, Zaman Damgası, Sınır yok veya Süre
Kalıcılık Yolu: Yol
Dinamik İmza Sürümü: Sürüm numarası
Dinamik İmza Derleme Zaman Damgası: Zaman Damgası
Kaldırma Nedeni:
Kalıcılık Sınırı Türü: Kalıcılık sınırı türü. Örnekler: VDM sürümü, Zaman Damgası veya Sınır yok
Kalıcılık Sınırı: Fastpath imzasının kalıcılık sınırı.
Kullanıcı eylemi: Eylem gerekmez. Microsoft Defender Virüsten Koruma istemcisi iyi durumda. Bu olay, Dinamik İmza Hizmeti güncel olmayan dinamik tanımları başarıyla sildiğinde bildirilir.
Olay Kimliği 2012
Sembolik ad: MALWAREPROTECTION_SIGNATURE_FASTPATH_UPDATE_FAILED
İleti: Kötü amaçlı yazılımdan koruma altyapısı Dinamik İmza Hizmeti'ni kullanmaya çalışırken bir hatayla karşılaştı.
Açıklama: Microsoft Defender Virüsten Koruma, Dinamik İmza Hizmeti'ni kullanmaya çalışırken bir hatayla karşılaştı.
Geçerli İmza Sürümü: Geçerli imza sürümü
İmza Türü: İmza türü. Örnekler: Virüsten koruma, casus yazılımdan koruma, kötü amaçlı yazılımdan koruma veya ağ denetleme sistemi
Geçerli Altyapı Sürümü: Geçerli altyapı sürümü
Hata Kodu: Tehdit durumuyla ilişkili hata kodu Sonuç kodu. Standart HRESULT değerleri.
Hata Açıklaması: Hata açıklaması Hatanın açıklaması.
Dinamik İmza Türü: Dinamik imza türü. Örnekler: Sürüm, Zaman Damgası, Sınır yok veya Süre
Kalıcılık Yolu: Yol
Dinamik İmza Sürümü: Sürüm numarası
Dinamik İmza Derleme Zaman Damgası: Zaman Damgası
Kalıcılık Sınırı Türü: Kalıcılık sınırı türü. Örnekler: VDM sürümü, Zaman Damgası veya Sınır yok
Kalıcılık Sınırı: Fastpath imzasının kalıcılık sınırı.
Kullanıcı eylemi: İnternet bağlantı ayarlarınızı denetleyin.
Olay Kimliği 2013
Sembolik ad: MALWAREPROTECTION_SIGNATURE_FASTPATH_DELETED_ALL
İleti: Dinamik İmza Hizmeti tüm dinamik tanımları sildi.
Açıklama: Microsoft Defender Virüsten Koruma tüm Dinamik İmza Hizmeti imzalarını atmış.
- Geçerli İmza Sürümü: Geçerli imza sürümü
Olay Kimliği 2020
Sembolik ad: MALWAREPROTECTION_CLOUD_CLEAN_RESTORE_FILE_DOWNLOADED
İleti: Kötü amaçlı yazılımdan koruma altyapısı temiz bir dosya indirdi.
Açıklama: Microsoft Defender Virüsten Koruma temiz bir dosya indirdi.
Dosya adı: Dosyanın dosya adı.
Geçerli İmza Sürümü: Geçerli imza sürümü
Geçerli Altyapı Sürümü: Geçerli altyapı sürümü
Olay Kimliği 2021
Sembolik ad: MALWAREPROTECTION_CLOUD_CLEAN_RESTORE_FILE_DOWNLOAD_FAILED
İleti: Kötü amaçlı yazılımdan koruma altyapısı temiz bir dosya indiremedi.
Açıklama: Microsoft Defender Virüsten Koruma temiz bir dosya indirilmeye çalışılırken bir hatayla karşılaştı.
Dosya adı: Dosyanın dosya adı.
Geçerli İmza Sürümü: Geçerli imza sürümü
Geçerli Altyapı Sürümü: Geçerli altyapı sürümü
Hata Kodu: Tehdit durumuyla ilişkili hata kodu Sonuç kodu. Standart HRESULT değerleri.
