Düzenle

Aracılığıyla paylaş


Microsoft Defender Virüsten Koruma ile ilgili sorunları gidermek için olay günlüklerini ve hata kodlarını inceleyin

Microsoft Defender Virüsten Koruma ile ilgili bir sorunla karşılaşırsanız, eşleşen bir sorunu ve olası çözümü bulmak için bu makaledeki aşağıdaki bölümlerde arama yapabilirsiniz.

Şunlar için geçerlidir:

Microsoft Defender Virüsten Koruma olayını Nasıl yaparım? görüntüleyebilirsiniz?

  1. Olay Görüntüleyicisi açın.

  2. Konsol ağacında Uygulama ve Hizmet Günlükleri>Microsoft>Windows>Windows Defender'u genişletin.

  3. İşletimsel'e çift tıklayın.

  4. Ayrıntılar bölmesinde, olayınızı bulmak için tek tek olayların listesini görüntüleyin.

  5. Alt bölmedeki Genel ve Ayrıntılar sekmelerinin altındaki bir olayla ilgili belirli ayrıntıları görmek için olayı seçin.

Olay Kimliği 1000

Sembolik ad: MALWAREPROTECTION_SCAN_STARTED

İleti: Kötü amaçlı yazılımdan koruma taraması başlatıldı.

Açıklama:

  • Tarama Kimliği: İlgili taramanın kimlik numarası.

  • Tarama Türü: Tarama türü. Örnekler: Virüsten koruma, casus yazılımdan koruma veya kötü amaçlı yazılımdan koruma

  • Tarama Parametreleri: Tarama parametreleri. Örnekler: Tam tarama, Hızlı tarama veya Müşteri taraması

  • Tarama Kaynakları: Taranan kaynaklar (dosyalar/dizinler/BHO gibi).

  • Kullanıcı: Etki Alanı\Kullanıcı

Olay Kimliği 1001

Sembolik ad: MALWAREPROTECTION_SCAN_COMPLETED

İleti: Kötü amaçlı yazılımdan koruma taraması tamamlandı.

Açıklama:

  • Tarama Kimliği: İlgili taramanın kimlik numarası.

  • Tarama Türü: Tarama türü. Örnekler: Virüsten koruma, casus yazılımdan koruma veya kötü amaçlı yazılımdan koruma

  • Tarama Parametreleri: Tarama parametreleri. Örnekler: Tam tarama, Hızlı tarama veya Müşteri taraması

  • Kullanıcı: Etki Alanı\Kullanıcı

  • Tarama Süresi: Tarama süresi.

Olay Kimliği 1002

Sembolik ad: MALWAREPROTECTION_SCAN_CANCELLED

İleti: Kötü amaçlı yazılımdan koruma taraması tamamlanmadan durduruldu.

Açıklama:

  • Tarama Kimliği: İlgili taramanın kimlik numarası.

  • Tarama Türü: Tarama türü. Örnekler: Virüsten koruma, casus yazılımdan koruma veya kötü amaçlı yazılımdan koruma

  • Tarama Parametreleri: Tarama parametreleri. Örnekler: Tam tarama, Hızlı tarama veya Müşteri taraması

  • Kullanıcı: Etki Alanı\Kullanıcı

  • Tarama Süresi: Tarama süresi.

Olay Kimliği 1003

Sembolik ad: MALWAREPROTECTION_SCAN_PAUSED

İleti: Kötü amaçlı yazılımdan koruma taraması duraklatıldı.

Açıklama:

  • Tarama Kimliği: İlgili taramanın kimlik numarası.

  • Tarama Türü: Tarama türü. Örnekler: Virüsten koruma, casus yazılımdan koruma veya kötü amaçlı yazılımdan koruma

  • Tarama Parametreleri: Tarama parametreleri. Örnekler: Tam tarama, Hızlı tarama veya Müşteri taraması

  • Kullanıcı: Etki Alanı\Kullanıcı

Olay Kimliği 1004

Sembolik ad: MALWAREPROTECTION_SCAN_RESUMED

İleti: Kötü amaçlı yazılımdan koruma taraması sürdürüldü.

Açıklama:

  • Tarama Kimliği: İlgili taramanın kimlik numarası.

  • Tarama Türü: Tarama türü. Örnekler: Virüsten koruma, casus yazılımdan koruma veya kötü amaçlı yazılımdan koruma

  • Tarama Parametreleri: Tarama parametreleri. Örnekler: Tam tarama, Hızlı tarama veya Müşteri taraması

  • Kullanıcı: Etki Alanı\Kullanıcı

Olay Kimliği 1005

Sembolik ad: MALWAREPROTECTION_SCAN_FAILED

İleti: Kötü amaçlı yazılımdan koruma taraması başarısız oldu.

Açıklama:

  • Tarama Kimliği: İlgili taramanın kimlik numarası.

  • Tarama Türü: Tarama türü. Örnekler: Virüsten koruma, casus yazılımdan koruma veya kötü amaçlı yazılımdan koruma

  • Tarama Parametreleri: Tarama parametreleri. Örnekler: Tam tarama, Hızlı tarama veya Özel tarama

  • Kullanıcı: Etki Alanı\Kullanıcı

  • Hata Kodu: Hata kodu. Tehdit durumuyla ilişkili sonuç kodu. Standart HRESULT değerleri.

  • Hata Açıklaması: Hata açıklaması. Hatanın açıklaması.

Kullanıcı eylemi:

Virüsten koruma istemcisi bir hatayla karşılaştı ve geçerli tarama durduruldu. Tarama, istemci tarafı bir sorundan dolayı başarısız olabilir. Bu olay kaydı tarama kimliğini, tarama türünü (Microsoft Defender Virüsten Koruma, casus yazılımdan koruma, kötü amaçlı yazılımdan koruma), tarama parametrelerini, taramayı başlatan kullanıcıyı, hata kodunu ve hatanın açıklamasını içerir. Bu olayla ilgili sorunları gidermek için:

- Run the scan again.

- If it fails in the same way, go to the [Microsoft Support site](https://support.microsoft.com/), enter the error number in the Search box to look for the error code.

- Contact [Microsoft Technical Support](/microsoft-365/admin/get-help-support).

Olay Kimliği 1006

Sembolik ad: MALWAREPROTECTION_MALWARE_DETECTED

İleti: Kötü amaçlı yazılımdan koruma altyapısı kötü amaçlı yazılım veya diğer istenmeyebilecek yazılımları buldu.

Açıklama: Daha fazla bilgi için aşağıdaki ayrıntılara bakın:

  • Ad: Tehdit adı

  • Kimlik: Tehdit Kimliği

  • Önem Derecesi: Önem Derecesi. Örnekler: Düşük, Orta, Yüksek veya Ciddi

  • Kategori: Kategori açıklaması. Örnekler: Herhangi bir tehdit veya kötü amaçlı yazılım türü.

  • Yol: Dosya yolu

  • Algılama Kaynağı: Algılama kaynağı. Örnekler: Bilinmeyen, Yerel bilgisayar, Ağ paylaşımı, İnternet, Gelen trafik veya Giden trafik

  • Algılama Türü: Algılama türü. Örnekler: Buluşsal, Genel, Somut veya Dinamik imza

  • Algılama Kaynağı: Algılama kaynağı örneğin:

    • Kullanıcı: kullanıcı tarafından başlatıldı

    • Sistem: sistem başlatıldı

    • Gerçek zamanlı: gerçek zamanlı bileşen başlatıldı

    • IOAV: IE İndirmeleri ve Outlook Express Ekleri başlatıldı

    • NIS: Ağ denetleme sistemi

    • IEPROTECT: IE - IExtensionValidation; bu, kötü amaçlı web sayfası denetimlerine karşı koruma sağlar.

    • Erken Başlatma Kötü Amaçlı Yazılımdan Koruma (ELAM). Bu kaynak, önyükleme dizisi tarafından algılanan kötü amaçlı yazılımları içerir.

    • Uzaktan kanıtlama

  • Kötü amaçlı yazılımdan koruma tarama arabirimi (AMSI). Birincil olarak betikleri korumak için kullanılır (PowerShell, VBS), ancak üçüncü taraflarca da çağrılabilir. UAC.

  • Durum: Durum

  • Kullanıcı: Etki Alanı\Kullanıcı

  • İşlem Adı: PID'de işlem

  • İmza Sürümü: Tanım sürümü

  • Altyapı Sürümü: Antimalware Engine sürümü

Olay Kimliği 1007

Sembolik ad: MALWAREPROTECTION_MALWARE_ACTION_TAKEN

İleti: Kötü amaçlı yazılımdan koruma platformu sisteminizi kötü amaçlı yazılımlardan veya istenmeyebilecek diğer yazılımlardan korumak için bir eylem gerçekleştirdi.

Açıklama: Microsoft Defender Virüsten Koruma, bu makineyi kötü amaçlı yazılımlardan veya istenmeyebilecek diğer yazılımlardan korumak için işlem yaptı. Daha fazla bilgi için aşağıdaki ayrıntılara bakın:

  • Kullanıcı: Etki Alanı\Kullanıcı

  • Ad: Tehdit adı

  • Kimlik: Tehdit Kimliği

  • Önem Derecesi: Önem Derecesi. Örnekler: Düşük, Orta, Yüksek veya Ciddi

  • Kategori: Kategori açıklaması, örneğin herhangi bir tehdit veya kötü amaçlı yazılım türü.

  • Eylem: Eylem. Örnekler:

    • Temiz: Kaynak temizlendi.

    • Karantina: Kaynak karantinaya alındı.

    • Kaldır: Kaynak silindi.

    • İzin Ver: Kaynağın yürütülmesine/varolmasına izin verildi.

    • Kullanıcı tanımlı: Genellikle bu kullanıcı tarafından belirtilen eylemler listesinden gelen kullanıcı tanımlı eylem.

    • Eylem yok: Eylem yok

    • Engelle: Kaynağın yürütülmesi engellendi.

  • Durum: Durum

  • İmza Sürümü: Tanım sürümü

  • Altyapı Sürümü: Antimalware Engine sürümü

Olay Kimliği 1008

Sembolik ad: MALWAREPROTECTION_MALWARE_ACTION_FAILED

İleti: Kötü amaçlı yazılımdan koruma platformu sisteminizi kötü amaçlı yazılımlardan veya istenmeyebilecek diğer yazılımlardan korumak için bir eylem gerçekleştirmeye çalıştı, ancak eylem başarısız oldu.

Açıklama: Microsoft Defender Virüsten Koruma kötü amaçlı yazılım veya diğer istenmeyebilecek yazılımlarda işlem yaparken bir hatayla karşılaştı. Daha fazla bilgi için aşağıdaki ayrıntılara bakın:

  • Kullanıcı: Etki Alanı\Kullanıcı

  • Ad: Tehdit adı

  • Kimlik: Tehdit Kimliği

  • Önem Derecesi: Önem Derecesi. Örnekler: Düşük, Orta, Yüksek veya Ciddi

  • Kategori: Kategori açıklaması, örneğin herhangi bir tehdit veya kötü amaçlı yazılım türü.

