Antimalware Service Executable (MsMpEng.exe) Nedir ve Neden Yüksek Kaynak Tüketir?
Görev Yöneticisi’ni açtığınızda işlemciyi veya belleği kontrolsüzce tüketen Antimalware Service Executable girdisiyle karşılaşmanız oldukça yaygın bir durumdur. Bu hizmet, Windows 10 ve Windows 11 işletim sistemlerinde yerleşik olarak bulunan Microsoft Defender Antivirüs yazılımının arka plandaki ana yürütülebilir dosyası olan MsMpEng.exe tarafından çalıştırılır. Sistem güvenliğinin temelini oluştursa da optimizasyon sorunları ve yoğun tarama döngüleri nedeniyle kimi zaman belirgin donanım darboğazlarına yol açar.
MsMpEng.exe Hangi Görevleri Üstlenir?
MsMpEng.exe, işletim sisteminin güvenliğini sağlamak adına sürekli devrede kalan bir çekirdek tarama motorudur. Arka planda kesintisiz çalışarak şu görevleri yerine getirir:
- Gerçek Zamanlı Koruma (Real-Time Protection): İndirilen tüm dosyaları, açılan programları ve harici sürücüleri belleğe yüklendiği anda zararlı yazılımlara karşı anlık denetler.
- Bulut Tabanlı Koruma: Tanımlanamayan şüpheli dosyaların imza verilerini Microsoft’un bulut analiz sunucularına göndererek sıfır gün (zero-day) tehditlerini engeller.
- Sistem Taramaları: Önceden zamanlanmış periyotlarla sistem dosyalarını, kayıt defteri anahtarlarını ve kullanıcı dizinlerini tam veya hızlı taramadan geçirir.
Aşırı CPU ve Bellek Kullanımını Tetikleyen Nedenler
Bu işlemin donanımı aşırı yormasının ardında genellikle sistemsel döngüler ve kaynak çakışmaları yer alır. En belirgin tetikleyiciler şunlardır:
- Kendi Kendini Tarama Kısır Döngüsü: MsMpEng.exe, koruma sağlarken varsayılan olarak kendi çalışma dizinini (
C:\ProgramData\Microsoft\Windows Defender) ve kendi süreçlerini de taramaya çalışabilir. Dosyanın kendini sürekli incelemesi, işlemcinin çekirdeklerinden birini yoğun yük altına sokabilir. - Giriş/Çıkış (Disk I/O) Yoğunluğu: Özellikle bir oyun açılırken veya büyük boyutlu bir arşiv dosyası dışa aktarılırken, her bir dosya parçasının anlık taranması disk ve RAM üzerinde ani sıçramalara neden olur.
- Kötü Zamanlanmış Arka Plan Taramaları: Windows Görev Zamanlayıcı, ağır sistem taramalarını siz oyun oynarken, video render alırken veya bilgisayarda yüksek performans gerektiren bir işlem yürütürken başlatabilir. Özellikle bilgisayar başında evde çalışma fırsatları değerlendirilirken bu tür arka plan kasmaları iş akışını doğrudan kesintiye uğratabilir.
Kapatmadan Çözüm: Windows Defender Dışlamalar ve Görev Zamanlayıcı Ayarları
Windows Defender’ı tamamen devre dışı bırakmak, sistemi zararlı yazılımlara karşı tamamen savunmasız hale getirir. Güvenlik kalkanını indirmeden MsMpEng.exe kaynaklı aşırı CPU ve RAM tüketimini dizginlemek mümkündür. İki stratejik optimizasyon adımıyla anlık performans kayıplarını engelleyebilir, donanımınızın tam potansiyelini geri kazanabilirsiniz.
MsMpEng.exe Dosyasını Hariç Tutulanlar Listesine Ekleme
Antimalware Service Executable işleminin yüksek işlemci kullanmasındaki en yaygın teknik sorun, Windows Defender’ın kendi çalışma dosyalarını da sürekli olarak gerçek zamanlı taramaya tabi tutmasıdır. Bu durum donanımı döngüsel bir tarama sürecine sokar. MsMpEng.exe dosyasını dışlamalar listesine ekleyerek Defender’ın kendisini denetlemesini engelleyebilir ve CPU tüketimini doğrudan düşürebilirsiniz:
- Başlat menüsüne Windows Güvenliği yazarak uygulamayı açın.
- Virüs ve tehdit koruması sekmesine geçin ve ardından Virüs ve tehdit koruması ayarları başlığı altındaki Ayarları yönet bağlantısına tıklayın.
- Sayfayı aşağı kaydırarak Dışlamalar bölümünü bulun ve Dışlama ekle veya kaldır seçeneğine girin.