Hata Açıklaması: Hata açıklaması Hatanın açıklaması.
Kullanıcı eylemi: İnternet bağlantı ayarlarınızı denetleyin. Microsoft Defender Virüsten Koruma istemcisi, en son tanımları belirli bir tehdide indirmek için Dinamik İmza Hizmeti kullanılırken bir hatayla karşılaştı. Bu hata büyük olasılıkla bir ağ bağlantısı sorunundan kaynaklanır.
Olay Kimliği 2030
Sembolik ad: MALWAREPROTECTION_OFFLINE_SCAN_INSTALLED
İleti: Kötü amaçlı yazılımdan koruma altyapısı indirildi ve bir sonraki sistem yeniden başlatmada çevrimdışı çalışacak şekilde yapılandırıldı.
Açıklama: Microsoft Defender Virüsten Koruma, çevrimdışı virüsten koruma yazılımını bir sonraki yeniden başlatmada çalışacak şekilde indirdi ve yapılandırdı.
Olay Kimliği 2031
Sembolik ad: MALWAREPROTECTION_OFFLINE_SCAN_INSTALL_FAILED
İleti: Kötü amaçlı yazılımdan koruma altyapısı çevrimdışı taramayı indiremedi ve yapılandıramadı.
Açıklama: Microsoft Defender Virüsten Koruma, çevrimdışı virüsten korumayı indirmeye ve yapılandırmaya çalışırken bir hatayla karşılaştı.
Hata Kodu: Tehdit durumuyla ilişkili hata kodu Sonuç kodu. Standart HRESULT değerleri.
Hata Açıklaması: Hata açıklaması Hatanın açıklaması.
Olay Kimliği 2040
Sembolik ad: MALWAREPROTECTION_OS_EXPIRING
İleti: Bu işletim sistemi sürümü için kötü amaçlı yazılımdan koruma desteği yakında sona erecek.
Açıklama: İşletim sisteminizin desteği kısa süre sonra sona eriyor. Destek dışı bir işletim sisteminde Microsoft Defender Virüsten Koruma'nın çalıştırılması, tehditlere karşı korunmak için yeterli bir çözüm değildir.
Olay Kimliği 2041
Sembolik ad: MALWAREPROTECTION_OS_EOL
İleti: Bu işletim sistemi için kötü amaçlı yazılımdan koruma desteği sona erdi. Sürekli destek için işletim sistemini yükseltmeniz gerekir.
Açıklama: İşletim sisteminizin desteğinin süresi doldu. Destek dışı bir işletim sisteminde Microsoft Defender Virüsten Koruma'nın çalıştırılması, tehditlere karşı korunmak için yeterli bir çözüm değildir.
Olay Kimliği 2042
Sembolik ad: MALWAREPROTECTION_PROTECTION_EOL
İleti: Kötü amaçlı yazılımdan koruma altyapısı artık bu işletim sistemini desteklemez ve artık sisteminizi kötü amaçlı yazılımlardan korumaz.
Açıklama: İşletim sisteminizin desteğinin süresi doldu. Microsoft Defender Virüsten Koruma artık işletim sisteminizde desteklenmiyor, çalışmayı durdurdu ve kötü amaçlı yazılım tehditlerine karşı korunmuyor.
Olay Kimliği 3002
Sembolik ad: MALWAREPROTECTION_RTP_FEATURE_FAILURE
İleti: Gerçek zamanlı koruma bir hatayla karşılaştı ve başarısız oldu.
Açıklama: Microsoft Defender Virüsten Koruma Real-Time Koruması özelliği bir hatayla karşılaştı ve başarısız oldu.
Özellik: Özellik. Örnekler: Access'te, Internet Explorer indirmeleri ve Microsoft Outlook Express ekleri, Davranış izleme veya Ağ İnceleme Sistemi.
Hata Kodu: Tehdit durumuyla ilişkili hata kodu Sonuç kodu. Standart HRESULT değerleri.