  • Yol: Dosya yolu

  • Eylem: Eylem. Örnekler:

    • Temiz: Kaynak temizlendi.

    • Karantina: Kaynak karantinaya alındı.

    • Kaldır: Kaynak silindi.

    • İzin Ver: Kaynağın yürütülmesine/varolmasına izin verildi.

    • Kullanıcı tanımlı: Genellikle bu kullanıcı tarafından belirtilen eylemler listesinden gelen kullanıcı tanımlı eylem.

    • Eylem yok: Eylem yok

    • Engelle: Kaynağın yürütülmesi engellendi.

  • Hata Kodu: Tehdit durumuyla ilişkili hata kodu Sonuç kodu. Standart HRESULT değerleri.

  • Hata Açıklaması: Hata açıklaması Hatanın açıklaması.

  • Durum: Durum

  • İmza Sürümü: Tanım sürümü

  • Altyapı Sürümü: Antimalware Engine sürümü

Olay Kimliği 1009

Sembolik ad: MALWAREPROTECTION_QUARANTINE_RESTORE

İleti: Kötü amaçlı yazılımdan koruma platformu bir öğeyi karantinadan geri yükledi.

Açıklama: Microsoft Defender Virüsten Koruma bir öğeyi karantinadan geri yükledi. Daha fazla bilgi için aşağıdaki ayrıntılara bakın:

  • Ad: Tehdit adı

  • Kimlik: Tehdit Kimliği

  • Önem Derecesi: Önem Derecesi. Örnekler: Düşük, Orta, Yüksek veya Ciddi

  • Kategori: Kategori açıklaması, örneğin herhangi bir tehdit veya kötü amaçlı yazılım türü.

  • Yol: Dosya yolu

  • Kullanıcı: Etki Alanı\Kullanıcı

  • İmza Sürümü: Tanım sürümü

  • Altyapı Sürümü: Antimalware Engine sürümü

Olay Kimliği 1010

Sembolik ad: MALWAREPROTECTION_QUARANTINE_RESTORE_FAILED

İleti: Kötü amaçlı yazılımdan koruma platformu bir öğeyi karantinadan geri yükleyemedi.

Açıklama: Microsoft Defender Virüsten Koruma, bir öğeyi karantinadan geri yüklemeye çalışırken bir hatayla karşılaştı. Daha fazla bilgi için aşağıdaki ayrıntılara bakın:

  • Ad: Tehdit adı

  • Kimlik: Tehdit Kimliği

  • Önem Derecesi: Önem Derecesi. Örnekler: Düşük, Orta, Yüksek veya Ciddi

  • Kategori: Kategori açıklaması, örneğin herhangi bir tehdit veya kötü amaçlı yazılım türü.

  • Yol: Dosya yolu

  • Kullanıcı: Etki Alanı\Kullanıcı

  • Hata Kodu: Tehdit durumuyla ilişkili hata kodu Sonuç kodu. Standart HRESULT değerleri.

  • Hata Açıklaması: Hata açıklaması Hatanın açıklaması.

  • İmza Sürümü: Tanım sürümü

  • Altyapı Sürümü: Antimalware Engine sürümü

Olay Kimliği 1011

Sembolik ad: MALWAREPROTECTION_QUARANTINE_DELETE

İleti: Kötü amaçlı yazılımdan koruma platformu bir öğeyi karantinadan sildi.

Açıklama: Microsoft Defender Virüsten Koruma bir öğeyi karantinadan sildi. Daha fazla bilgi için aşağıdaki ayrıntılara bakın:

  • Ad: Tehdit adı

  • Kimlik: Tehdit Kimliği

  • Önem Derecesi: Önem Derecesi. Örnekler: Düşük, Orta, Yüksek veya Ciddi

  • Kategori: Kategori açıklaması, örneğin herhangi bir tehdit veya kötü amaçlı yazılım türü.

  • Yol: Dosya yolu

  • Kullanıcı: Etki Alanı\Kullanıcı

  • İmza Sürümü: Tanım sürümü

  • Altyapı Sürümü: Antimalware Engine sürümü

Olay Kimliği 1012

Sembolik ad: MALWAREPROTECTION_QUARANTINE_DELETE_FAILED

İleti: Kötü amaçlı yazılımdan koruma platformu bir öğeyi karantinadan silemedi.

Açıklama: Microsoft Defender Virüsten Koruma bir öğeyi karantinadan silmeye çalışırken hatayla karşılaştı. Daha fazla bilgi için aşağıdaki ayrıntılara bakın:

  • Ad: Tehdit adı

  • Kimlik: Tehdit Kimliği

  • Önem Derecesi: Önem Derecesi. Örnekler: Düşük, Orta, Yüksek veya Ciddi

  • Kategori: Kategori açıklaması, örneğin herhangi bir tehdit veya kötü amaçlı yazılım türü.

  • Yol: Dosya yolu

  • Kullanıcı: Etki Alanı\Kullanıcı

  • Hata Kodu: Tehdit durumuyla ilişkili hata kodu Sonuç kodu. Standart HRESULT değerleri.

  • Hata Açıklaması: Hata açıklaması Hatanın açıklaması.

  • İmza Sürümü: Tanım sürümü

  • Altyapı Sürümü: Antimalware Engine sürümü

Olay Kimliği 1013

Sembolik ad: MALWAREPROTECTION_MALWARE_HISTORY_DELETE

İleti: Kötü amaçlı yazılımdan koruma platformu kötü amaçlı yazılım geçmişini ve diğer istenmeyebilecek yazılımları sildi.

Açıklama: Microsoft Defender Virüsten Koruma kötü amaçlı yazılım geçmişini ve diğer istenmeyebilecek yazılımları kaldırdı.

  • Saat: Olayın gerçekleştiği zaman, örneğin geçmişin temizlenme zamanı. Bu parametre tehdit olaylarında kullanılmadığından düzeltme süresi veya bulaşma süresiyle ilgili bir karışıklık olmaz. Bu tür olaylar için bunları özellikle Eylem Zamanı veya Algılama Zamanı olarak adlandırıyoruz.

  • Kullanıcı: Etki Alanı\Kullanıcı

Olay Kimliği 1014

Sembolik ad: MALWAREPROTECTION_MALWARE_HISTORY_DELETE_FAILED

İleti: Kötü amaçlı yazılımdan koruma platformu kötü amaçlı yazılım geçmişini ve istenmeyebilecek diğer yazılımları silemedi.

Açıklama: Microsoft Defender Virüsten Koruma, kötü amaçlı yazılım geçmişini ve istenmeyebilecek diğer yazılımları kaldırmaya çalışırken bir hatayla karşılaştı.

  • Saat: Olayın gerçekleştiği zaman, örneğin geçmişin temizlenme zamanı. Bu parametre tehdit olaylarında kullanılmadığından düzeltme süresi veya bulaşma süresiyle ilgili bir karışıklık olmaz. Bu tür olaylar için bunları özellikle Eylem Zamanı veya Algılama Zamanı olarak adlandırıyoruz.

  • Kullanıcı: Etki Alanı\Kullanıcı

  • Hata Kodu: Tehdit durumuyla ilişkili hata kodu Sonuç kodu. Standart HRESULT değerleri.

  • Hata Açıklaması: Hata açıklaması Hatanın açıklaması.

Olay Kimliği 1015

Sembolik ad: MALWAREPROTECTION_BEHAVIOR_DETECTED

İleti: Kötü amaçlı yazılımdan koruma platformu şüpheli davranış algılandı.

Açıklama: virüsten koruma Microsoft Defender şüpheli bir davranış algılandı. Daha fazla bilgi için aşağıdaki ayrıntılara bakın:

  • Ad: Tehdit adı

  • Kimlik: Tehdit Kimliği

  • Önem Derecesi: Önem Derecesi. Örnekler: Düşük, Orta, Yüksek veya Ciddi

  • Kategori: Kategori açıklaması, örneğin herhangi bir tehdit veya kötü amaçlı yazılım türü.

  • Yol: Dosya yolu

  • Algılama Kaynağı: Algılama kaynağı. Örnekler: Bilinmeyen, Yerel bilgisayar, Ağ paylaşımı, İnternet, Gelen trafik veya Giden trafik

  • Algılama Türü: Algılama türü. Örnekler: Buluşsal, Genel, Somut veya Dinamik imza

  • Algılama Kaynağı: Algılama kaynağı örneğin:

    • Kullanıcı: kullanıcı tarafından başlatıldı

    • Sistem: sistem başlatıldı

    • Gerçek zamanlı: gerçek zamanlı bileşen başlatıldı

    • IOAV: IE İndirmeleri ve Outlook Express Ekleri başlatıldı

    • NIS: Ağ denetleme sistemi

    • IEPROTECT: IE - IExtensionValidation; bu kaynak kötü amaçlı web sayfası denetimlerine karşı koruma sağlar.

    • Erken Başlatma Kötü Amaçlı Yazılımdan Koruma (ELAM). Bu kaynak, önyükleme dizisi tarafından algılanan kötü amaçlı yazılımları içerir.

    • Uzaktan kanıtlama

  • Kötü amaçlı yazılımdan koruma tarama arabirimi (AMSI). Birincil olarak betikleri korumak için kullanılır (PowerShell, VBS), ancak üçüncü taraflarca da çağrılabilir. UAC

  • Durum: Durum

  • Kullanıcı: Etki Alanı\Kullanıcı

  • İşlem Adı: PID'de işlem

  • İmza Kimliği: Önem derecesiyle eşleşen numaralandırma.

  • İmza Sürümü: Tanım sürümü

  • Altyapı Sürümü: Antimalware Engine sürümü

  • Uygunluk Etiketi:

  • Hedef Dosya Adı: Dosyanın dosya adı.

Olay Kimliği 1116

Sembolik ad: MALWAREPROTECTION_STATE_MALWARE_DETECTED

İleti: Kötü amaçlı yazılımdan koruma platformu kötü amaçlı yazılım veya istenmeyebilecek diğer yazılımları algıladı.

Açıklama: Microsoft Defender Virüsten Koruma kötü amaçlı yazılım veya istenmeyebilecek diğer yazılımlar algıladı. Daha fazla bilgi için aşağıdaki ayrıntılara bakın:

  • Ad: Tehdit adı

  • Kimlik: Tehdit Kimliği

  • Önem Derecesi: Önem Derecesi. Örnekler: Düşük, Orta, Yüksek veya Ciddi

  • Kategori: Kategori açıklaması, örneğin herhangi bir tehdit veya kötü amaçlı yazılım türü.

