Yazılım

Easy Anti-Cheat ‘Untrusted System File’ Hatası Nasıl Düzeltilir?

Easy Anti-Cheat (EAC) korumalı bir oyunu başlatırken karşılaşılan “Untrusted System File” (Güvenilmeyen Sistem Dosyası) hatası, anti-cheat motorunun oyun sürecine dahil olan bir dosyanın dijital imzasını, bütünlüğünü veya orijinalliğini doğrulayamadığı anlamına gelir. EAC, hem çekirdek (kernel) seviyesinde çalışan sürücüsü hem de kullanıcı alanındaki (user-mode) koruma modülleriyle oyun belleğine yüklenen her dinamik kütüphaneyi (DLL) ve çalıştırılabilir dosyayı doğrular. Bu denetim sırasında dosya imzasında uyuşmazlık, bayt bozulması ya da yetkisiz bir bellek kancası (hook) tespit edildiğinde oyunun başlaması güvenlik gerekçesiyle engellenir.

Hızlı Çözüm / Özet Adımlar (TL;DR)

  1. Hata Veren Dosyayı Belirleyin: Hata penceresinde tırnak içinde belirtilen tam dosya yolunu (C:\Windows\System32\... veya oyun dizini) not edin.
  2. Sistem Dosyası Bütünlüğünü Onarın: Yönetici olarak CMD açıp sırasıyla DISM /Online /Cleanup-Image /RestoreHealth ve sfc /scannow komutlarını çalıştırın.
  3. Grafik ve Katman (Overlay) Yazılımlarını Kapatın: RivaTuner Statistics Server, MSI Afterburner, ReShade ve özel ekran yakalama kancaları kullanan uygulamaları tamamen devre dışı bırakın.
  4. Visual C++ ve DirectX Kütüphanelerini Yenileyin: Dosya adı vcruntime140.dll veya d3d ile başlıyorsa, resmi Microsoft paketlerini yeniden kurun.
  5. EAC Servisini Onarın: Oyun kök dizinindeki EasyAntiCheat klasörüne giderek kurulum aracını yönetici olarak çalıştırın ve “Repair” seçeneğini uygulayın.

Hatanın Arka Planı: Easy Anti-Cheat Dosyaları Neden “Güvenilmez” Olarak İşaretler?

Modern anti-cheat mimarileri, oyun süreçlerini üçüncü taraf müdahalelerden izole etmek için sıfır güven (zero-trust) yaklaşımını benimser. EAC oyuna bağlandığı anda Windows API’leri aracılığıyla belleğe yüklenen tüm modüllerin PE (Portable Executable) başlıklarını, Authenticode imzalarını ve hash değerlerini tarar.

Bir dosyanın “Untrusted System File” olarak işaretlenmesinin üç temel teknik sebebi vardır:

  • Bozulmuş veya Eksik Dijital İmzalar: Windows sistem güncellemeleri sırasında yarıda kalan işlemler, disk arızaları veya kötü amaçlı yazılım kalıntıları nedeniyle .dll ve .sys dosyalarının Microsoft dijital imza sertifikaları geçersiz hale gelebilir.
  • Bellek Kancaları ve DLL Enjeksiyonu: Performans izleme araçları (RTSS), ekran kayıt yazılımları veya grafik filtreleri (ReShade, SweetFX), oyunun render döngüsüne erişebilmek için DirectX kütüphanelerine kanca (hook) atar. EAC bu müdahaleyi bir hile enjeksiyonu vektörü olarak algılayabilir.
  • Değiştirilmiş Yerel Dosyalar: İnternetten elle indirilip System32 ya da SysWOW64 dizinlerine atılan korsan veya lisanssız DLL dosyaları, Windows Catalog veritabanıyla eşleşmediği için anında engellenir.

1. Adım: Hata Mesajındaki Dosya Yolunu İzole Etme

Çözüm yolunu belirleyen en kritik veri, hata iletişim kutusunda yer alan dosya adresidir. Hata paneli genellikle şu formatta bir çıktı verir:

Untrusted system file (C:\Windows\System32\crypt32.dll)

veya

Untrusted system file (D:\Games\GameName\d3d11.dll)

Dosya yolunun analizine göre uygulanacak işlem doğrudan değişir:

Dosya Konumu Olası Sorun Öncelikli Müdahale
C:\Windows\System32\ veya SysWOW64\ Windows çekirdek kütüphanesi bozulması DISM ve SFC onarımı
Oyunun Kök veya \Binaries\ Dizini Bozuk oyun dosyası, hile/mod kalıntısı Dosya bütünlüğü doğrulaması / Temiz kurulum
%LocalAppData% veya %ProgramFiles% Üçüncü taraf arka plan yazılımı müdahalesi İlgili uygulamanın kaldırılması veya overlay kapatılması

2. Adım: Windows Sistem Bütünlüğünü Onarma (SFC ve DISM)

Eğer hata System32 altındaki yerel bir Windows bileşenini (crypt32.dll, kernel32.dll, ntdll.dll, winhttp.dll vb.) işaret ediyorsa, Windows bileşen deposundaki bozulmalar onarılmalıdır. Doğrudan sfc çalıştırmak yerine, önce yerel imaj deposunu Windows Update sunucuları üzerinden düzeltmek teknik olarak daha kesin sonuç verir.