Hata Açıklaması: Hata açıklaması Hatanın açıklaması.
Neden: Virüsten Koruma gerçek zamanlı korumasının bir özelliği yeniden başlatmasının nedeni Microsoft Defender.
Kullanıcı eylemi: Sistemi yeniden başlatmanız ve ardından tam tarama çalıştırmanız gerekir çünkü sistem bir süre korunmamış olabilir. Microsoft Defender Virüsten Koruma istemcisinin gerçek zamanlı koruma özelliği, hizmetlerden biri başlatılamadığından bir hatayla karşılaştı. Ardından bir 3007 olay kimliği geliyorsa, hata geçicidir ve kötü amaçlı yazılımdan koruma istemcisi hatadan kurtarıldı.
Olay Kimliği 3007
Sembolik ad: MALWAREPROTECTION_RTP_FEATURE_RECOVERED
İleti: Bir hatadan kurtarılan gerçek zamanlı koruma. Bu hatayı gördüğünüzde tam sistem taraması çalıştırmanızı öneririz.
Açıklama: Microsoft Defender Virüsten Koruma Gerçek Zamanlı Koruması bir özelliği yeniden başlattı. Bu aracı devre dışıyken kaçırılmış olabilecek öğeleri algılamak için tam sistem taraması çalıştırmanız önerilir.
Özellik: Özellik. Örnekler: Access'te, IE indirmelerinde ve Outlook Express eklerinde, Davranış izlemede veya Ağ İnceleme Sisteminde
Neden: Virüsten Koruma gerçek zamanlı korumasının bir özelliği yeniden başlatmasının nedeni Microsoft Defender.
Kullanıcı eylemi: Gerçek zamanlı koruma özelliği yeniden başlatıldı. Bu olay yeniden gerçekleşirse Microsoft Teknik Destek'e başvurun.
Olay Kimliği 5000
Sembolik ad: MALWAREPROTECTION_RTP_ENABLED
İleti: Gerçek zamanlı koruma etkinleştirildi.
Açıklama: Microsoft Defender Kötü amaçlı yazılımlar ve istenmeyebilecek diğer yazılımlar için Virüsten Koruma gerçek zamanlı koruma taraması etkinleştirildi.
Olay Kimliği 5001
Sembolik ad: MALWAREPROTECTION_RTP_DISABLED
İleti: Gerçek zamanlı koruma devre dışı bırakıldı.
Açıklama: Microsoft Defender Kötü amaçlı yazılımlar ve istenmeyebilecek diğer yazılımlar için Virüsten Koruma gerçek zamanlı koruma taraması devre dışı bırakıldı.
Olay Kimliği 5004
Sembolik ad: MALWAREPROTECTION_RTP_FEATURE_CONFIGURED
İleti: Gerçek zamanlı koruma yapılandırması değiştirildi.
Açıklama: Microsoft Defender Virüsten Koruma gerçek zamanlı koruma özelliği yapılandırması değiştirildi.
- Özellik: Özellik. Örnekler: Access'te, IE indirmelerinde ve Outlook Express eklerinde, Davranış izlemede veya Ağ İnceleme Sisteminde
- Konfigürasyon:
Olay Kimliği 5007
Sembolik ad: MALWAREPROTECTION_CONFIG_CHANGED
İleti: Kötü amaçlı yazılımdan koruma platformu yapılandırması değiştirildi.
Açıklama: virüsten koruma yapılandırması Microsoft Defender değiştirildi. Bu olay beklenmeyen bir durumsa, olay kötü amaçlı yazılımın sonucu olabileceğinden ayarları gözden geçirmeniz gerekir.
Eski değer: Eski değer numarası Eski virüsten koruma yapılandırma değeri.
Yeni değer: Yeni değer numarası Yeni virüsten koruma yapılandırma değeri.
Olay Kimliği 5008
Sembolik ad: MALWAREPROTECTION_ENGINE_FAILURE
İleti: Kötü amaçlı yazılımdan koruma altyapısı bir hatayla karşılaştı ve başarısız oldu.
Açıklama: Microsoft Defender Virüsten Koruma altyapısı beklenmeyen bir hata nedeniyle sonlandırıldı.
Hata Türü: Hata türü. Örnekler: Kilitlenme veya Askıda Kalma
Özel Durum Kodu: Hata kodu
Kaynak: Kaynak
Kullanıcı eylemi: Bu olayın sorunlarını gidermek için:
Hizmeti yeniden başlatmayı deneyin.
Kötü amaçlı yazılımdan koruma, virüsten koruma ve casus yazılım için, yükseltilmiş bir komut isteminde net stop msmpsvc yazın ve ardından net start msmpsvc yazarak kötü amaçlı yazılımdan koruma altyapısını yeniden başlatın.
Ağ İnceleme Sistemi için, yükseltilmiş bir komut isteminde net start nissrv yazın ve ardından net start nissrv yazarak ağ denetleme sistemi altyapısını NiSSRV.exe dosyasını kullanarak yeniden başlatın.
Aynı şekilde başarısız olursa, Microsoft Desteği Sitesine erişip Arama kutusuna hata numarasını girerek hata kodunu arayın ve Microsoft Teknik Destek'e başvurun.
Kullanıcı eylemi: Microsoft Defender Virüsten Koruma istemci altyapısı beklenmeyen bir hata nedeniyle durduruldu. Bu olayla ilgili sorunları gidermek için:
Taramayı yeniden çalıştırın.
Aynı şekilde başarısız olursa, Microsoft Desteği sitesine gidin, hata kodunu aramak için Arama kutusuna hata numarasını girin.
Microsoft Teknik Destek ile iletişime geçin.
Olay Kimliği 5009
Sembolik ad: MALWAREPROTECTION_ANTISPYWARE_ENABLED
İleti: Kötü amaçlı yazılım ve istenmeyebilecek diğer yazılımlar taranıyor.
Açıklama: Microsoft Defender Virüsten Koruma, kötü amaçlı yazılımlar ve diğer istenmeyebilecek yazılımlar için taramayı etkinleştirdi.
Olay Kimliği 5010
Sembolik ad: MALWAREPROTECTION_ANTISPYWARE_DISABLED
İleti: Kötü amaçlı yazılım ve istenmeyebilecek diğer yazılımlar için tarama devre dışı bırakıldı.
Açıklama: Microsoft Defender Kötü amaçlı yazılımlar ve istenmeyebilecek diğer yazılımlar için virüsten koruma taraması devre dışı bırakıldı.
Olay Kimliği 5011
Sembolik ad: MALWAREPROTECTION_ANTIVIRUS_ENABLED
İleti: Virüs taraması etkinleştirildi.
Açıklama: Microsoft Defender Virüsten koruma virüs taramasını etkinleştirdi.
Olay Kimliği 5012
Sembolik ad: MALWAREPROTECTION_ANTIVIRUS_DISABLED
İleti: Virüs taraması devre dışı bırakıldı.
Açıklama: Microsoft Defender Virüsten koruma virüs taraması devre dışı bırakıldı.
Olay Kimliği 5013
Sembolik ad: MALWAREPROTECTION_SCAN_CANCELLED
İleti: Kurcalama koruması Microsoft Defender Virüsten Koruma'da bir değişikliği engelledi.
Açıklama: Kurcalama koruması etkinse Defender'ın ayarlarından herhangi birini değiştirme girişimi engellenir. Olay Kimliği 5013 oluşturulur ve hangi ayar değişikliğinin engellendiğini belirtir.
Olay Kimliği 5100
Sembolik ad: MALWAREPROTECTION_EXPIRATION_WARNING_STATE
İleti: Kötü amaçlı yazılımdan koruma platformunun süresi yakında dolacak.
Açıklama: Microsoft Defender Virüsten Koruma yetkisiz kullanım süresi girdi ve yakında süresi dolacak. Süre dolduktan sonra, bu program virüslere, casus yazılımlara ve istenmeyebilecek diğer yazılımlara karşı korumayı devre dışı bırakır.
Süre Sonu Nedeni: Virüsten Koruma Microsoft Defender süresinin dolmasının nedeni.
Son Kullanma Tarihi: Virüsten Koruma Microsoft Defender tarihi sona erer.
Olay Kimliği 5101
Sembolik ad: MALWAREPROTECTION_DISABLED_EXPIRED_STATE
İleti: Kötü amaçlı yazılımdan koruma platformunun süresi doldu.
Açıklama: Microsoft Defender Virüsten Koruma yetkisiz kullanım süresi doldu. Virüslere, casus yazılımlara ve istenmeyebilecek diğer yazılımlara karşı koruma devre dışı bırakılmıştır.
Hata Kodu: Tehdit durumuyla ilişkili hata kodu Sonuç kodu. Standart HRESULT değerleri.
Hata Açıklaması: Hata açıklaması Hatanın açıklaması.
virüsten koruma istemcisi hata kodlarını Microsoft Defender
virüsten koruma Microsoft Defender herhangi bir sorunla karşılaşırsa, genellikle sorunu gidermenize yardımcı olacak bir hata kodu verir. Çoğu zaman bir hata, güncelleştirme yüklenirken bir sorun olduğu anlamına gelir. Bu bölümde virüsten koruma istemci hataları hakkında Microsoft Defender aşağıdaki bilgiler sağlanır.
Hata kodu
Hatanın olası nedeni
Şimdi yapılması gerekenler hakkında öneri
Virüsten Koruma hata kodları Microsoft Defender sorun gidermeye yardımcı olması için aşağıdaki bilgileri kullanın.
Hata kodu 0x80508007
İleti: ERR_MP_NO_MEMORY
Olası neden: Bu hata, belleğiniz tükenmiş olabileceğini gösterir.
Çözünürlük:
Cihazınızdaki kullanılabilir belleği denetleyin.
Cihazınızda bellek boşaltmak için çalışan kullanılmayan uygulamaları kapatın.
Cihazı yeniden başlatın ve taramayı yeniden çalıştırın.
Hata kodu 0x8050800C
İleti: ERR_MP_BAD_INPUT_DATA
Olası neden: Bu hata, güvenlik ürününüzle ilgili bir sorun olabileceğini gösterir.
Çözünürlük:
Tanımları güncelleştirin. İki durumdan biri:
Windows Güvenliği uygulamasında güvenlik bilgileri güncelleştirmelerinizi alın.
,
Microsoft Güvenlik Zekası sitesinden en son tanımları indirin.
[! NOT] Siteden indirilen tanım dosyasının boyutu 60 MB'ı aşabilir ve tanımları güncelleştirmek için uzun vadeli bir çözüm olarak kullanılmamalıdır.
Tam tarama çalıştırın.
Cihazı yeniden başlatın ve yeniden deneyin.
Hata kodu 0x80508020
İleti: ERR_MP_BAD_CONFIGURATION
Olası neden: Bu hata bir altyapı yapılandırma hatası olabileceğini gösterir. Bu hata genellikle altyapının düzgün çalışmasına izin vermeyen giriş verileriyle ilgilidir.
Hata kodu 0x805080211
İleti: ERR_MP_QUARANTINE_FAILED
Olası neden: Bu hata, Microsoft Defender Virüsten Koruma'nın bir tehdidi karantinaya alamadığını gösterir.
Hata kodu 0x80508022
İleti: ERR_MP_REBOOT_REQUIRED
Olası neden: Bu hata, tehdit kaldırma işlemini tamamlamak için yeniden başlatma gerektiğini gösterir.
Hata kodu 0x80508023
İleti: ERR_MP_THREAT_NOT_FOUND
Olası neden: Bu hata, tehdidin artık medyada bulunmayabileceğini veya kötü amaçlı yazılımların cihazınızı taramanızı durdurabileceğini gösterir.
Çözüm: Microsoft Güvenlik Tarayıcısı çalıştırın, ardından güvenlik yazılımınızı güncelleştirin ve yeniden deneyin.