  • Yol: Dosya yolu

  • Algılama Kaynağı: Algılama kaynağı. Örnekler: Bilinmeyen, Yerel bilgisayar, Ağ paylaşımı, İnternet, Gelen trafik veya Giden trafik

  • Algılama Türü: Algılama türü. Örnekler: Buluşsal, Genel, Somut veya Dinamik imza

  • Algılama Kaynağı: Algılama kaynağı örneğin:

    • Kullanıcı: kullanıcı tarafından başlatıldı

    • Sistem: sistem başlatıldı

    • Gerçek zamanlı: gerçek zamanlı bileşen başlatıldı

    • IOAV: IE İndirmeleri ve Outlook Express Ekleri başlatıldı

    • NIS: Ağ denetleme sistemi

    • IEPROTECT: IE - IExtensionValidation; bu, kötü amaçlı web sayfası denetimlerine karşı koruma sağlar.

    • Erken Başlatma Kötü Amaçlı Yazılımdan Koruma (ELAM). Bu, önyükleme dizisi tarafından algılanan kötü amaçlı yazılımları içerir.

    • Uzaktan kanıtlama

  • Kötü amaçlı yazılımdan koruma tarama arabirimi (AMSI). Birincil olarak betikleri korumak için kullanılır (PowerShell, VBS), ancak üçüncü taraflarca da çağrılabilir. UAC

  • Kullanıcı: Etki Alanı\Kullanıcı

  • İşlem Adı: PID'de işlem

  • İmza Sürümü: Tanım sürümü

  • Altyapı Sürümü: Antimalware Engine sürümü

Kullanıcı eylemi: Eylem gerekmez. Microsoft Defender Virüsten Koruma bu tehditle ilgili rutin işlemleri askıya alabilir ve gerçekleştirebilir. Tehdidi el ile kaldırmak istiyorsanız Virüsten Koruma arabirimi Microsoft Defender Bilgisayarı Temizle'yi seçin.

Olay Kimliği 1117

Sembolik ad: MALWAREPROTECTION_STATE_MALWARE_ACTION_TAKEN

İleti: Kötü amaçlı yazılımdan koruma platformu sisteminizi kötü amaçlı yazılımlardan veya istenmeyebilecek diğer yazılımlardan korumak için bir eylem gerçekleştirdi.

Açıklama: Microsoft Defender Virüsten Koruma, bu makineyi kötü amaçlı yazılımlardan veya istenmeyebilecek diğer yazılımlardan korumak için işlem yaptı. Daha fazla bilgi için aşağıdaki ayrıntılara bakın:

  • Ad: Tehdit adı

  • Kimlik: Tehdit Kimliği

  • Önem Derecesi: Önem Derecesi. Örnekler: Düşük, Orta, Yüksek veya Ciddi

  • Kategori: Kategori açıklaması, örneğin herhangi bir tehdit veya kötü amaçlı yazılım türü.

  • Yol: Dosya yolu

  • Algılama Kaynağı: Algılama kaynağı. Örnekler: Bilinmeyen, Yerel bilgisayar, Ağ paylaşımı, İnternet, Gelen trafik veya Giden trafik

  • Algılama Türü: Algılama türü. Örnekler: Buluşsal, Genel, Somut veya Dinamik imza

  • Algılama Kaynağı: Algılama kaynağı örneğin:

    • Kullanıcı: kullanıcı tarafından başlatıldı

    • Sistem: sistem başlatıldı

    • Gerçek zamanlı: gerçek zamanlı bileşen başlatıldı

    • IOAV: IE İndirmeleri ve Outlook Express Ekleri başlatıldı

    • NIS: Ağ denetleme sistemi

    • IEPROTECT: IE - IExtensionValidation; bu kaynak kötü amaçlı web sayfası denetimlerine karşı koruma sağlar.

    • Erken Başlatma Kötü Amaçlı Yazılımdan Koruma (ELAM). Bu, önyükleme dizisi tarafından algılanan kötü amaçlı yazılımları içerir.

    • Uzaktan kanıtlama

  • Kötü amaçlı yazılımdan koruma tarama arabirimi (AMSI). Birincil olarak betikleri korumak için kullanılır (PowerShell, VBS), ancak üçüncü taraflarca da çağrılabilir. UAC

  • Kullanıcı: Etki Alanı\Kullanıcı

  • İşlem Adı: PID'de işlem

  • Eylem: Eylem. Örnekler:

    • Temiz: Kaynak temizlendi.

    • Karantina: Kaynak karantinaya alındı.

    • Kaldır: Kaynak silindi.

    • İzin Ver: Kaynağın yürütülmesine/varolmasına izin verildi.

    • Kullanıcı tanımlı: Genellikle bu kullanıcı tarafından belirtilen eylemler listesinden gelen kullanıcı tanımlı eylem.

    • Eylem yok: Eylem yok

    • Engelle: Kaynağın yürütülmesi engellendi.

  • Eylem Durumu: Diğer eylemlerin açıklaması

  • Hata Kodu: Tehdit durumuyla ilişkili hata kodu Sonuç kodu. Standart HRESULT değerleri.

  • Hata Açıklaması: Hata açıklaması Hatanın açıklaması.

  • İmza Sürümü: Tanım sürümü

  • Altyapı Sürümü: Antimalware Engine sürümü

NOT: Virüsten Koruma, Microsoft Güvenlik Essentials, Kötü Amaçlı Yazılımları Temizleme Aracı veya System Center Endpoint Protection bir kötü amaçlı yazılım algıladığı her Microsoft Defender, kötü amaçlı yazılım tarafından değiştirilmiş olabilecek aşağıdaki sistem ayarlarını ve hizmetlerini geri yükler:

- Default Internet Explorer or Microsoft Edge setting

- User Access Control settings

- Chrome settings

- Boot Control Data

- Regedit and Task Manager registry settings

- Windows Update, Background Intelligent Transfer Service, and Remote Procedure Call service

- Windows Operating System files

Yukarıdaki bağlam aşağıdaki istemci ve sunucu sürümleri için geçerlidir:

- Operating system: Client Operating System

  Operating system version: Windows Vista (Service Pack 1, or Service Pack 2), Windows 7 and later

- Operating system: Server Operating System

  Operating system version: Windows Server 2008, Windows Server 2008 R2, Windows Server 2012, and Windows Server 2016

Kullanıcı eylemi: Eylem gerekmez. Microsoft Defender Virüsten Koruma bir tehdidi kaldırdı veya karantinaya verdi.

Olay Kimliği 1118

Sembolik ad: MALWAREPROTECTION_STATE_MALWARE_ACTION_FAILED

İleti: Kötü amaçlı yazılımdan koruma platformu sisteminizi kötü amaçlı yazılımlardan veya istenmeyebilecek diğer yazılımlardan korumak için bir eylem gerçekleştirmeye çalıştı, ancak eylem başarısız oldu.

Açıklama: Microsoft Defender Virüsten Koruma, kötü amaçlı yazılım veya istenmeyebilecek diğer yazılımlar üzerinde işlem yaparken kritik olmayan bir hatayla karşılaştı. Daha fazla bilgi için aşağıdaki ayrıntılara bakın:

  • Ad: Tehdit adı

  • Kimlik: Tehdit Kimliği

  • Önem Derecesi: Önem Derecesi. Örnekler: Düşük, Orta, Yüksek veya Ciddi

  • Kategori: Kategori açıklaması, örneğin herhangi bir tehdit veya kötü amaçlı yazılım türü.

  • Yol: Dosya yolu

  • Algılama Kaynağı: Algılama kaynağı. Örnekler: Bilinmeyen, Yerel bilgisayar, Ağ paylaşımı, İnternet, Gelen trafik veya Giden trafik

  • Algılama Türü: Algılama türü. Örnekler: Buluşsal, Genel, Somut veya Dinamik imza

  • Algılama Kaynağı: Algılama kaynağı örneğin:

    • Kullanıcı: kullanıcı tarafından başlatıldı

    • Sistem: sistem başlatıldı

    • Gerçek zamanlı: gerçek zamanlı bileşen başlatıldı

    • IOAV: IE İndirmeleri ve Outlook Express Ekleri başlatıldı

    • NIS: Ağ denetleme sistemi

    • IEPROTECT: IE - IExtensionValidation; bu, kötü amaçlı web sayfası denetimlerine karşı koruma sağlar.

    • Erken Başlatma Kötü Amaçlı Yazılımdan Koruma (ELAM). Bu, önyükleme dizisi tarafından algılanan kötü amaçlı yazılımları içerir.

    • Uzaktan kanıtlama

  • Kötü amaçlı yazılımdan koruma tarama arabirimi (AMSI). Birincil olarak betikleri korumak için kullanılır (PowerShell, VBS), ancak üçüncü taraflarca da çağrılabilir. UAC

  • Kullanıcı: Etki Alanı\Kullanıcı

  • İşlem Adı: PID'de işlem

  • Eylem: Eylem. Örnekler:

    • Temiz: Kaynak temizlendi.

    • Karantina: Kaynak karantinaya alındı.

    • Kaldır: Kaynak silindi.

    • İzin Ver: Kaynağın yürütülmesine/varolmasına izin verildi

    • Kullanıcı tanımlı: Genellikle bu kullanıcı tarafından belirtilen eylemler listesinden gelen kullanıcı tanımlı eylem.

    • Eylem yok: Eylem yok

    • Engelle: Kaynağın yürütülmesi engellendi

  • Eylem Durumu: Ek eylemlerin açıklaması

  • Hata Kodu: Tehdit durumuyla ilişkili hata kodu Sonuç kodu. Standart HRESULT değerleri.

  • Hata Açıklaması: Hata açıklaması Hatanın açıklaması.

  • İmza Sürümü: Tanım sürümü

  • Altyapı Sürümü: Antimalware Engine sürümü

Kullanıcı eylemi: Eylem gerekmez. Microsoft Defender Virüsten Koruma, kötü amaçlı yazılım düzeltmeyle ilgili bir görevi tamamlayamadı. Bu kritik bir hata değil.

Olay Kimliği 1119

Sembolik ad: MALWAREPROTECTION_STATE_MALWARE_ACTION_CRITICALLY_FAILED

İleti: Kötü amaçlı yazılımdan koruma platformu kötü amaçlı yazılım veya istenmeyebilecek diğer yazılımlar üzerinde işlem yapmaya çalışırken kritik bir hatayla karşılaştı. Olay iletisinde daha fazla ayrıntı vardır.

Açıklama: Microsoft Defender Virüsten Koruma, kötü amaçlı yazılım veya istenmeyebilecek diğer yazılımlar üzerinde işlem yaparken kritik bir hatayla karşılaştı. Daha fazla bilgi için aşağıdaki ayrıntılara bakın:

  • Ad: Tehdit adı

  • Kimlik: Tehdit Kimliği

  • Önem Derecesi: Önem Derecesi. Örnekler: Düşük, Orta, Yüksek veya Ciddi

  • Kategori: Kategori açıklaması, örneğin herhangi bir tehdit veya kötü amaçlı yazılım türü.

  • Yol: Dosya yolu

  • Algılama Kaynağı: Algılama kaynağı. Örnekler: Bilinmeyen, Yerel bilgisayar, Ağ paylaşımı, İnternet, Gelen trafik veya Giden trafik

  • Algılama Türü: Algılama türü. Örnekler: Buluşsal, Genel, Somut veya Dinamik imza

  • Algılama Kaynağı: Algılama kaynağı örneğin:

    • Kullanıcı: kullanıcı tarafından başlatıldı

    • Sistem: sistem başlatıldı

    • Gerçek zamanlı: gerçek zamanlı bileşen başlatıldı

    • IOAV: IE İndirmeleri ve Outlook Express Ekleri başlatıldı

    • NIS: Ağ denetleme sistemi

    • IEPROTECT: IE - IExtensionValidation; bu, kötü amaçlı web sayfası denetimlerine karşı koruma sağlar.

    • Erken Başlatma Kötü Amaçlı Yazılımdan Koruma (ELAM). Bu, önyükleme dizisi tarafından algılanan kötü amaçlı yazılımları içerir

    • Uzaktan kanıtlama

  • Kötü amaçlı yazılımdan koruma tarama arabirimi (AMSI). Birincil olarak betikleri korumak için kullanılır (PowerShell, VBS), ancak üçüncü taraflarca da çağrılabilir. UAC

  • Kullanıcı: Etki Alanı\Kullanıcı

  • İşlem Adı: PID'de işlem

  • Eylem: Eylem. Örnekler:

    • Temiz: Kaynak temizlendi

    • Karantina: Kaynak karantinaya alındı.

    • Kaldır: Kaynak silindi.

    • İzin Ver: Kaynağın yürütülmesine/varolmasına izin verildi.

    • Kullanıcı tanımlı: Genellikle bu kullanıcı tarafından belirtilen eylemler listesinden gelen kullanıcı tanımlı eylem.

    • Eylem yok: Eylem yok

    • Engelle: Kaynağın yürütülmesi engellendi.

  • Eylem Durumu: Diğer eylemlerin açıklaması

  • Hata Kodu: Tehdit durumuyla ilişkili hata kodu Sonuç kodu. Standart HRESULT değerleri.

  • Hata Açıklaması: Hata açıklaması Hatanın açıklaması.

  • İmza Sürümü: Tanım sürümü

  • Altyapı Sürümü: Antimalware Engine sürümü

Kullanıcı eylemi: Microsoft Defender Virüsten Koruma istemcisi kritik sorunlar nedeniyle bu hatayla karşılaştı. Uç nokta korunmuyor olabilir. Hata açıklamasını gözden geçirin ve ilgili Kullanıcı eylemi adımlarını izleyin.

  • Eylem: Kullanıcı Eylemini Kaldır: Tanımları güncelleştirin ve kaldırma işleminin başarılı olduğunu doğrulayın.

  • Eylem: Kullanıcı Temizleme eylemi: Tanımları güncelleştirin ve düzeltmenin başarılı olduğunu doğrulayın.

  • Eylem: Kullanıcıyı Karantinaya Al eylemi: Tanımları güncelleştirin ve kullanıcının gerekli kaynaklara erişme izni olduğunu doğrulayın.

  • Eylem: Kullanıcıya İzin Ver eylemi: Kullanıcının gerekli kaynaklara erişme izni olduğunu doğrulayın.

Bu olay devam ederse:

Olay Kimliği 1120

Sembolik ad: MALWAREPROTECTION_THREAT_HASH

İleti: Microsoft Defender Virüsten Koruma bir tehdit kaynağının karmalarını tetikledi.

Açıklama: Microsoft Defender Virüsten Koruma istemcisi çalışır durumda.

  • Geçerli Platform Sürümü: Geçerli platform sürümü

  • Tehdit Kaynağı Yolu: Yol

  • Karmalar: Karmalar

Not: Bu olay yalnızca şu ilke ayarlandıysa günlüğe kaydedilir: ThreatFileHashLogging imzasız.

Olay Kimliği 1121

İleti: Saldırı yüzeyi azaltma kuralının blok modunda tetiklenmesi olayı.

Açıklama:

  • Geçerli Platform Sürümü: Geçerli platform sürümü

  • Tehdit Kaynağı Yolu: Yol

  • Karmalar: Karmalar

Olay Kimliği 1127

Sembolik ad: MALWAREPROTECTION_FOLDER_GUARD_SECTOR_BLOCK

İleti: Denetimli Klasör Erişimi (CFA), güvenilmeyen bir işlemin bellekte değişiklik yapmasını engelledi.

Açıklama: Denetimli Klasör Erişimi güvenilmeyen bir işlemin disk kesimlerini değiştirme olasılığını engelledi. Olay kaydı hakkında daha fazla bilgi için aşağıdaki ayrıntılara bakın:

  • EventID: EventID. Örnekler: 1127

  • Sürüm: Sürüm. Örnekler: 0

  • Düzey: Düzey. Örnekler: win: Uyarı

  • TimeCreated: SystemTime, olayın oluşturulduğu saat.

  • EventRecordID: EventRecordID, olay günlüğündeki olayın dizin numarası

  • Execution ProcessID: Execution ProcessID, olayı oluşturan işlem

  • Kanal: Olay kanalı. Örnekler: Microsoft-Windows-Windows Defender/Operasyonel

  • Bilgisayar: Bilgisayar adı

  • Security UserID: Security UserID

  • Ürün Adı: Ürün Adı. Örnekler: Microsoft Defender Virüsten Koruma

  • Ürün Sürümü: Ürün Sürümü

  • Algılama Süresi: Algılama Süresi, CFA'nın güvenilmeyen bir işlemi engellediği zaman

  • Kullanıcı: Etki Alanı\Kullanıcı

  • Yol: Cihaz adı, güvenilmeyen bir işlemin değişiklik için eriştikleri cihaz veya diskin adı

  • İşlem Adı: İşlem yolu, CFA'nın değişiklik için cihaza veya diske erişmesini engellediği işlem yolu adı

  • Güvenlik Zekası Sürümü: Güvenlik zekası sürümü

  • Altyapı Sürümü: Antimalware Engine sürümü

Kullanıcı eylemi: Kullanıcı, Engellenen işlemi PowerShell veya Windows Güvenliği Center kullanarak CFA için İzin Verilen İşlem listesine ekleyebilir.

Olay Kimliği 1150

Sembolik ad: MALWAREPROTECTION_SERVICE_HEALTHY

İleti: Kötü amaçlı yazılımdan koruma platformunuz durumu bir izleme platformuna bildirirse, bu olay kötü amaçlı yazılımdan koruma platformunun çalıştığını ve iyi durumda olduğunu gösterir.

Açıklama: Microsoft Defender Virüsten Koruma istemcisi çalışır durumda.

  • Platform Sürümü: Geçerli platform sürümü

  • İmza Sürümü: Tanım sürümü

  • Altyapı Sürümü: Antimalware Engine sürümü

Kullanıcı eylemi: Eylem gerekmez. Microsoft Defender Virüsten Koruma istemcisi iyi durumda. Bu olay saatlik olarak bildirilir.

Olay Kimliği 1151

Sembolik ad: MALWAREPROTECTION_SERVICE_HEALTH_REPORT

İleti: Endpoint Protection istemci sistem durumu raporu (UTC saati)

Açıklama: Virüsten koruma istemcisi sistem durumu raporu.

  • Platform Sürümü: Geçerli platform sürümü

  • Altyapı Sürümü: Antimalware Engine sürümü

  • Ağ Gerçek Zamanlı İnceleme altyapısı sürümü: Ağ Gerçek Zamanlı İnceleme altyapısı sürümü

  • Virüsten koruma imzası sürümü: Virüsten koruma imzası sürümü

  • Casus yazılımdan koruma imzası sürümü: Casus yazılımdan koruma imzası sürümü

  • Ağ Gerçek Zamanlı İnceleme imza sürümü: Ağ Gerçek Zamanlı İnceleme imza sürümü

  • RTP durumu: Gerçek zamanlı koruma durumu (Etkin veya Devre Dışı)

  • OA durumu: Erişim durumunda (Etkin veya Devre Dışı)

  • IOAV durumu: IE İndirmeleri ve Outlook Express Ekleri durumu (Etkin veya Devre Dışı)

  • BM durumu: Davranış İzleme durumu (Etkin veya Devre Dışı)

  • Virüsten koruma imza yaşı: Virüsten koruma imza yaşı (gün olarak)

  • Casus yazılımdan koruma imza yaşı: Casus yazılımdan koruma imza yaşı (gün olarak)

  • Son hızlı tarama yaşı: Son hızlı tarama yaşı (gün olarak)

  • Son tam tarama yaşı: Son tam tarama yaşı (gün olarak)

  • Virüsten koruma imzası oluşturma zamanı: Virüsten koruma imzası oluşturma zamanı

  • Casus yazılımdan koruma imzası oluşturma zamanı: Casus yazılımdan koruma imzası oluşturma zamanı

  • Son hızlı tarama başlangıç zamanı: Son hızlı tarama başlangıç zamanı

  • Son hızlı tarama bitiş saati: Son hızlı tarama bitiş saati

  • Son hızlı tarama kaynağı: Son hızlı tarama kaynağı (0 = tarama çalışmadı, 1 = kullanıcı tarafından başlatıldı, 2 = sistem başlatıldı)

  • Son tam tarama başlangıç zamanı: Son tam tarama başlangıç saati

  • Son tam tarama bitiş saati: Son tam tarama bitiş saati

  • Son tam tarama kaynağı: Son tam tarama kaynağı (0 = tarama çalışmadı, 1 = kullanıcı tarafından başlatıldı, 2 = sistem başlatıldı)

  • Ürün durumu: İç sorun giderme için

Olay Kimliği 2000

Sembolik ad: MALWAREPROTECTION_SIGNATURE_UPDATED

İleti: Kötü amaçlı yazılımdan koruma tanımları başarıyla güncelleştirildi.

Açıklama: Virüsten koruma imzası sürümü güncelleştirildi.

  • Geçerli İmza Sürümü: Geçerli imza sürümü

  • Önceki İmza Sürümü: Önceki imza sürümü

  • İmza Türü: İmza türü. Örnekler: Virüsten koruma, casus yazılımdan koruma, kötü amaçlı yazılımdan koruma veya ağ denetleme sistemi

  • Güncelleştirme Türü: Tam veya Delta güncelleştirme türü.

  • Kullanıcı: Etki Alanı\Kullanıcı

  • Geçerli Altyapı Sürümü: Geçerli altyapı sürümü

  • Önceki Altyapı Sürümü: Önceki altyapı sürümü

Kullanıcı eylemi: Eylem gerekmez. Microsoft Defender Virüsten Koruma istemcisi iyi durumda. İmzalar başarıyla güncelleştirildiğinde bu olay bildirilir.

