Antivirüs Taramalarında Hariç Tutulacak Windows Dosyaları (Update & Grup İlkesi)

Üçüncü parti antivirüs yazılımları, Windows Update ve Grup İlkesi gibi kritik sistem dosyalarını tararken dosya kilitleme (file locking) ve performans sorunlarına yol açabilir. Bu nedenle bazı dosya ve klasörleri tarama dışı bırakmak mantıklıdır. Aşağıda, Microsoft’un önerileri doğrultusunda hariç tutulması gereken başlıca dosya ve klasörleri bulabilirsiniz. Bu liste özellikle üçüncü parti antivirüs kullananlar içindir; yalnızca Windows Defender kullanıyorsanız genellikle bu ayarlara gerek yoktur.

Windows Update ile İlgili Dosyalar

%windir%\SoftwareDistribution klasöründekiler hariç tutmamız gerekiyor çünkü bunlar genelde Windows Update servisinin veritabanı ve işlem günlüklerini barındırıyor.

Datastore.edb: Bu, Windows Update’in merkezi veritabanıdır. Güncellemelerin durumu, geçmişi ve hangi güncellemelerin uygulanacağı gibi tüm kritik bilgiler burada saklanır.

  • Neden Hariç Tutulmalı? Güncelleme sırasında bu dosyaya sürekli olarak yazma işlemi yapılır. Antivirüs bu dosyayı taramaya çalışırsa, dosyayı kilitler (file locking) ve bu yazma işlemlerini engeller. Bu durum, güncellemelerin başarısız olmasına, aşırı derecede yavaşlamasına ve hatta “Windows Update” servisinin çökmesine neden olabilir.

Logs\Edb*.log: Veritabanına yapılan her işlemin kaydını tutan işlem günlüğü dosyalarıdır.

  • Neden Hariç Tutulmalı? Veritabanı (Datastore.edb) ile eş zamanlı olarak ve yoğun bir şekilde kullanılırlar. Taranmaları, veritabanı işlemlerinin hızını önemli ölçüde düşürür ve tıpkı Datastore.edb gibi kilitlenme sorunlarına yol açar.

Logs\Res.log / Edbres.jrs: Yedek işlem günlüğü dosyalarıdır. Veritabanının bütünlüğünü korumak için kullanılırlar.

  • Neden Hariç Tutulmalı? Edb*.log dosyalarıyla aynı nedenlerle, yoğun kullanıldıkları için taranmamalıdırlar.

Logs\Edb.chk: Veritabanı denetim noktası (checkpoint) dosyasıdır. Hangi işlem günlüklerinin veritabanına zaten uygulandığını takip eder.

  • Neden Hariç Tutulmalı? Güncelleme işlemleri sırasında sık sık güncellenir. Bu dosyanın taranması, performansı olumsuz etkileyebilir.

Logs\Tmp.edb: Veritabanı işlemleri sırasında geçici olarak kullanılan bir dosyadır.

  • Neden Hariç Tutulmalı? Sürekli oluşturulup silinen geçici bir dosyadır. Taranması gereksiz yere işlemci ve disk kullanımına neden olur.

Bu dosyaların taranması, Windows Update işlemlerini ciddi şekilde yavaşlatabilir. Bazı durumlarda güncellemeler saatlerce sürebilir veya başarısız olabilir.

Güvenlik ve Grup İlkesi ile İlgili Dosyalar

Bu dosyalar, Windows’un güvenlik ayarlarını ve kurumsal politikalarını yönetir. Bozulmaları ciddi güvenlik sorunlarına yol açabilir.

%windir%\security\ klasöründeki tüm *.edb, *.sdb, *.log, *.chk dosyaları: Bu klasör, Windows Güvenlik veritabanını ve günlüklerini içerir.

  • Neden Hariç Tutulmalı? Bu dosyaların taranması, güvenlik veritabanının bozulmasına (corruption) neden olabilir. Bu bozulma, Windows’un güvenlik politikalarını uygulayamamasına ve sistemin güvenlik açıklarına karşı savunmasız kalmasına yol açar.

%allusersprofile%\NTUser.pol: Grup İlkesi’nin kullanıcı bazındaki kayıt defteri ayarlarını saklayan dosyadır.

  • Neden Hariç Tutulmalı? Bu dosya, kullanıcı oturum açtığında Grup İlkesi tarafından okunur. Taranması, dosyanın kilitlenmesine ve kullanıcı politikalarının uygulanamamasına neden olabilir.

%Systemroot%\system32\GroupPolicy\registry.pol: Bilgisayar bazındaki Grup İlkesi ayarlarını saklayan ana dosyadır.

  • Neden Hariç Tutulmalı? NTUser.pol ile aynı nedenden dolayı, bu dosyanın taranması, bilgisayarın tamamını etkileyen Grup İlkesi ayarlarının uygulanmasını engeller. Bu, özellikle kurumsal ortamlarda bilgisayarların güvenlik ve yapılandırma politikalarından mahrum kalmasına yol açar.

Bu Liste Uygulanmalı mı?

Aslında çok değil bir düzine dosyayı hariç tutulanlar listesine (Exclude) ekleyeceksiniz. Ama gerçekten buna gerek var mı? Microsoft’un açıklamalarına göre gerek yok. Ancak bir de Antivirüs yazılım şirketlerinin ne dediklerine bakmakta fayda var.

Kaspersky: Bu listedeki dosyaların neredeyse tamamını, kendi resmi destek makalelerinde tarama dışı bırakılması gereken dosyalar olarak listeliyor. Gerekçeleri ise çok net: “Bu dosyalar tarama sırasında kilitlendiği için sistem verimliliğini önemli ölçüde azaltabilir” [Kaynak]

ESET: Sunucu ürünlerinde, bu dosyaları otomatik olarak hariç tutan bir özellik sunduğunu belirtiyor. Bu, listenin ne kadar yaygın kabul gördüğünün bir göstergesi. [Kaynak]

Bitdefender: Bu dosyaların hem gerçek zamanlı hem de isteğe bağlı taramalardan hariç tutulması gerektiğini kendi dokümanlarında belirtiyor. [Kaynak]

Trend Micro: Performans sorunlarını çözmek için, bu klasörleri tarama dışı bırakmanın bir çözüm olarak sunulduğu kendi destek makaleleri var. [Kaynak]

Microsoft (Defender): Microsoft’un kendi antivirüsü olan Microsoft Defender, bu dosyaları zaten varsayılan olarak hariç tutuyor. Yani Microsoft, kendi ürününde bu listeyi zaten uyguluyor. [Kaynak]

Similar Posts

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir