İçeriğe atla
Çözüm Rotası
Microsoft Defender AntivirusWindows 11 · Windows 10

Antimalware Service Executable sürekli yüksek CPU kullanıyor

Antimalware Service Executable (MsMpEng.exe) CPU'yu yüksek tutuyorsa korumayı kapatmadan düşür: tarama saatini ayarla, güvendiğin klasörü hariç tut.

Hızlı çözüme git
Tahmini süre
15 dk
Zorluk
Orta
Veri kaybı riski
Düşük risk

Resmî kaynaklara dayalı · Kaynak kontrolü:

Bu rehber şu durumlar için

  • Görev Yöneticisi'nde 'Antimalware Service Executable' ya da 'MsMpEng.exe' CPU'yu yüksek tutuyor
  • Bilgisayar özellikle açılıştan sonra veya boştayken ısınıyor, fan sürekli çalışıyor
  • Belirli bir klasörle (indirmeler, geliştirme projesi, oyun kütüphanesi) çalışırken sistem yavaşlıyor

Önce bunu dene

Önce gerçekten MsMpEng mi, geçici mi bak

  1. 1Ctrl + Shift + Esc ile Görev Yöneticisi'ni aç; CPU sütununda yükü Antimalware Service Executable'ın tuttuğunu doğrula.
  2. 2Bilgisayar yeni açıldıysa ya da tarama sürüyorsa prize takılı bırakıp birkaç dakika bekle; çoğu yük tam tarama bitince kendiliğinden düşer.
  3. 3Yük günlerdir sürüyorsa tarama saatini değiştir veya güvendiğin ağır bir klasörü hedefli olarak hariç tut (aşağıdaki adımlar).

Yük geçici bir tam taramadan ya da sürekli taranan tek bir klasörden geliyorsa işe yarar. Korumayı kapatmak çözüm değildir ve güvenliği zayıflatır.

Ön koşullar

  • Tarama ayarlarını ve hariç tutmaları değiştirmek için yönetici hesabı gerekir.
  • Hariç tutma yalnızca güvendiğin dosya/klasör/süreç için yapılır; hariç tutulan öğe artık taranmaz.

Çözüm adımları

7 adım · yaklaşık 15 dakika

  1. Adım 1: Yükü gerçekten MsMpEng'in tuttuğunu doğrula

    Ctrl + Shift + Esc ile Görev Yöneticisi'ni aç. İşlemler sekmesinde CPU sütununa tıklayıp sırala; yükü Antimalware Service Executable tutuyorsa Ayrıntılar sekmesinde karşılığı MsMpEng.exe'dir. Microsoft bu süreci, Microsoft Defender Antivirus'ün gerçek zamanlı koruma süreci (Anti-malware Service Executable, MsMpEng.exe) olarak tanımlar. Yükü başka bir işlem tutuyorsa bu rehber senin durumun değildir.

    İpucu

    Defender dosyaları hem gerçek zamanlı (açtıkça) hem de zamanlanmış tam taramada kontrol eder; yük çoğu zaman bu iki işten birinden gelir.
  2. Adım 2: Geçici tam tarama mı diye ayır

    Yük bilgisayarı yeni açtığında ya da belirli saatlerde başlıyor ve bir süre sonra kendiliğinden düşüyorsa büyük olasılıkla zamanlanmış bir tam taramadır; bu normaldir. Bilgisayarı prize takılı bırak, birkaç dakika bekle ve CPU'nun düşüp düşmediğine bak. Yük sürekli yüksek kalıyor ve hiç düşmüyorsa sonraki adımlara geç.

  3. Adım 3: Zamanlanmış tarama saatini değiştir

    Taramayı bilgisayarı kullanmadığın bir saate al. Görev çubuğundaki aramaya Görev Zamanlayıcı yaz ve aç. Soldan Görev Zamanlayıcı Kitaplığı > Microsoft > Windows > Windows Defender klasörüne gir. Ortadaki Windows Defender Scheduled Scan'e çift tıkla, Tetikleyiciler sekmesine geç ve Yeni ile taramanın ne sıklıkta ve ne zaman başlayacağını belirle. Böylece tarama sen çalışırken değil, boştayken yapılır.

  4. Adım 4: Ağır bir klasörü ya da süreci hedefli hariç tut

    Dikkat

    Hariç tutma güvenliği zayıflatır: Microsoft'un uyarısıyla, bir dosyayı ya da süreci taramadan çıkarmak cihazını ve verini tehditlere karşı daha savunmasız bırakabilir. Yalnızca kaynağına güvendiğin öğeleri hariç tut; şüpheliyse hariç tutma. Hariç tutmayı geri almak için aynı listeden kaldırman yeterli.

    Yük belirli bir klasörle (ör. büyük bir indirme, geliştirme projesi, oyun kütüphanesi) çalışırken geliyor ve o klasörün güvenli olduğundan eminsen, onu taramanın dışında tutabilirsin. Arayüzden: Windows Güvenliği > Virüs ve tehdit koruması > Ayarları yönet > Dışlamalar > Dışlama ekle veya kaldır. Komutla (yönetici PowerShell): Add-MpPreference -ExclusionPath 'C:\klasör\yolu'. Microsoft'un belgesine göre bu, o yoldaki dosyaları hem zamanlanmış hem gerçek zamanlı taramadan çıkarır. Bir sürecin açtığı dosyaları çıkarmak için -ExclusionProcess kullanılır (bu, sürecin kendisini değil, açtığı dosyaları hariç tutar).

  5. Adım 5: Gerekliyse tarama CPU payını sınırla

    İleri bir seçenek olarak zamanlanmış taramanın kullanabileceği azami CPU payını düşürebilirsin. Microsoft'un performans sorun giderme belgesi, tarama başına CPU kullanımını sınırlamayı (varsayılan değer 50'dir, 20 ya da 30'a düşürülebilir) ve yalnızca cihaz boştayken taramayı (toplam CPU kullanımı %80'in altındayken) önerir. Bu ayarlar PowerShell'de Set-MpPreference -ScanAvgCPULoadFactor 30 ve Set-MpPreference -ScanOnlyIfIdleEnabled $true ile yapılır.

    İpucu

    Bu ayar taramayı yavaşlatır ama tamamen kapatmaz; koruma sürer, yalnızca tarama daha az CPU kullanır.
  6. Adım 6: Üçüncü taraf antivirüs varsa Defender'ı pasif moda bırak

    Bilgisayarında ayrı bir antivirüs (ör. üçüncü taraf bir güvenlik paketi) kuruluysa, Microsoft Defender başka bir antivirüs algıladığında kendini otomatik olarak devre dışı bırakır; iki tarama motoru birbiriyle çakışıp CPU'yu artırabilir. Bu durumda tek bir güvenlik ürünü kullan; ikisini birden gerçek zamanlı çalıştırma.

  7. Adım 7: Kontrol et

    Yaptığın değişiklikten sonra bilgisayarı normal koşullarda birkaç gün kullan. Görev Yöneticisi'nde Antimalware Service Executable'ın CPU kullanımı, özellikle boştayken, önceki haline göre düşük kalıyorsa sorun giderilmiş sayılır. Yük yalnızca belirli bir klasörde ortaya çıkıyorduysa o klasörle çalışırken yeniden gözlemle.

Çözülmediyse

Gözlemlediğin duruma göre bir sonraki adımı seç.

  • Yük bilgisayar açılınca/belirli saatte başlıyor, bir süre sonra düşüyor

    Büyük olasılıkla zamanlanmış tam tarama; normaldir. Taramayı boştaki bir saate almak için Görev Zamanlayıcı'dan saati değiştir (3. adım).

  • Yük yalnızca belirli bir klasörle (indirme, proje, oyun) çalışırken geliyor

    O klasör güvenliyse hedefli olarak hariç tut (4. adım). Tüm korumayı kapatma.

  • Yük sürekli ve hiçbir klasöre bağlı değil

    Tarama CPU payını sınırla ve boştayken taramayı aç (5. adım); bir de tam tarama çalıştırıp kötü amaçlı yazılım ihtimalini ele.

  • Bilgisayarda ayrı bir antivirüs de kurulu

    İki gerçek zamanlı tarayıcı çakışabilir; tek güvenlik ürününde kal, Defender ayrı AV algılayınca pasif moda geçer (6. adım).

  • İnternette 'Kayıt Defteri'nden DisableAntiSpyware ile Defender'ı kapat' deniyor

    Bunu yapma. Güncel Windows 10/11'de bu kayıt defteri ayarı yok sayılır ve Kurcalama Koruması (Tamper Protection) kayıt defteri değişikliklerini engeller; ayrıca korumayı kapatmak cihazını savunmasız bırakır.

Yaygın nedenler

Geçici tam tarama
Defender açılışta veya zamanlanmış bir tam taramada çok sayıda dosyayı tarar; bu sırada CPU geçici olarak yükselir ve tarama bitince düşer.
Sürekli taranan ağır klasör
Çok sayıda dosyanın sürekli değiştiği bir klasör (indirmeler, derleme çıktıları, oyun güncellemeleri) gerçek zamanlı taramayı sürekli tetikleyebilir.
İki antivirüsün çakışması
Ayrı bir antivirüs kuruluyken Defender normalde pasif moda geçer; yanlış yapılandırmada iki motor çakışıp CPU'yu artırabilir.

Geri alma veya kurtarma

Geri alma

Hariç tutmayı Windows Güvenliği'ndeki listeden ya da Remove-MpPreference -ExclusionPath '...' ile kaldırabilirsin. Tarama saati ve CPU payı ayarlarını Görev Zamanlayıcı ve Set-MpPreference ile eski değerine döndürebilirsin. Bu adımların hiçbiri kalıcı/geri alınamaz değildir.

Veri kaybı uyarıları

Sık sorulanlar

Antimalware Service Executable'ı tamamen kapatabilir miyim?
Önerilmez ve pratikte kalıcı olarak kapatamazsın. Gerçek zamanlı korumayı elle kapatsan bile Microsoft'a göre kısa süre sonra otomatik yeniden açılır; internette anlatılan Kayıt Defteri (DisableAntiSpyware) yöntemi ise güncel Windows'ta yok sayılır ve Kurcalama Koruması tarafından engellenir. Doğru yaklaşım kapatmak değil, tarama saatini ve hariç tutmaları ayarlamaktır.
Hariç tuttuğum klasör hiç mi taranmaz?
O yoldaki dosyalar zamanlanmış ve gerçek zamanlı taramanın dışında kalır. Bu yüzden yalnızca kaynağına güvendiğin klasörleri hariç tut; indirdiğin bilinmeyen dosyaları hariç tutulan klasöre koyma.

Resmî kaynaklar

Bu rehber nasıl hazırlandı?

Bu rehber Microsoft Learn, Microsoft destek belgeleri temel alınarak hazırlandı. Adımlar tarafımızca cihaz üzerinde uygulanmadı; menüler ve davranış sürüme göre değişebilir. Kaynaklar ve son kontrol tarihi yukarıda.

Ayrıntılar
Kaynak incelemesi
Teknik iddialar (sürecin kimliği, hariç tutma yöntemi ve riski, tarama saati, CPU payı eşikleri, DisableAntiSpyware'in geçersizliği) Microsoft Learn ve Support sayfalarıyla eşleştirildi; kaynağı olmayan ifadeler sınırlandı. Son kontrol: .
İçerik incelemesi
Yapay zekâ destekli içerik incelemesi · . Kaynak-iddia uyumu, 'korumayı kapatma' riski, karar akışı ve tekrarlar gözden geçirildi; yapay zekâ destekli inceleme (insan incelemesi kaydı yok).
Yazan
Emir · Kurucu ve editör
Yayın kararı
Emir · Kurucu ve editörYayın kararı, içeriğin bu kişi tarafından teknik olarak incelendiği anlamına gelmez.
Yayın tarihi
Metin güncellemesi
Önemli değişiklikler
  • — İlk yayın. Resmî Microsoft kaynaklarına dayanır; adımlar gerçek cihazda test edilmedi. Talep araştırması docs/research/demand-research-2026-10-08.md (niteliksel sinyal; ölçülmüş hacim yok).

Arayüzler güncellemelerle değişebilir; farklı bir sonuç aldıysan menü adlarını kendi sürümünle karşılaştır ve kaynak kontrol tarihine bak.

İlgili rehberler