Olay Kimliği 2001

Sembolik ad: MALWAREPROTECTION_SIGNATURE_UPDATE_FAILED

İleti: Güvenlik bilgileri güncelleştirmesi başarısız oldu.

Açıklama: Microsoft Defender Virüsten Koruma imzaları güncelleştirmeye çalışırken bir hatayla karşılaştı.

  • Yeni güvenlik bilgileri sürümü: Yeni sürüm numarası

  • Önceki güvenlik bilgileri sürümü: Önceki sürüm

  • Kaynağı Güncelleştir: Kaynağı güncelleştirin. Örnekler:

    • Güvenlik bilgileri güncelleştirme klasörü

    • İç güvenlik bilgileri güncelleştirme sunucusu

    • Microsoft Update Server

    • Dosya paylaşımı

    • Microsoft Kötü Amaçlı Yazılımdan Koruma Merkezi (MMPC)

  • Güncelleştirme Aşaması: Güncelleştirme aşaması. Örnekler: Arama, İndirme veya Yükleme

  • Kaynak Yol: Evrensel Adlandırma Kuralı (UNC) için dosya paylaşımı adı, Windows Server Update Services (WSUS)/Microsoft Update/ADL için sunucu adı.

  • İmza Türü: İmza türü. Örnekler: Virüsten koruma, casus yazılımdan koruma, kötü amaçlı yazılımdan koruma veya ağ denetleme sistemi

  • Güncelleştirme Türü: Tam veya Delta güncelleştirme türü.

  • Kullanıcı: Etki Alanı\Kullanıcı

  • Geçerli Altyapı Sürümü: Geçerli altyapı sürümü

  • Önceki Altyapı Sürümü: Önceki altyapı sürümü

  • Hata Kodu: Tehdit durumuyla ilişkili hata kodu Sonuç kodu. Standart HRESULT değerleri.

  • Hata Açıklaması: Hata açıklaması Hatanın açıklaması.

Kullanıcı eylemi: Tanımları güncelleştirirken bir sorun olduğunda bu hata oluşur. Bu olayla ilgili sorunları gidermek için:

Olay Kimliği 2002

Sembolik ad: MALWAREPROTECTION_ENGINE_UPDATED

İleti: Kötü amaçlı yazılımdan koruma altyapısı başarıyla güncelleştirildi.

Açıklama: Microsoft Defender Virüsten koruma altyapısı sürümü güncelleştirildi.

  • Geçerli Altyapı Sürümü: Geçerli altyapı sürümü

  • Önceki Altyapı Sürümü: Önceki altyapı sürümü

  • Motor Türü: Kötü amaçlı yazılımdan koruma altyapısı veya Ağ İnceleme Sistemi altyapısı olan motor türü.

  • Kullanıcı: Etki Alanı\Kullanıcı

Kullanıcı eylemi: Eylem gerekmez. Microsoft Defender Virüsten Koruma istemcisi iyi durumda. Kötü amaçlı yazılımdan koruma altyapısı başarıyla güncelleştirildiğinde bu olay bildirilir.

Olay Kimliği 2003

Sembolik ad: MALWAREPROTECTION_ENGINE_UPDATE_FAILED

İleti: Kötü amaçlı yazılımdan koruma altyapısı güncelleştirmesi başarısız oldu.

Açıklama: Microsoft Defender Virüsten Koruma, altyapıyı güncelleştirmeye çalışırken bir hatayla karşılaştı.

  • Yeni Altyapı Sürümü:

  • Önceki Altyapı Sürümü: Önceki altyapı sürümü

  • Motor Türü: Kötü amaçlı yazılımdan koruma altyapısı veya Ağ İnceleme Sistemi altyapısı olan motor türü.

  • Kullanıcı: Etki Alanı\Kullanıcı

  • Hata Kodu: Tehdit durumuyla ilişkili hata kodu Sonuç kodu. Standart HRESULT değerleri.

  • Hata Açıklaması: Hata açıklaması Hatanın açıklaması.

Kullanıcı eylemi: Microsoft Defender Virüsten Koruma istemci güncelleştirmesi başarısız oldu. bu olay, istemci kendisini güncelleştiremediğinde oluşur. Bu olay, güncelleştirme sırasında ağ bağlantısındaki bir kesintiden kaynaklanır. Bu olayla ilgili sorunları gidermek için:

Olay Kimliği 2004

Sembolik ad: MALWAREPROTECTION_SIGNATURE_REVERSION

İleti: Kötü amaçlı yazılımdan koruma tanımı yüklenirken bir sorun oluştu. Kötü amaçlı yazılımdan koruma altyapısı bilinen son iyi tanım kümesini yüklemeyi dener.

Açıklama: Microsoft Defender Virüsten Koruma imzaları yüklemeye çalışırken bir hatayla karşılaştı ve bilinen iyi bir imza kümesine geri dönmeye çalışacak.

  • Denenen İmzalar:

  • Hata Kodu: Tehdit durumuyla ilişkili hata kodu Sonuç kodu. Standart HRESULT değerleri.

  • Hata Açıklaması: Hata açıklaması Hatanın açıklaması.

  • İmza Sürümü: Tanım sürümü

  • Altyapı Sürümü: Kötü amaçlı yazılımdan koruma altyapısı sürümü

Kullanıcı eylemi: Microsoft Defender Virüsten Koruma istemcisi en son tanımlar dosyasını indirmeye ve yüklemeye çalıştı ve başarısız oldu. İstemci tanımları yüklemeye çalışırken bir hatayla karşılaştığında veya dosya bozuksa bu hata oluşabilir. Microsoft Defender Virüsten Koruma bilinen iyi bir tanım kümesine geri dönmeye çalışır. Bu olayla ilgili sorunları gidermek için:

  • Bilgisayarı yeniden başlatın ve yeniden deneyin.

  • Microsoft Güvenlik Zekası sitesinden en son tanımları indirin.

    Not: Siteden indirilen tanım dosyasının boyutu 60 MB'ı aşabilir ve tanımları güncelleştirmek için uzun vadeli bir çözüm olarak kullanılmamalıdır.

  • Microsoft Teknik Destek ile iletişime geçin.

Olay Kimliği 2005

Sembolik ad: MALWAREPROTECTION_ENGINE_UPDATE_PLATFORMOUTOFDATE

İleti: Kötü amaçlı yazılımdan koruma platformu güncel olmadığından kötü amaçlı yazılımdan koruma altyapısı yüklenemedi. Kötü amaçlı yazılımdan koruma platformu bilinen son iyi kötü amaçlı yazılımdan koruma altyapısını yükler ve güncelleştirmeyi dener.

Açıklama: Microsoft Defender Virüsten Koruma, geçerli platform sürümü desteklenmediğinden kötü amaçlı yazılımdan koruma altyapısını yükleyemedi. Microsoft Defender Virüsten Koruma bilinen son iyi altyapıya geri döner ve bir platform güncelleştirmesi denenecektir.

  • Geçerli Platform Sürümü: Geçerli platform sürümü

Olay Kimliği 2006

Sembolik ad: MALWAREPROTECTION_PLATFORM_UPDATE_FAILED

İleti: Platform güncelleştirmesi başarısız oldu.

Açıklama: Microsoft Defender Virüsten Koruma platformu güncelleştirmeye çalışırken bir hatayla karşılaştı.

  • Geçerli Platform Sürümü: Geçerli platform sürümü

  • Hata Kodu: Tehdit durumuyla ilişkili hata kodu Sonuç kodu. Standart HRESULT değerleri.

  • Hata Açıklaması: Hata açıklaması Hatanın açıklaması.

Olay Kimliği 2007

Sembolik ad: MALWAREPROTECTION_PLATFORM_ALMOSTOUTOFDATE

İleti: Platform yakında güncel olmayacaktır. Güncel korumayı korumak için en son platformu indirin.

Açıklama: Microsoft Defender Virüsten Koruma, kötü amaçlı yazılımdan koruma altyapısının gelecek sürümlerini desteklemek için yakında daha yeni bir platform sürümü gerektirecektir. Kullanılabilir en iyi koruma düzeyini korumak için en son Microsoft Defender Virüsten Koruma platformunu indirin.

  • Geçerli Platform Sürümü: Geçerli platform sürümü

Olay Kimliği 2010

Sembolik ad: MALWAREPROTECTION_SIGNATURE_FASTPATH_UPDATED

İleti: Kötü amaçlı yazılımdan koruma altyapısı, diğer tanımları almak için Dinamik İmza Hizmeti'ni kullandı.

Açıklama: Microsoft Defender Virüsten Koruma, makinenizin korunmasına yardımcı olmak için daha fazla imza almak için Dinamik İmza Hizmeti'ne sahip oldu.

  • Geçerli İmza Sürümü: Geçerli imza sürümü

  • İmza Türü: İmza türü. Örnekler: Virüsten koruma, casus yazılımdan koruma, kötü amaçlı yazılımdan koruma veya ağ denetleme sistemi

  • Geçerli Altyapı Sürümü: Geçerli altyapı sürümü

  • Dinamik İmza Türü: Dinamik imza türü. Örnekler: Sürüm, Zaman Damgası, Sınır yok veya Süre

  • Kalıcılık Yolu: Yol

  • Dinamik İmza Sürümü: Sürüm numarası

  • Dinamik İmza Derleme Zaman Damgası: Zaman Damgası

  • Kalıcılık Sınırı Türü: Kalıcılık sınırı türü. Örnekler: VDM sürümü, Zaman Damgası veya Sınır yok

  • Kalıcılık Sınırı: Fastpath imzasının kalıcılık sınırı.

Olay Kimliği 2011

Sembolik ad: MALWAREPROTECTION_SIGNATURE_FASTPATH_DELETED

İleti: Dinamik İmza Hizmeti güncel olmayan dinamik tanımları sildi.

Varsayılan davranışa geçiş: Varsayılan davranışı bildiren dinamik imza olayı olarak değiştirin.

MDE tarafından dinamik imza alındığında 2010 olayı bildirilir. Ancak, dinamik imzanın süresi dolduğunda veya el ile silindiğinde bir 2011 olayı bildirilir. Bazı durumlarda, MDE yeni imza teslim edildiğinde bazen yüzlerce dinamik imza aynı anda sona erer; bu nedenle yüzlerce 2011 olayı bildirilir. Bu kadar çok 2011 olayının oluşturulması, güvenlik bilgileri ve olay yönetimi (SIEM) sunucusunun sular altında olmasına neden olabilir.