- Bir dışlama ekle butonuna basıp İşlem seçeneğini belirleyin.
- Açılan kutucuğa tam olarak MsMpEng.exe yazın ve onaylayın.
- Alternatif bir güvence olarak aynı menüden Dosya seçeneğini belirleyip dosya gezgini üzerinden
C:\ProgramData\Microsoft\Windows Defender\Platform\<Sürüm_Numarası>\MsMpEng.exeyolundaki dosyayı da dışlamalara dahil edebilirsiniz.
Görev Zamanlayıcı ile Otomatik Taramaları Sınırlandırma
Windows Defender, arka planda kullanıcı kontrolü dışında derin sistem taramaları başlatacak şekilde programlanmıştır. Oyun oynarken veya yüksek işlem gücü gerektiren bir yazılım çalıştırırken devreye giren bu zamanlanmış görevler ani takılmalara (stuttering) ve FPS düşüşlerine yol açar. Taramaların yalnızca bilgisayar boştayken çalışmasını sağlamak için şu adımları izleyin:
- Windows + R tuşlarına basarak Çalıştır penceresini açın, taskschd.msc yazıp Enter tuşuna basın.
- Sol panelden sırasıyla şu dizini takip edin: Görev Zamanlayıcı Kitaplığı > Microsoft > Windows > Windows Defender.
- Orta panelde listelenen Windows Defender Scheduled Scan görevine sağ tıklayıp Özellikler penceresini açın.
- Koşullar sekmesine geçin. Burada Görevi yalnızca bilgisayar şu süre boyunca boştaysa başlat seçeneğini işaretleyin ve süreyi belirleyin.
- Yine aynı sekmede yer alan Yalnızca bilgisayar AC gücündeyse başlat kutusunu işaretleyerek dizüstü bilgisayarlarda pil tüketimini ve ısınmayı engelleyin.
- Tetikleyiciler sekmesinde eski bir kural varsa düzenleyerek taramayı haftada bire çekin veya tamamen kaldırarak taramaların yalnızca siz izin verdiğinizde manuel çalışmasını sağlayın.
Bu iki yöntem, sistem çekirdeğindeki güvenlik katmanını bozmadan Microsoft Defender’ın donanım üzerindeki baskısını asgari düzeye indirir.

Antimalware Service Executable Kalıcı Olarak Nasıl Devre Dışı Bırakılır?
Dışlama listeleri ya da görev optimizasyonları beklediğiniz rahatlamayı sağlamadıysa, MsMpEng.exe sürecini tamamen durdurmayı seçebilirsiniz. Ancak Windows’un modern sürümleri, güvenlik motorunu korumak için sıkı denetim mekanizmaları barındırır. Bu nedenle doğrudan politika veya kayıt defteri düzenlemelerine geçmeden önce sistemin savunma kalkanını geçici olarak esnetmeniz şarttır.
Kritik Adım: Kurcalama Korumasını (Tamper Protection) Kapatma
Windows 10 ve 11, kötü amaçlı yazılımların güvenlik ayarlarını değiştirmesini engellemek için Kurcalama Koruması (Tamper Protection) adında bir güvenlik katmanı kullanır. Bu özellik açık kaldığı sürece Kayıt Defteri veya PowerShell üzerinden uyguladığınız değişiklikler işletim sistemi tarafından reddedilebilir ve varsayılana döndürülebilir.
- Başlat menüsüne Windows Güvenliği yazarak uygulamayı açın.
- Virüs ve tehdit koruması sekmesine tıklayın.
- “Virüs ve tehdit koruması ayarları” başlığı altındaki Ayarları yönet bağlantısına girin.
- Aşağı kaydırarak Kurcalama Koruması seçeneğini bulun ve anahtarı Kapalı konuma getirin. Kullanıcı Hesabı Denetimi (UAC) uyarısını onaylayın.
Grup İlkesi Düzenleyicisi (gpedit.msc) ile Kapatma (Windows Pro/Enterprise)
Yerel Grup İlkesi Düzenleyicisi, arka plan servislerini merkezi kurallarla durdurmanın en temiz yoludur. gpedit.msc aracı yalnızca Windows Pro, Enterprise ve Education sürümlerinde yerel olarak bulunur; Windows Home kullanıcıları bir sonraki yöntemi uygulamalıdır.
Win + Rtuşlarına basıpgpedit.mscyazın ve Enter’a basın.- Sol panelden sırasıyla şu yolu takip edin: Bilgisayar Yapılandırması > Yönetim Şablonları > Windows Bileşenleri > Microsoft Defender Virüsten Koruma.
- Sağdaki listeden Microsoft Defender Virüsten Korumayı Kapat ilkesine çift tıklayın.