Hata kodu 0x80508024
İleti: ERR_MP_FULL_SCAN_REQUIRED
Olası neden: Bu hata, tam sistem taraması gerekebileceğini gösterir.
Çözüm: Tam sistem taraması çalıştırın.
Hata kodu 0x80508025
İleti: ERR_MP_MANUAL_STEPS_REQUIRED
Olası neden: Bu hata, tehdit kaldırma işlemini tamamlamak için el ile adımlar gerektiğini gösterir.
Çözüm: Microsoft Kötü Amaçlı Yazılımdan Koruma Ansiklopedisi'nde açıklanan el ile düzeltme adımlarını izleyin. Olay geçmişinde tehdide özgü bir bağlantı bulabilirsiniz.
Hata kodu 0x80508026
İleti: ERR_MP_REMOVE_NOT_SUPPORTED
Olası neden: Bu hata, kapsayıcı türü içindeki kaldırma işleminin desteklenmeyebileceğini gösterir.
Çözüm: Microsoft Defender Virüsten Koruma arşiv içinde algılanan tehditleri gideremiyor. Algılanan kaynakları el ile kaldırmayı göz önünde bulundurun.
Hata kodu 0x80508027
İleti: ERR_MP_REMOVE_LOW_MEDIUM_DISABLED
Olası neden: Bu hata, düşük ve orta düzeydeki tehditlerin kaldırılmasının devre dışı bırakılabilir olduğunu gösterir.
Çözüm: Algılanan tehditleri denetleyin ve bunları gerektiği gibi çözün.
Hata kodu 0x80508029
İleti: ERROR_MP_RESCAN_REQUIRED
Olası neden: Bu hata, tehdidi yeniden taramanın gerekli olduğunu gösterir.
Çözüm: Tam sistem taraması çalıştırın.
Hata kodu 0x80508030
İleti: ERROR_MP_CALLISTO_REQUIRED
Olası neden: Bu hata, çevrimdışı tarama gerektiğini gösterir.
Çözüm: Virüsten koruma Microsoft Defender çevrimdışı çalıştırın. Daha fazla bilgi için bkz. Microsoft Defender Çevrimdışı ile bilgisayarımın korunmasına yardımcı olun.
Hata kodu 0x80508031
İleti: ERROR_MP_PLATFORM_OUTDATED
Olası neden: Bu hata, Microsoft Defender Virüsten Koruma'nın platformun geçerli sürümünü desteklemediğini ve platformun yeni bir sürümünü gerektirdiğini gösterir.
Çözüm: Microsoft Defender Virüsten Koruma'Windows 10 ve Windows 11 yalnızca kullanabilirsiniz. Windows 8, Windows 7 ve Windows Vista için System Center Endpoint Protection kullanabilirsiniz.
İç hata kodları
aşağıdaki hata kodları, Microsoft Defender Virüsten Koruma'nın iç testi sırasında kullanılır.
Bu hataları görürseniz tanımları güncelleştirmeyi deneyebilir ve doğrudan uç noktada yeniden taramayı zorlayabilirsiniz.
Hata kodu 0x80501004
Görüntülenen ileti: ERROR_MP_NO_INTERNET_CONN
Hata ve çözümün olası nedeni: İnternet bağlantınızı denetleyin ve taramayı yeniden çalıştırın.
Hata kodu 0x80501000
Görüntülenen ileti: ERROR_MP_UI_CONSOLIDATION_BASE
Hata ve çözümün olası nedeni: Bu hata iç hatadır. Nedeni net olarak tanımlanmamıştır.
Hata kodu 0x80501001
Görüntülenen ileti: ERROR_MP_ACTIONS_FAILED
Hata ve çözümün olası nedeni: Bu hata iç hatadır. Nedeni net olarak tanımlanmamıştır.
Hata kodu 0x80501002
Görüntülenen ileti: ERROR_MP_NOENGINE
Hata ve çözümün olası nedeni: Bu hata iç hatadır. Nedeni net olarak tanımlanmamıştır.