Önceden açıklanan durumdan (platform sürümü 4.18.2207.7'den başlayarak) varsayılan olarak, Uç Nokta için Defender 2011 olaylarını raporlamaz:

  • Bu yeni varsayılan davranış kayıt defteri girdisi tarafından denetlener: HKLM\SOFTWARE\Microsoft\Windows Defender\Reporting\EnableDynamicSignatureDroppedEventReporting.
  • için EnableDynamicSignatureDroppedEventReporting varsayılan değer false'tur, yani 2011 olayları raporlanmıyor. True olarak ayarlanırsa 2011 olayları bildirilir.

2010 imza olayları zamansal olarak dağıtıldığından ve ani artışa neden olmayacağından - 2010 imza olayı davranışı değişmemiştir.

Açıklama: Microsoft Defender Virüsten Koruma, eski imzaları atmak için Dinamik İmza Hizmeti kullandı.

  • Geçerli İmza Sürümü: Geçerli imza sürümü

  • İmza Türü: İmza türü. Örnekler: Virüsten koruma, casus yazılımdan koruma, kötü amaçlı yazılımdan koruma veya ağ denetleme sistemi

  • Geçerli Altyapı Sürümü: Geçerli altyapı sürümü

  • Dinamik İmza Türü: Dinamik imza türü. Örnekler: Sürüm, Zaman Damgası, Sınır yok veya Süre

  • Kalıcılık Yolu: Yol

  • Dinamik İmza Sürümü: Sürüm numarası

  • Dinamik İmza Derleme Zaman Damgası: Zaman Damgası

  • Kaldırma Nedeni:

  • Kalıcılık Sınırı Türü: Kalıcılık sınırı türü. Örnekler: VDM sürümü, Zaman Damgası veya Sınır yok

  • Kalıcılık Sınırı: Fastpath imzasının kalıcılık sınırı.

Kullanıcı eylemi: Eylem gerekmez. Microsoft Defender Virüsten Koruma istemcisi iyi durumda. Bu olay, Dinamik İmza Hizmeti güncel olmayan dinamik tanımları başarıyla sildiğinde bildirilir.

Olay Kimliği 2012

Sembolik ad: MALWAREPROTECTION_SIGNATURE_FASTPATH_UPDATE_FAILED

İleti: Kötü amaçlı yazılımdan koruma altyapısı Dinamik İmza Hizmeti'ni kullanmaya çalışırken bir hatayla karşılaştı.

Açıklama: Microsoft Defender Virüsten Koruma, Dinamik İmza Hizmeti'ni kullanmaya çalışırken bir hatayla karşılaştı.

  • Geçerli İmza Sürümü: Geçerli imza sürümü

  • İmza Türü: İmza türü. Örnekler: Virüsten koruma, casus yazılımdan koruma, kötü amaçlı yazılımdan koruma veya ağ denetleme sistemi

  • Geçerli Altyapı Sürümü: Geçerli altyapı sürümü

  • Hata Kodu: Tehdit durumuyla ilişkili hata kodu Sonuç kodu. Standart HRESULT değerleri.

  • Hata Açıklaması: Hata açıklaması Hatanın açıklaması.

  • Dinamik İmza Türü: Dinamik imza türü. Örnekler: Sürüm, Zaman Damgası, Sınır yok veya Süre

  • Kalıcılık Yolu: Yol

  • Dinamik İmza Sürümü: Sürüm numarası

  • Dinamik İmza Derleme Zaman Damgası: Zaman Damgası

  • Kalıcılık Sınırı Türü: Kalıcılık sınırı türü. Örnekler: VDM sürümü, Zaman Damgası veya Sınır yok

  • Kalıcılık Sınırı: Fastpath imzasının kalıcılık sınırı.

Kullanıcı eylemi: İnternet bağlantı ayarlarınızı denetleyin.

Olay Kimliği 2013

Sembolik ad: MALWAREPROTECTION_SIGNATURE_FASTPATH_DELETED_ALL

İleti: Dinamik İmza Hizmeti tüm dinamik tanımları sildi.

Açıklama: Microsoft Defender Virüsten Koruma tüm Dinamik İmza Hizmeti imzalarını atmış.

  • Geçerli İmza Sürümü: Geçerli imza sürümü

Olay Kimliği 2020

Sembolik ad: MALWAREPROTECTION_CLOUD_CLEAN_RESTORE_FILE_DOWNLOADED

İleti: Kötü amaçlı yazılımdan koruma altyapısı temiz bir dosya indirdi.

Açıklama: Microsoft Defender Virüsten Koruma temiz bir dosya indirdi.

  • Dosya adı: Dosyanın dosya adı.

  • Geçerli İmza Sürümü: Geçerli imza sürümü

  • Geçerli Altyapı Sürümü: Geçerli altyapı sürümü

Olay Kimliği 2021

Sembolik ad: MALWAREPROTECTION_CLOUD_CLEAN_RESTORE_FILE_DOWNLOAD_FAILED

İleti: Kötü amaçlı yazılımdan koruma altyapısı temiz bir dosya indiremedi.

Açıklama: Microsoft Defender Virüsten Koruma temiz bir dosya indirilmeye çalışılırken bir hatayla karşılaştı.

  • Dosya adı: Dosyanın dosya adı.

  • Geçerli İmza Sürümü: Geçerli imza sürümü

  • Geçerli Altyapı Sürümü: Geçerli altyapı sürümü

  • Hata Kodu: Tehdit durumuyla ilişkili hata kodu Sonuç kodu. Standart HRESULT değerleri.

  • Hata Açıklaması: Hata açıklaması Hatanın açıklaması.

Kullanıcı eylemi: İnternet bağlantı ayarlarınızı denetleyin. Microsoft Defender Virüsten Koruma istemcisi, en son tanımları belirli bir tehdide indirmek için Dinamik İmza Hizmeti kullanılırken bir hatayla karşılaştı. Bu hata büyük olasılıkla bir ağ bağlantısı sorunundan kaynaklanır.

Olay Kimliği 2030

Sembolik ad: MALWAREPROTECTION_OFFLINE_SCAN_INSTALLED

İleti: Kötü amaçlı yazılımdan koruma altyapısı indirildi ve bir sonraki sistem yeniden başlatmada çevrimdışı çalışacak şekilde yapılandırıldı.

Açıklama: Microsoft Defender Virüsten Koruma, çevrimdışı virüsten koruma yazılımını bir sonraki yeniden başlatmada çalışacak şekilde indirdi ve yapılandırdı.

Olay Kimliği 2031

Sembolik ad: MALWAREPROTECTION_OFFLINE_SCAN_INSTALL_FAILED

İleti: Kötü amaçlı yazılımdan koruma altyapısı çevrimdışı taramayı indiremedi ve yapılandıramadı.

Açıklama: Microsoft Defender Virüsten Koruma, çevrimdışı virüsten korumayı indirmeye ve yapılandırmaya çalışırken bir hatayla karşılaştı.

  • Hata Kodu: Tehdit durumuyla ilişkili hata kodu Sonuç kodu. Standart HRESULT değerleri.

  • Hata Açıklaması: Hata açıklaması Hatanın açıklaması.

Olay Kimliği 2040

Sembolik ad: MALWAREPROTECTION_OS_EXPIRING

İleti: Bu işletim sistemi sürümü için kötü amaçlı yazılımdan koruma desteği yakında sona erecek.

Açıklama: İşletim sisteminizin desteği kısa süre sonra sona eriyor. Destek dışı bir işletim sisteminde Microsoft Defender Virüsten Koruma'nın çalıştırılması, tehditlere karşı korunmak için yeterli bir çözüm değildir.

Olay Kimliği 2041

Sembolik ad: MALWAREPROTECTION_OS_EOL

İleti: Bu işletim sistemi için kötü amaçlı yazılımdan koruma desteği sona erdi. Sürekli destek için işletim sistemini yükseltmeniz gerekir.

Açıklama: İşletim sisteminizin desteğinin süresi doldu. Destek dışı bir işletim sisteminde Microsoft Defender Virüsten Koruma'nın çalıştırılması, tehditlere karşı korunmak için yeterli bir çözüm değildir.

Olay Kimliği 2042

Sembolik ad: MALWAREPROTECTION_PROTECTION_EOL

İleti: Kötü amaçlı yazılımdan koruma altyapısı artık bu işletim sistemini desteklemez ve artık sisteminizi kötü amaçlı yazılımlardan korumaz.

Açıklama: İşletim sisteminizin desteğinin süresi doldu. Microsoft Defender Virüsten Koruma artık işletim sisteminizde desteklenmiyor, çalışmayı durdurdu ve kötü amaçlı yazılım tehditlerine karşı korunmuyor.

Olay Kimliği 3002

Sembolik ad: MALWAREPROTECTION_RTP_FEATURE_FAILURE

İleti: Gerçek zamanlı koruma bir hatayla karşılaştı ve başarısız oldu.

Açıklama: Microsoft Defender Virüsten Koruma Real-Time Koruması özelliği bir hatayla karşılaştı ve başarısız oldu.

  • Özellik: Özellik. Örnekler: Access'te, Internet Explorer indirmeleri ve Microsoft Outlook Express ekleri, Davranış izleme veya Ağ İnceleme Sistemi.

  • Hata Kodu: Tehdit durumuyla ilişkili hata kodu Sonuç kodu. Standart HRESULT değerleri.

  • Hata Açıklaması: Hata açıklaması Hatanın açıklaması.

  • Neden: Virüsten Koruma gerçek zamanlı korumasının bir özelliği yeniden başlatmasının nedeni Microsoft Defender.

Kullanıcı eylemi: Sistemi yeniden başlatmanız ve ardından tam tarama çalıştırmanız gerekir çünkü sistem bir süre korunmamış olabilir. Microsoft Defender Virüsten Koruma istemcisinin gerçek zamanlı koruma özelliği, hizmetlerden biri başlatılamadığından bir hatayla karşılaştı. Ardından bir 3007 olay kimliği geliyorsa, hata geçicidir ve kötü amaçlı yazılımdan koruma istemcisi hatadan kurtarıldı.

Olay Kimliği 3007

Sembolik ad: MALWAREPROTECTION_RTP_FEATURE_RECOVERED

İleti: Bir hatadan kurtarılan gerçek zamanlı koruma. Bu hatayı gördüğünüzde tam sistem taraması çalıştırmanızı öneririz.

Açıklama: Microsoft Defender Virüsten Koruma Gerçek Zamanlı Koruması bir özelliği yeniden başlattı. Bu aracı devre dışıyken kaçırılmış olabilecek öğeleri algılamak için tam sistem taraması çalıştırmanız önerilir.

  • Özellik: Özellik. Örnekler: Access'te, IE indirmelerinde ve Outlook Express eklerinde, Davranış izlemede veya Ağ İnceleme Sisteminde

  • Neden: Virüsten Koruma gerçek zamanlı korumasının bir özelliği yeniden başlatmasının nedeni Microsoft Defender.