- Açılan pencerede Etkin seçeneğini işaretleyin, ardından Uygula ve Tamam butonlarına basarak pencereyi kapatın.
- Sistemi yeniden başlatın.
Kayıt Defteri (Regedit) ile Kalıcı Devre Dışı Bırakma
Grup İlkesi Düzenleyicisi’ne erişimi olmayan Windows Home kullanıcıları, doğrudan Windows Kayıt Defteri’ne müdahale ederek Defender motorunu pasife alabilirler.
Win + Rtuşlarına basıpregedityazarak Kayıt Defteri Düzenleyicisi’ni açın.- Şu dizine gidin:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender - Sağ bölmedeki boş bir alana sağ tıklayıp Yeni > DWORD (32 Bit) Değeri yolunu izleyin.
- Değerin adını DisableAntiSpyware olarak belirleyin.
- Oluşturduğunuz girdiye çift tıklayın, Değer verisi alanını 1 yapın ve Tamam‘a tıklayın.
- Değişikliklerin yürürlüğe girmesi için bilgisayarınızı yeniden başlatın.
Üçüncü Taraf Antivirüs Kullanarak Pasife Alma
Sistem dosyaları ve ilkelerle uğraşmak istemiyorsanız en pratik alternatif, Bitdefender, Kaspersky veya Malwarebytes gibi güvenilir üçüncü taraf bir güvenlik yazılımı kurmaktır. Windows mimarisi, sisteme harici bir güvenlik çözümü dahil edildiğinde çakışmaları önlemek adına Microsoft Defender’ı otomatik olarak pasif moda alır. Bu geçiş gerçekleştiğinde MsMpEng.exe arka plandaki sürekli tarama faaliyetlerini tamamen keser ve CPU tüketimi asgari seviyeye iner.
Windows Defender’ı Devre Dışı Bırakmak Güvenli mi?
Net bir ifadeyle: Hayır. Windows Defender’ı arkasında güvenilir bir alternatif bırakmadan tamamen devre dışı bırakmak, modern internet ortamında işletim sisteminizi savunmasız bırakır. Günlük web gezintileri, e-posta ekleri ve ağ üzerinden sızmaya çalışan sıfırıncı gün tehditleri, sistem düzeyinde aktif bir kalkan gerektirir. Gerçek zamanlı korumanın olmaması, fidye yazılımları ve arka planda çalışan zararlıların fark edilmeden diske yerleşmesine zemin hazırlar.
Kapatmak mı Yoksa Optimize Etmek mi?
Performans kaybını önlemek adına doğrudan savunma mekanizmasını kapatmak gereksiz bir güvenlik açığı doğurur. Savunmayı tamamen devre dışı bırakmak yerine sistemi optimize etmek çok daha rasyoneldir:
- Kendi kendini taramayı önleyin:
MsMpEng.exesürecini Windows Güvenliği dışlamalar listesine ekleyerek işlemcinin döngüsel taranmasını durdurun. - Taramaları erteleyin: Görev Zamanlayıcı üzerinden tam sistem taramalarını yalnızca bilgisayarın boşta olduğu saatlere planlayın.
- Gelişmiş özellikleri yönetin: Bulut tabanlı koruma ve otomatik örnek gönderimini devrede tutup, yalnızca disk yoğunluğu yaratan klasörleri hariç tutulanlara ekleyin.
Düşük Donanımlı Bilgisayarlar ve Oyuncular İçin Öneriler
Özellikle kısıtlı RAM kapasitesine sahip sistemlerde arka plan taramaları anlık takılmalara yol açabilir. Boş vakitlerinde en iyi ücretsiz çevrimiçi oyunlar ile akıcı bir deneyim hedefleyen kullanıcılar ve giriş seviyesi donanım sahipleri şu adımları izleyebilir:
- Oyun istemcilerinin (Steam, Epic Games) kütüphane klasörlerini Windows Defender’ın Dışlamalar listesine ekleyin. Bu adım, oyun sırasında disk okuma yükünü belirgin ölçüde azaltır.
- Windows 10 ve 11’in yerel Oyun Modu özelliğini açık tutun; bu mod arka plan tarama önceliklerini otomatik olarak sınırlar.
- Defender’ın kaynak tüketimi donanımınızı zorlamaya devam ediyorsa, sistemi korumasız bırakmak yerine kaynak tüketimi düşük olan hafif bir üçüncü taraf antivirüs kurarak Defender’ın otomatik olarak pasife geçmesini sağlayın.
Bir önceki yazımız olan 9520’ye Mesaj Gitmiyor Sorunu ve Çözümü (2026) başlıklı makalemizi de okumanızı öneririz.