Hata kodu 0x80501003
Görüntülenen ileti: ERROR_MP_ACTIVE_THREATS
Hata ve çözümün olası nedeni: Bu hata iç hatadır. Nedeni net olarak tanımlanmamıştır.
Hata kodu 0x805011011
Görüntülenen ileti: MP_ERROR_CODE_LUA_CANCELLED
Hata ve çözümün olası nedeni: Bu hata iç hatadır. Nedeni net olarak tanımlanmamıştır.
Hata kodu 0x80501101
Görüntülenen ileti: ERROR_LUA_CANCELLATION
Hata ve çözümün olası nedeni: Bu hata iç hatadır. Nedeni net olarak tanımlanmamıştır.
Hata kodu 0x80501102
Görüntülenen ileti: MP_ERROR_CODE_ALREADY_SHUTDOWN
Hata ve çözümün olası nedeni: Bu hata iç hatadır. Nedeni net olarak tanımlanmamıştır.
Hata kodu 0x80501103
Görüntülenen ileti: MP_ERROR_CODE_RDEVICE_S_ASYNC_CALL_PENDING
Hata ve çözümün olası nedeni: Bu hata iç hatadır. Nedeni net olarak tanımlanmamıştır.
Hata kodu 0x80501104
Görüntülenen ileti: MP_ERROR_CODE_CANCELLED
Hata ve çözümün olası nedeni: Bu hata iç hatadır. Nedeni net olarak tanımlanmamıştır.
Hata kodu 0x80501105
Görüntülenen ileti: MP_ERROR_CODE_NO_TARGETOS
Hata ve çözümün olası nedeni: Bu hata iç hatadır. Nedeni net olarak tanımlanmamıştır.
Hata kodu 0x80501106
Görüntülenen ileti: MP_ERROR_CODE_BAD_REGEXP
Hata ve çözümün olası nedeni: Bu hata iç hatadır. Nedeni net olarak tanımlanmamıştır.
Hata kodu 0x80501107
Görüntülenen ileti: MP_ERROR_TEST_INDUCED_ERROR
Hata ve çözümün olası nedeni: Bu hata iç hatadır. Nedeni net olarak tanımlanmamıştır.
Hata kodu 0x80501108
Görüntülenen ileti: MP_ERROR_SIG_BACKUP_DISABLED
Hata ve çözümün olası nedeni: Bu hata iç hatadır. Nedeni net olarak tanımlanmamıştır.
Hata kodu 0x80508001
Görüntülenen ileti: ERR_MP_BAD_INIT_MODULES
Hata ve çözümün olası nedeni: Bu hata iç hatadır. Nedeni net olarak tanımlanmamıştır.
Hata kodu 0x80508002
Görüntülenen ileti: ERR_MP_BAD_DATABASE
Hata ve çözümün olası nedeni: Bu hata iç hatadır. Nedeni net olarak tanımlanmamıştır.
Hata kodu 0x80508004
Görüntülenen ileti: ERR_MP_BAD_UFS
Hata ve çözümün olası nedeni: Bu hata iç hatadır. Nedeni net olarak tanımlanmamıştır.
Hata kodu 0x8050800C
Görüntülenen ileti: ERR_MP_BAD_INPUT_DATA
Hata ve çözümün olası nedeni: Bu hata iç hatadır. Nedeni net olarak tanımlanmamıştır.
Hata kodu 0x8050800D
Görüntülenen ileti: ERR_MP_BAD_GLOBAL_STORAGE
Hata ve çözümün olası nedeni: Bu hata iç hatadır. Nedeni net olarak tanımlanmamıştır.
Hata kodu 0x8050800E
Görüntülenen ileti: ERR_MP_OBSOLETE
Hata ve çözümün olası nedeni: Bu hata iç hatadır. Nedeni net olarak tanımlanmamıştır.
Hata kodu 0x8050800F
Görüntülenen ileti: ERR_MP_NOT_SUPPORTED
Hata ve çözümün olası nedeni: Bu hata iç hatadır. Nedeni net olarak tanımlanmamıştır.