Kullanıcı eylemi: Gerçek zamanlı koruma özelliği yeniden başlatıldı. Bu olay yeniden gerçekleşirse Microsoft Teknik Destek'e başvurun.

Olay Kimliği 5000

Sembolik ad: MALWAREPROTECTION_RTP_ENABLED

İleti: Gerçek zamanlı koruma etkinleştirildi.

Açıklama: Microsoft Defender Kötü amaçlı yazılımlar ve istenmeyebilecek diğer yazılımlar için Virüsten Koruma gerçek zamanlı koruma taraması etkinleştirildi.

Olay Kimliği 5001

Sembolik ad: MALWAREPROTECTION_RTP_DISABLED

İleti: Gerçek zamanlı koruma devre dışı bırakıldı.

Açıklama: Microsoft Defender Kötü amaçlı yazılımlar ve istenmeyebilecek diğer yazılımlar için Virüsten Koruma gerçek zamanlı koruma taraması devre dışı bırakıldı.

Olay Kimliği 5004

Sembolik ad: MALWAREPROTECTION_RTP_FEATURE_CONFIGURED

İleti: Gerçek zamanlı koruma yapılandırması değiştirildi.

Açıklama: Microsoft Defender Virüsten Koruma gerçek zamanlı koruma özelliği yapılandırması değiştirildi.

  • Özellik: Özellik. Örnekler: Access'te, IE indirmelerinde ve Outlook Express eklerinde, Davranış izlemede veya Ağ İnceleme Sisteminde
  • Yapılandırma:

Olay Kimliği 5007

Sembolik ad: MALWAREPROTECTION_CONFIG_CHANGED

İleti: Kötü amaçlı yazılımdan koruma platformu yapılandırması değiştirildi.

Açıklama: virüsten koruma yapılandırması Microsoft Defender değiştirildi. Bu olay beklenmeyen bir durumsa, olay kötü amaçlı yazılımın sonucu olabileceğinden ayarları gözden geçirmeniz gerekir.

  • Eski değer: Eski değer numarası Eski virüsten koruma yapılandırma değeri.

  • Yeni değer: Yeni değer numarası Yeni virüsten koruma yapılandırma değeri.

Olay Kimliği 5008

Sembolik ad: MALWAREPROTECTION_ENGINE_FAILURE

İleti: Kötü amaçlı yazılımdan koruma altyapısı bir hatayla karşılaştı ve başarısız oldu.

Açıklama: Microsoft Defender Virüsten Koruma altyapısı beklenmeyen bir hata nedeniyle sonlandırıldı.

  • Hata Türü: Hata türü. Örnekler: Kilitlenme veya Askıda Kalma

  • Özel Durum Kodu: Hata kodu

  • Kaynak: Kaynak

Kullanıcı eylemi: Bu olayın sorunlarını gidermek için:

  • Hizmeti yeniden başlatmayı deneyin.

    • Kötü amaçlı yazılımdan koruma, virüsten koruma ve casus yazılım için, yükseltilmiş bir komut isteminde net stop msmpsvc yazın ve ardından net start msmpsvc yazarak kötü amaçlı yazılımdan koruma altyapısını yeniden başlatın.

    • Ağ İnceleme Sistemi için, yükseltilmiş bir komut isteminde net start nissrv yazın ve ardından net start nissrv yazarak ağ denetleme sistemi altyapısını NiSSRV.exe dosyasını kullanarak yeniden başlatın.

  • Aynı şekilde başarısız olursa, Microsoft Desteği Sitesine erişip Arama kutusuna hata numarasını girerek hata kodunu arayın ve Microsoft Teknik Destek'e başvurun.

Kullanıcı eylemi: Microsoft Defender Virüsten Koruma istemci altyapısı beklenmeyen bir hata nedeniyle durduruldu. Bu olayla ilgili sorunları gidermek için:

Olay Kimliği 5009

Sembolik ad: MALWAREPROTECTION_ANTISPYWARE_ENABLED

İleti: Kötü amaçlı yazılım ve istenmeyebilecek diğer yazılımlar taranıyor.

Açıklama: Microsoft Defender Virüsten Koruma, kötü amaçlı yazılımlar ve diğer istenmeyebilecek yazılımlar için taramayı etkinleştirdi.

Olay Kimliği 5010

Sembolik ad: MALWAREPROTECTION_ANTISPYWARE_DISABLED

İleti: Kötü amaçlı yazılım ve istenmeyebilecek diğer yazılımlar için tarama devre dışı bırakıldı.

Açıklama: Microsoft Defender Kötü amaçlı yazılımlar ve istenmeyebilecek diğer yazılımlar için virüsten koruma taraması devre dışı bırakıldı.

Olay Kimliği 5011

Sembolik ad: MALWAREPROTECTION_ANTIVIRUS_ENABLED

İleti: Virüs taraması etkinleştirildi.

Açıklama: Microsoft Defender Virüsten koruma virüs taramasını etkinleştirdi.

Olay Kimliği 5012

Sembolik ad: MALWAREPROTECTION_ANTIVIRUS_DISABLED

İleti: Virüs taraması devre dışı bırakıldı.

Açıklama: Microsoft Defender Virüsten koruma virüs taraması devre dışı bırakıldı.

Olay Kimliği 5013

Sembolik ad: MALWAREPROTECTION_SCAN_CANCELLED

İleti: Kurcalama koruması Microsoft Defender Virüsten Koruma'da bir değişikliği engelledi.

Açıklama: Kurcalama koruması etkinse Defender'ın ayarlarından herhangi birini değiştirme girişimi engellenir. Olay Kimliği 5013 oluşturulur ve hangi ayar değişikliğinin engellendiğini belirtir.

Olay Kimliği 5100

Sembolik ad: MALWAREPROTECTION_EXPIRATION_WARNING_STATE

İleti: Kötü amaçlı yazılımdan koruma platformunun süresi yakında dolacak.

Açıklama: Microsoft Defender Virüsten Koruma yetkisiz kullanım süresi girdi ve yakında süresi dolacak. Süre dolduktan sonra, bu program virüslere, casus yazılımlara ve istenmeyebilecek diğer yazılımlara karşı korumayı devre dışı bırakır.

  • Süre Sonu Nedeni: Virüsten Koruma Microsoft Defender süresinin dolmasının nedeni.

  • Son Kullanma Tarihi: Virüsten Koruma Microsoft Defender tarihi sona erer.

Olay Kimliği 5101

Sembolik ad: MALWAREPROTECTION_DISABLED_EXPIRED_STATE

İleti: Kötü amaçlı yazılımdan koruma platformunun süresi doldu.

Açıklama: Microsoft Defender Virüsten Koruma yetkisiz kullanım süresi doldu. Virüslere, casus yazılımlara ve istenmeyebilecek diğer yazılımlara karşı koruma devre dışı bırakılmıştır.

  • Hata Kodu: Tehdit durumuyla ilişkili hata kodu Sonuç kodu. Standart HRESULT değerleri.

  • Hata Açıklaması: Hata açıklaması Hatanın açıklaması.

virüsten koruma istemcisi hata kodlarını Microsoft Defender

virüsten koruma Microsoft Defender herhangi bir sorunla karşılaşırsa, genellikle sorunu gidermenize yardımcı olacak bir hata kodu verir. Çoğu zaman bir hata, güncelleştirme yüklenirken bir sorun olduğu anlamına gelir. Bu bölümde virüsten koruma istemci hataları hakkında Microsoft Defender aşağıdaki bilgiler sağlanır.

  • Hata kodu

  • Hatanın olası nedeni

  • Şimdi yapılması gerekenler hakkında öneri

Virüsten Koruma hata kodları Microsoft Defender sorun gidermeye yardımcı olması için aşağıdaki bilgileri kullanın.

Hata kodu 0x80508007

İleti: ERR_MP_NO_MEMORY

Olası neden: Bu hata, belleğiniz tükenmiş olabileceğini gösterir.

Çözünürlük:

  • Cihazınızdaki kullanılabilir belleği denetleyin.

  • Cihazınızda bellek boşaltmak için çalışan kullanılmayan uygulamaları kapatın.

  • Cihazı yeniden başlatın ve taramayı yeniden çalıştırın.

Hata kodu 0x8050800C

İleti: ERR_MP_BAD_INPUT_DATA

Olası neden: Bu hata, güvenlik ürününüzle ilgili bir sorun olabileceğini gösterir.

Çözünürlük:

  • Tanımları güncelleştirin. İki durumdan biri:

    [! NOT] Siteden indirilen tanım dosyasının boyutu 60 MB'ı aşabilir ve tanımları güncelleştirmek için uzun vadeli bir çözüm olarak kullanılmamalıdır.

  • Tam tarama çalıştırın.

  • Cihazı yeniden başlatın ve yeniden deneyin.

Hata kodu 0x80508020

İleti: ERR_MP_BAD_CONFIGURATION

Olası neden: Bu hata bir altyapı yapılandırma hatası olabileceğini gösterir. Bu hata genellikle altyapının düzgün çalışmasına izin vermeyen giriş verileriyle ilgilidir.

Hata kodu 0x805080211

İleti: ERR_MP_QUARANTINE_FAILED

Olası neden: Bu hata, Microsoft Defender Virüsten Koruma'nın bir tehdidi karantinaya alamadığını gösterir.

Hata kodu 0x80508022

İleti: ERR_MP_REBOOT_REQUIRED

Olası neden: Bu hata, tehdit kaldırma işlemini tamamlamak için yeniden başlatma gerektiğini gösterir.

Hata kodu 0x80508023

İleti: ERR_MP_THREAT_NOT_FOUND

Olası neden: Bu hata, tehdidin artık medyada bulunmayabileceğini veya kötü amaçlı yazılımların cihazınızı taramanızı durdurabileceğini gösterir.

Çözüm: Microsoft Güvenlik Tarayıcısı çalıştırın, ardından güvenlik yazılımınızı güncelleştirin ve yeniden deneyin.

Hata kodu 0x80508024

İleti: ERR_MP_FULL_SCAN_REQUIRED

Olası neden: Bu hata, tam sistem taraması gerekebileceğini gösterir.

Çözüm: Tam sistem taraması çalıştırın.

Hata kodu 0x80508025

İleti: ERR_MP_MANUAL_STEPS_REQUIRED

Olası neden: Bu hata, tehdit kaldırma işlemini tamamlamak için el ile adımlar gerektiğini gösterir.

Çözüm: Microsoft Kötü Amaçlı Yazılımdan Koruma Ansiklopedisi'nde açıklanan el ile düzeltme adımlarını izleyin. Olay geçmişinde tehdide özgü bir bağlantı bulabilirsiniz.

Hata kodu 0x80508026

İleti: ERR_MP_REMOVE_NOT_SUPPORTED

Olası neden: Bu hata, kapsayıcı türü içindeki kaldırma işleminin desteklenmeyebileceğini gösterir.

