Antimalware Service Executable sürekli yüksek CPU kullanıyor
Antimalware Service Executable (MsMpEng.exe) CPU'yu yüksek tutuyorsa korumayı kapatmadan düşür: tarama saatini ayarla, güvendiğin klasörü hariç tut.
Hızlı çözüme git- Tahmini süre
- 15 dk
- Zorluk
- Orta
- Veri kaybı riski
- Düşük risk
Resmî kaynaklara dayalı · Kaynak kontrolü:
Bu rehber şu durumlar için
- Görev Yöneticisi'nde 'Antimalware Service Executable' ya da 'MsMpEng.exe' CPU'yu yüksek tutuyor
- Bilgisayar özellikle açılıştan sonra veya boştayken ısınıyor, fan sürekli çalışıyor
- Belirli bir klasörle (indirmeler, geliştirme projesi, oyun kütüphanesi) çalışırken sistem yavaşlıyor
Başlamadan önce
Önce bunu dene
Önce gerçekten MsMpEng mi, geçici mi bak
- 1
Ctrl + Shift + Escile Görev Yöneticisi'ni aç; CPU sütununda yükü Antimalware Service Executable'ın tuttuğunu doğrula. - 2Bilgisayar yeni açıldıysa ya da tarama sürüyorsa prize takılı bırakıp birkaç dakika bekle; çoğu yük tam tarama bitince kendiliğinden düşer.
- 3Yük günlerdir sürüyorsa tarama saatini değiştir veya güvendiğin ağır bir klasörü hedefli olarak hariç tut (aşağıdaki adımlar).
Yük geçici bir tam taramadan ya da sürekli taranan tek bir klasörden geliyorsa işe yarar. Korumayı kapatmak çözüm değildir ve güvenliği zayıflatır.
İçindekiler
Ön koşullar
- Tarama ayarlarını ve hariç tutmaları değiştirmek için yönetici hesabı gerekir.
- Hariç tutma yalnızca güvendiğin dosya/klasör/süreç için yapılır; hariç tutulan öğe artık taranmaz.
Çözüm adımları
7 adım · yaklaşık 15 dakika
Adım 1: Yükü gerçekten MsMpEng'in tuttuğunu doğrula
Ctrl + Shift + Escile Görev Yöneticisi'ni aç. İşlemler sekmesinde CPU sütununa tıklayıp sırala; yükü Antimalware Service Executable tutuyorsa Ayrıntılar sekmesinde karşılığı MsMpEng.exe'dir. Microsoft bu süreci, Microsoft Defender Antivirus'ün gerçek zamanlı koruma süreci (Anti-malware Service Executable, MsMpEng.exe) olarak tanımlar. Yükü başka bir işlem tutuyorsa bu rehber senin durumun değildir.İpucu
Defender dosyaları hem gerçek zamanlı (açtıkça) hem de zamanlanmış tam taramada kontrol eder; yük çoğu zaman bu iki işten birinden gelir.Adım 2: Geçici tam tarama mı diye ayır
Yük bilgisayarı yeni açtığında ya da belirli saatlerde başlıyor ve bir süre sonra kendiliğinden düşüyorsa büyük olasılıkla zamanlanmış bir tam taramadır; bu normaldir. Bilgisayarı prize takılı bırak, birkaç dakika bekle ve CPU'nun düşüp düşmediğine bak. Yük sürekli yüksek kalıyor ve hiç düşmüyorsa sonraki adımlara geç.
Adım 3: Zamanlanmış tarama saatini değiştir
Taramayı bilgisayarı kullanmadığın bir saate al. Görev çubuğundaki aramaya
Görev Zamanlayıcıyaz ve aç. Soldan Görev Zamanlayıcı Kitaplığı > Microsoft > Windows > Windows Defender klasörüne gir. Ortadaki Windows Defender Scheduled Scan'e çift tıkla, Tetikleyiciler sekmesine geç ve Yeni ile taramanın ne sıklıkta ve ne zaman başlayacağını belirle. Böylece tarama sen çalışırken değil, boştayken yapılır.Adım 4: Ağır bir klasörü ya da süreci hedefli hariç tut
Dikkat
Hariç tutma güvenliği zayıflatır: Microsoft'un uyarısıyla, bir dosyayı ya da süreci taramadan çıkarmak cihazını ve verini tehditlere karşı daha savunmasız bırakabilir. Yalnızca kaynağına güvendiğin öğeleri hariç tut; şüpheliyse hariç tutma. Hariç tutmayı geri almak için aynı listeden kaldırman yeterli.Yük belirli bir klasörle (ör. büyük bir indirme, geliştirme projesi, oyun kütüphanesi) çalışırken geliyor ve o klasörün güvenli olduğundan eminsen, onu taramanın dışında tutabilirsin. Arayüzden: Windows Güvenliği > Virüs ve tehdit koruması > Ayarları yönet > Dışlamalar > Dışlama ekle veya kaldır. Komutla (yönetici PowerShell):
Add-MpPreference -ExclusionPath 'C:\klasör\yolu'. Microsoft'un belgesine göre bu, o yoldaki dosyaları hem zamanlanmış hem gerçek zamanlı taramadan çıkarır. Bir sürecin açtığı dosyaları çıkarmak için-ExclusionProcesskullanılır (bu, sürecin kendisini değil, açtığı dosyaları hariç tutar).Adım 5: Gerekliyse tarama CPU payını sınırla
İleri bir seçenek olarak zamanlanmış taramanın kullanabileceği azami CPU payını düşürebilirsin. Microsoft'un performans sorun giderme belgesi, tarama başına CPU kullanımını sınırlamayı (varsayılan değer
50'dir,20ya da30'a düşürülebilir) ve yalnızca cihaz boştayken taramayı (toplam CPU kullanımı %80'in altındayken) önerir. Bu ayarlar PowerShell'deSet-MpPreference -ScanAvgCPULoadFactor 30veSet-MpPreference -ScanOnlyIfIdleEnabled $trueile yapılır.İpucu
Bu ayar taramayı yavaşlatır ama tamamen kapatmaz; koruma sürer, yalnızca tarama daha az CPU kullanır.Adım 6: Üçüncü taraf antivirüs varsa Defender'ı pasif moda bırak
Bilgisayarında ayrı bir antivirüs (ör. üçüncü taraf bir güvenlik paketi) kuruluysa, Microsoft Defender başka bir antivirüs algıladığında kendini otomatik olarak devre dışı bırakır; iki tarama motoru birbiriyle çakışıp CPU'yu artırabilir. Bu durumda tek bir güvenlik ürünü kullan; ikisini birden gerçek zamanlı çalıştırma.
Adım 7: Kontrol et
Yaptığın değişiklikten sonra bilgisayarı normal koşullarda birkaç gün kullan. Görev Yöneticisi'nde Antimalware Service Executable'ın CPU kullanımı, özellikle boştayken, önceki haline göre düşük kalıyorsa sorun giderilmiş sayılır. Yük yalnızca belirli bir klasörde ortaya çıkıyorduysa o klasörle çalışırken yeniden gözlemle.
Çözülmediyse
Gözlemlediğin duruma göre bir sonraki adımı seç.
Yük bilgisayar açılınca/belirli saatte başlıyor, bir süre sonra düşüyor
Büyük olasılıkla zamanlanmış tam tarama; normaldir. Taramayı boştaki bir saate almak için Görev Zamanlayıcı'dan saati değiştir (3. adım).
Yük yalnızca belirli bir klasörle (indirme, proje, oyun) çalışırken geliyor
O klasör güvenliyse hedefli olarak hariç tut (4. adım). Tüm korumayı kapatma.
Yük sürekli ve hiçbir klasöre bağlı değil
Tarama CPU payını sınırla ve boştayken taramayı aç (5. adım); bir de tam tarama çalıştırıp kötü amaçlı yazılım ihtimalini ele.
Bilgisayarda ayrı bir antivirüs de kurulu
İki gerçek zamanlı tarayıcı çakışabilir; tek güvenlik ürününde kal, Defender ayrı AV algılayınca pasif moda geçer (6. adım).
İnternette 'Kayıt Defteri'nden DisableAntiSpyware ile Defender'ı kapat' deniyor
Bunu yapma. Güncel Windows 10/11'de bu kayıt defteri ayarı yok sayılır ve Kurcalama Koruması (Tamper Protection) kayıt defteri değişikliklerini engeller; ayrıca korumayı kapatmak cihazını savunmasız bırakır.
Yaygın nedenler
- Geçici tam tarama
- Defender açılışta veya zamanlanmış bir tam taramada çok sayıda dosyayı tarar; bu sırada CPU geçici olarak yükselir ve tarama bitince düşer.
- Sürekli taranan ağır klasör
- Çok sayıda dosyanın sürekli değiştiği bir klasör (indirmeler, derleme çıktıları, oyun güncellemeleri) gerçek zamanlı taramayı sürekli tetikleyebilir.
- İki antivirüsün çakışması
- Ayrı bir antivirüs kuruluyken Defender normalde pasif moda geçer; yanlış yapılandırmada iki motor çakışıp CPU'yu artırabilir.
Geri alma veya kurtarma
Geri alma
Remove-MpPreference -ExclusionPath '...' ile kaldırabilirsin. Tarama saati ve CPU payı ayarlarını Görev Zamanlayıcı ve Set-MpPreference ile eski değerine döndürebilirsin. Bu adımların hiçbiri kalıcı/geri alınamaz değildir.Veri kaybı uyarıları
Veri kaybı uyarısı
Bir dosyayı, klasörü ya da süreci taramadan hariç tutmak, o öğedeki tehditlerin artık yakalanmayacağı anlamına gelir; yalnızca güvendiğin öğeleri hariç tut.