Hata kodu 0x8050800F
Görüntülenen ileti: ERR_MP_NO_MORE_ITEMS
Hata ve çözümün olası nedeni: Bu hata iç hatadır. Nedeni net olarak tanımlanmamıştır.
Hata kodu 0x80508010
Görüntülenen ileti: ERR_MP_NO_MORE_ITEMS
Hata ve çözümün olası nedeni: Bu hata iç hatadır. Nedeni net olarak tanımlanmamıştır.
Hata kodu 0x80508011
Görüntülenen ileti: ERR_MP_DUPLICATE_SCANID
Hata ve çözümün olası nedeni: Bu hata iç hatadır. Nedeni net olarak tanımlanmamıştır.
Hata kodu 0x80508012
Görüntülenen ileti: ERR_MP_BAD_SCANID
Hata ve çözümün olası nedeni: Bu hata iç hatadır. Nedeni net olarak tanımlanmamıştır.
Hata kodu 0x80508013
Görüntülenen ileti: ERR_MP_BAD_USERDB_VERSION
Hata ve çözümün olası nedeni: Bu hata iç hatadır. Nedeni net olarak tanımlanmamıştır.
Hata kodu 0x80508014
Görüntülenen ileti: ERR_MP_RESTORE_FAILED
Hata ve çözümün olası nedeni: Bu hata iç hatadır. Nedeni net olarak tanımlanmamıştır.
Hata kodu 0x80508016
Görüntülenen ileti: ERR_MP_BAD_ACTION
Hata ve çözümün olası nedeni: Bu hata iç hatadır. Nedeni net olarak tanımlanmamıştır.
Hata kodu 0x80508019
Görüntülenen ileti: ERR_MP_NOT_FOUND
Hata ve çözümün olası nedeni: Bu hata iç hatadır. Nedeni net olarak tanımlanmamıştır.
Hata kodu 0x80509001
Görüntülenen ileti: ERR_RELO_BAD_EHANDLE
Hata ve çözümün olası nedeni: Bu hata iç hatadır. Nedeni net olarak tanımlanmamıştır.
Hata kodu 0x80509003
Görüntülenen ileti: ERR_RELO_KERNEL_NOT_LOADED
Hata ve çözümün olası nedeni: Bu hata iç hatadır. Nedeni net olarak tanımlanmamıştır.
Hata kodu 0x8050A001
Görüntülenen ileti: ERR_MP_BADDB_OPEN
Hata ve çözümün olası nedeni: Bu hata iç hatadır. Nedeni net olarak tanımlanmamıştır.
Hata kodu 0x8050A002
Görüntülenen ileti: ERR_MP_BADDB_HEADER
Hata ve çözümün olası nedeni: Bu hata iç hatadır. Nedeni net olarak tanımlanmamıştır.
Hata kodu 0x8050A003
Görüntülenen ileti: ERR_MP_BADDB_OLDENGINE
Hata ve çözümün olası nedeni: Bu hata iç hatadır. Nedeni net olarak tanımlanmamıştır.
Hata kodu 0x8050A004
Görüntülenen ileti: ERR_MP_BADDB_CONTENT
Hata ve çözümün olası nedeni: Bu hata iç hatadır. Nedeni net olarak tanımlanmamıştır.
Hata kodu 0x8050A005
Görüntülenen ileti: ERR_MP_BADDB_NOTSIGNED
Hata ve çözümün olası nedeni: Bu hata iç hatadır. Nedeni net olarak tanımlanmamıştır.
Hata kodu 0x8050801
Görüntülenen ileti: ERR_MP_REMOVE_FAILED
Hata ve çözümün olası nedeni: Bu hata iç hatadır. Kötü amaçlı yazılım kaldırma işlemi başarılı olmadığında tetiklenebilir.
Hata kodu 0x80508018
Görüntülenen ileti: ERR_MP_SCAN_ABORTED
Hata ve çözümün olası nedeni: Bu hata iç hatadır. Tarama tamamlanamadıktan sonra tetiklenmiş olabilir.