Çözüm: Microsoft Defender Virüsten Koruma arşiv içinde algılanan tehditleri gideremiyor. Algılanan kaynakları el ile kaldırmayı göz önünde bulundurun.

Hata kodu 0x80508027

İleti: ERR_MP_REMOVE_LOW_MEDIUM_DISABLED

Olası neden: Bu hata, düşük ve orta düzeydeki tehditlerin kaldırılmasının devre dışı bırakılabilir olduğunu gösterir.

Çözüm: Algılanan tehditleri denetleyin ve bunları gerektiği gibi çözün.

Hata kodu 0x80508029

İleti: ERROR_MP_RESCAN_REQUIRED

Olası neden: Bu hata, tehdidi yeniden taramanın gerekli olduğunu gösterir.

Çözüm: Tam sistem taraması çalıştırın.

Hata kodu 0x80508030

İleti: ERROR_MP_CALLISTO_REQUIRED

Olası neden: Bu hata, çevrimdışı tarama gerektiğini gösterir.

Çözüm: Virüsten koruma Microsoft Defender çevrimdışı çalıştırın. Daha fazla bilgi için bkz. Microsoft Defender Çevrimdışı ile bilgisayarımın korunmasına yardımcı olun.

Hata kodu 0x80508031

İleti: ERROR_MP_PLATFORM_OUTDATED

Olası neden: Bu hata, Microsoft Defender Virüsten Koruma'nın platformun geçerli sürümünü desteklemediğini ve platformun yeni bir sürümünü gerektirdiğini gösterir.

Çözüm: Microsoft Defender Virüsten Koruma'Windows 10 ve Windows 11 yalnızca kullanabilirsiniz. Windows 8, Windows 7 ve Windows Vista için System Center Endpoint Protection kullanabilirsiniz.

İç hata kodları

aşağıdaki hata kodları, Microsoft Defender Virüsten Koruma'nın iç testi sırasında kullanılır.

Bu hataları görürseniz tanımları güncelleştirmeyi deneyebilir ve doğrudan uç noktada yeniden taramayı zorlayabilirsiniz.

Hata kodu 0x80501004

Görüntülenen ileti: ERROR_MP_NO_INTERNET_CONN

Hata ve çözümün olası nedeni: İnternet bağlantınızı denetleyin ve taramayı yeniden çalıştırın.

Hata kodu 0x80501000

Görüntülenen ileti: ERROR_MP_UI_CONSOLIDATION_BASE

Hata ve çözümün olası nedeni: Bu hata iç hatadır. Nedeni net olarak tanımlanmamıştır.

Hata kodu 0x80501001

Görüntülenen ileti: ERROR_MP_ACTIONS_FAILED

Hata ve çözümün olası nedeni: Bu hata iç hatadır. Nedeni net olarak tanımlanmamıştır.

Hata kodu 0x80501002

Görüntülenen ileti: ERROR_MP_NOENGINE

Hata ve çözümün olası nedeni: Bu hata iç hatadır. Nedeni net olarak tanımlanmamıştır.

Hata kodu 0x80501003

Görüntülenen ileti: ERROR_MP_ACTIVE_THREATS

Hata ve çözümün olası nedeni: Bu hata iç hatadır. Nedeni net olarak tanımlanmamıştır.

Hata kodu 0x805011011

Görüntülenen ileti: MP_ERROR_CODE_LUA_CANCELLED

Hata ve çözümün olası nedeni: Bu hata iç hatadır. Nedeni net olarak tanımlanmamıştır.

Hata kodu 0x80501101

Görüntülenen ileti: ERROR_LUA_CANCELLATION

Hata ve çözümün olası nedeni: Bu hata iç hatadır. Nedeni net olarak tanımlanmamıştır.

Hata kodu 0x80501102

Görüntülenen ileti: MP_ERROR_CODE_ALREADY_SHUTDOWN

Hata ve çözümün olası nedeni: Bu hata iç hatadır. Nedeni net olarak tanımlanmamıştır.

Hata kodu 0x80501103

Görüntülenen ileti: MP_ERROR_CODE_RDEVICE_S_ASYNC_CALL_PENDING

Hata ve çözümün olası nedeni: Bu hata iç hatadır. Nedeni net olarak tanımlanmamıştır.

Hata kodu 0x80501104

Görüntülenen ileti: MP_ERROR_CODE_CANCELLED

Hata ve çözümün olası nedeni: Bu hata iç hatadır. Nedeni net olarak tanımlanmamıştır.

Hata kodu 0x80501105

Görüntülenen ileti: MP_ERROR_CODE_NO_TARGETOS

Hata ve çözümün olası nedeni: Bu hata iç hatadır. Nedeni net olarak tanımlanmamıştır.

Hata kodu 0x80501106

Görüntülenen ileti: MP_ERROR_CODE_BAD_REGEXP

Hata ve çözümün olası nedeni: Bu hata iç hatadır. Nedeni net olarak tanımlanmamıştır.

Hata kodu 0x80501107

Görüntülenen ileti: MP_ERROR_TEST_INDUCED_ERROR

Hata ve çözümün olası nedeni: Bu hata iç hatadır. Nedeni net olarak tanımlanmamıştır.

Hata kodu 0x80501108

Görüntülenen ileti: MP_ERROR_SIG_BACKUP_DISABLED

Hata ve çözümün olası nedeni: Bu hata iç hatadır. Nedeni net olarak tanımlanmamıştır.

Hata kodu 0x80508001

Görüntülenen ileti: ERR_MP_BAD_INIT_MODULES

Hata ve çözümün olası nedeni: Bu hata iç hatadır. Nedeni net olarak tanımlanmamıştır.

Hata kodu 0x80508002

Görüntülenen ileti: ERR_MP_BAD_DATABASE

Hata ve çözümün olası nedeni: Bu hata iç hatadır. Nedeni net olarak tanımlanmamıştır.

Hata kodu 0x80508004

Görüntülenen ileti: ERR_MP_BAD_UFS

Hata ve çözümün olası nedeni: Bu hata iç hatadır. Nedeni net olarak tanımlanmamıştır.

Hata kodu 0x8050800C

Görüntülenen ileti: ERR_MP_BAD_INPUT_DATA

Hata ve çözümün olası nedeni: Bu hata iç hatadır. Nedeni net olarak tanımlanmamıştır.

Hata kodu 0x8050800D

Görüntülenen ileti: ERR_MP_BAD_GLOBAL_STORAGE

Hata ve çözümün olası nedeni: Bu hata iç hatadır. Nedeni net olarak tanımlanmamıştır.

Hata kodu 0x8050800E

Görüntülenen ileti: ERR_MP_OBSOLETE

Hata ve çözümün olası nedeni: Bu hata iç hatadır. Nedeni net olarak tanımlanmamıştır.

Hata kodu 0x8050800F

Görüntülenen ileti: ERR_MP_NOT_SUPPORTED

Hata ve çözümün olası nedeni: Bu hata iç hatadır. Nedeni net olarak tanımlanmamıştır.

Hata kodu 0x8050800F

Görüntülenen ileti: ERR_MP_NO_MORE_ITEMS

Hata ve çözümün olası nedeni: Bu hata iç hatadır. Nedeni net olarak tanımlanmamıştır.

Hata kodu 0x80508010

Görüntülenen ileti: ERR_MP_NO_MORE_ITEMS

Hata ve çözümün olası nedeni: Bu hata iç hatadır. Nedeni net olarak tanımlanmamıştır.

Hata kodu 0x80508011

Görüntülenen ileti: ERR_MP_DUPLICATE_SCANID

Hata ve çözümün olası nedeni: Bu hata iç hatadır. Nedeni net olarak tanımlanmamıştır.

Hata kodu 0x80508012

Görüntülenen ileti: ERR_MP_BAD_SCANID

Hata ve çözümün olası nedeni: Bu hata iç hatadır. Nedeni net olarak tanımlanmamıştır.

Hata kodu 0x80508013

Görüntülenen ileti: ERR_MP_BAD_USERDB_VERSION

Hata ve çözümün olası nedeni: Bu hata iç hatadır. Nedeni net olarak tanımlanmamıştır.

Hata kodu 0x80508014

Görüntülenen ileti: ERR_MP_RESTORE_FAILED

Hata ve çözümün olası nedeni: Bu hata iç hatadır. Nedeni net olarak tanımlanmamıştır.

Hata kodu 0x80508016

Görüntülenen ileti: ERR_MP_BAD_ACTION

Hata ve çözümün olası nedeni: Bu hata iç hatadır. Nedeni net olarak tanımlanmamıştır.

Hata kodu 0x80508019

Görüntülenen ileti: ERR_MP_NOT_FOUND

Hata ve çözümün olası nedeni: Bu hata iç hatadır. Nedeni net olarak tanımlanmamıştır.

Hata kodu 0x80509001

Görüntülenen ileti: ERR_RELO_BAD_EHANDLE

Hata ve çözümün olası nedeni: Bu hata iç hatadır. Nedeni net olarak tanımlanmamıştır.

Hata kodu 0x80509003

Görüntülenen ileti: ERR_RELO_KERNEL_NOT_LOADED

Hata ve çözümün olası nedeni: Bu hata iç hatadır. Nedeni net olarak tanımlanmamıştır.

Hata kodu 0x8050A001

Görüntülenen ileti: ERR_MP_BADDB_OPEN

Hata ve çözümün olası nedeni: Bu hata iç hatadır. Nedeni net olarak tanımlanmamıştır.

Hata kodu 0x8050A002

Görüntülenen ileti: ERR_MP_BADDB_HEADER

Hata ve çözümün olası nedeni: Bu hata iç hatadır. Nedeni net olarak tanımlanmamıştır.

Hata kodu 0x8050A003

Görüntülenen ileti: ERR_MP_BADDB_OLDENGINE

Hata ve çözümün olası nedeni: Bu hata iç hatadır. Nedeni net olarak tanımlanmamıştır.

Hata kodu 0x8050A004

Görüntülenen ileti: ERR_MP_BADDB_CONTENT

Hata ve çözümün olası nedeni: Bu hata iç hatadır. Nedeni net olarak tanımlanmamıştır.

Hata kodu 0x8050A005

Görüntülenen ileti: ERR_MP_BADDB_NOTSIGNED

Hata ve çözümün olası nedeni: Bu hata iç hatadır. Nedeni net olarak tanımlanmamıştır.

Hata kodu 0x8050801

Görüntülenen ileti: ERR_MP_REMOVE_FAILED

Hata ve çözümün olası nedeni: Bu hata iç hatadır. Kötü amaçlı yazılım kaldırma işlemi başarılı olmadığında tetiklenebilir.

Hata kodu 0x80508018

Görüntülenen ileti: ERR_MP_SCAN_ABORTED

Hata ve çözümün olası nedeni: Bu hata iç hatadır. Tarama tamamlanamadıktan sonra tetiklenmiş olabilir.