Sık sorulanlar
- Antimalware Service Executable'ı tamamen kapatabilir miyim?
- Önerilmez ve pratikte kalıcı olarak kapatamazsın. Gerçek zamanlı korumayı elle kapatsan bile Microsoft'a göre kısa süre sonra otomatik yeniden açılır; internette anlatılan Kayıt Defteri (DisableAntiSpyware) yöntemi ise güncel Windows'ta yok sayılır ve Kurcalama Koruması tarafından engellenir. Doğru yaklaşım kapatmak değil, tarama saatini ve hariç tutmaları ayarlamaktır.
- Hariç tuttuğum klasör hiç mi taranmaz?
- O yoldaki dosyalar zamanlanmış ve gerçek zamanlı taramanın dışında kalır. Bu yüzden yalnızca kaynağına güvendiğin klasörleri hariç tut; indirdiğin bilinmeyen dosyaları hariç tutulan klasöre koyma.
Resmî kaynaklar
- Troubleshoot performance issues (MsMpEng.exe = Antimalware Service Executable; tarama CPU payı ve boşta tarama eşikleri)(yeni sekmede açılır) — Microsoft Learn, erişim 08.10.2026
- Add-MpPreference (ExclusionPath / ExclusionProcess ile hariç tutma)(yeni sekmede açılır) — Microsoft Learn, erişim 08.10.2026
- Windows Güvenliği'nde dışlama ekleme (güvenlik uyarısı)(yeni sekmede açılır) — Microsoft, erişim 08.10.2026
- Schedule a scan in Microsoft Defender Antivirus (Görev Zamanlayıcı yolu)(yeni sekmede açılır) — Microsoft, erişim 08.10.2026
- Tamper protection overview (kayıt defteri değişikliklerinin engellenmesi)(yeni sekmede açılır) — Microsoft Learn, erişim 08.10.2026
- DisableAntiSpyware (ayarın kaldırıldığı/yok sayıldığı)(yeni sekmede açılır) — Microsoft Learn, erişim 08.10.2026
Bu rehber nasıl hazırlandı?
Bu rehber Microsoft Learn, Microsoft destek belgeleri temel alınarak hazırlandı. Adımlar tarafımızca cihaz üzerinde uygulanmadı; menüler ve davranış sürüme göre değişebilir. Kaynaklar ve son kontrol tarihi yukarıda.
Ayrıntılar
- Kaynak incelemesi
- Teknik iddialar (sürecin kimliği, hariç tutma yöntemi ve riski, tarama saati, CPU payı eşikleri, DisableAntiSpyware'in geçersizliği) Microsoft Learn ve Support sayfalarıyla eşleştirildi; kaynağı olmayan ifadeler sınırlandı. Son kontrol: .
- İçerik incelemesi
- Yapay zekâ destekli içerik incelemesi · . Kaynak-iddia uyumu, 'korumayı kapatma' riski, karar akışı ve tekrarlar gözden geçirildi; yapay zekâ destekli inceleme (insan incelemesi kaydı yok).
- Yazan
- Emir · Kurucu ve editör
- Yayın kararı
- Emir · Kurucu ve editörYayın kararı, içeriğin bu kişi tarafından teknik olarak incelendiği anlamına gelmez.
- Yayın tarihi
- Metin güncellemesi
- Önemli değişiklikler
- — İlk yayın. Resmî Microsoft kaynaklarına dayanır; adımlar gerçek cihazda test edilmedi. Talep araştırması docs/research/demand-research-2026-10-08.md (niteliksel sinyal; ölçülmüş hacim yok).
Arayüzler güncellemelerle değişebilir; farklı bir sonuç aldıysan menü adlarını kendi sürümünle karşılaştır ve kaynak kontrol tarihine bak.
İlgili rehberler
Disk kullanımı %100, bilgisayar donuyor: önce nedeni bul
Diski meşgul eden işlemi bul
- Tahmini süre
- 20 dk
- Zorluk
- Orta
- Veri kaybı riski
- Düşük risk
Resmî kaynaklara dayalı ·
Bilgisayar donuyor, Görev Yöneticisi bile açılmıyor
Donmadan güvenli çıkış sırası
- Tahmini süre
- 25 dk
- Zorluk
- Orta
- Veri kaybı riski
- Düşük risk
Resmî kaynaklara dayalı ·
Windows güncellemesinden sonra bilgisayar yavaşladı
Önce ölç, sonra güncellemeyi bul
- Tahmini süre
- 25 dk
- Zorluk
- Orta
- Veri kaybı riski
- Orta risk
Resmî kaynaklara dayalı ·
Windows siyah ekran ve sadece fare imleci var
Ekran sürücüsünü ve Windows Gezgini'ni yeniden başlat
- Tahmini süre
- 20 dk
- Zorluk
- Orta
- Veri kaybı riski
- Düşük risk
Resmî kaynaklara dayalı ·