  1. Windows Arama çubuğuna cmd yazın, sağ tıklayarak Yönetici Olarak Çalıştır‘ı seçin.
  2. Yerel sistem bileşen deposunu doğrulamak ve onarmak için şu komutu girin:
    cmd
    DISM /Online /Cleanup-Image /RestoreHealth

    Bu işlem internet bağlantınızın hızına bağlı olarak birkaç dakika sürebilir ve bileşen deposundaki bozuk paketleri temiz kopyalarıyla değiştirir.

  3. DISM işlemi tamamlandıktan sonra sistem dosyası tarayıcısını başlatın:
    cmd
    sfc /scannow

  4. İşlem sonunda sistem şu çıktılardan birini üretir:
    * Windows Resource Protection did not find any integrity violations: Sistem dosyaları sağlamdır, sorun üçüncü taraf bir kütüphaneden kaynaklanmaktadır.
    * Windows Resource Protection found corrupt files and successfully repaired them: Bozuk dosya onarılmıştır. Bilgisayarı yeniden başlatıp oyunu tekrar test edin.


3. Adım: Çakışan Hook ve Overlay Yazılımlarını Temizleme

Oyun süreçlerine modül enjekte eden yardımcı yazılımlar, Easy Anti-Cheat tarafından çoğunlukla engellenir. Özellikle dosya yolu grafik API’lerini (dxgi.dll, d3d11.dll, opengl32.dll) gösteriyorsa, sisteminizdeki aktif katman yazılımları kontrol edilmelidir.

Aşağıdaki yazılımların oyun içi arayüzlerini (in-game overlay) devre dışı bırakın veya süreçleri tamamen sonlandırın:

  • RivaTuner Statistics Server (RTSS): RTSS kullanıyorsanız, genel uygulama profilinde Application Detection Level ayarını None durumuna getirin veya oyunun ana .exe dosyasını RTSS listesine ekleyerek kanca seviyesini sıfırlayın.
  • ReShade / SweetFX: Oyunun kurulu olduğu dizindeki dxgi.dll, d3d11.dll veya ReShade.ini dosyalarını silin. EAC, imzasız render kütüphanelerinin yüklenmesine izin vermez.
  • Discord ve GeForce Experience / AMD Adrenalin: Bu uygulamaların oyun içi arayüz kancaları nadiren de olsa EAC bellek denetiminde imza uyuşmazlığı tetikleyebilir. Ayarlar menüsünden “Oyun İçi Arayüz” anahtarlarını kapatın.

4. Adım: Visual C++ Redistributable ve DirectX Bileşenlerini Yenileme

Hata penceresinde msvcp140.dll, vcruntime140.dll ya da xinput1_3.dll gibi dosyalar listeleniyorsa, sorun doğrudan Microsoft çalışma zamanı (runtime) kütüphanelerindedir. İnternetteki rastgele DLL indirme sitelerinden bu dosyaları indirip sisteme yapıştırmak sorunu çözmez; aksine EAC bu dosyaların hash değerini “imzasız” bularak engellemeye devam eder.

  1. Denetim Masası > Programlar ve Özellikler bölümüne gidin.
  2. Listede bulunan tüm Microsoft Visual C++ 2012, 2013, 2015-2022 Redistributable sürümlerini kaldırın.
  3. Microsoft’un resmi dağıtım sayfalarından güncel mimarilere ait hem x86 hem de x64 paketlerini indirip yeniden kurun. 64-bit işletim sistemlerinde birçok 32-bit oyun motoru x86 bağımlılıklarını kullandığı için her iki paketin de kurulu olması şarttır.
  4. DirectX ile ilgili bir dosya adı geçiyorsa, DirectX End-User Runtime Web Installer paketini resmi kaynaktan indirip çalıştırarak eski DirectX 9/10/11 ikili dosyalarının bütünlüğünü tazeleyin.

5. Adım: Easy Anti-Cheat Sertifika ve Servis Yapılandırmasını Sıfırlama

Bazı durumlarda EAC’nin yerel sertifika deposu güncelliğini yitirir veya imza doğrulamasını gerçekleştiren servis dosyaları kilitlenir.

Oyun Dizini\EasyAntiCheat\Certificates\
  1. Oyunun kurulu olduğu ana klasöre gidin ve EasyAntiCheat alt dizinini açın.
  2. Klasör içindeki Certificates dizinini bulun ve bu klasörü silin (veya adını Certificates_yedek olarak değiştirin).
  3. Oyun istemcisini (Steam, Epic Games Store veya EA App) açın:
    * Steam: Kütüphane > Oyuna Sağ Tıkla > Özellikler > Yüklü Dosyalar > Oyun Dosyalarının Bütünlüğünü Doğrula.
    * Epic Games: Kütüphane > Oyunun Yanındaki Üç Nokta > Yönet > Doğrula.
  4. Doğrulama işlemi, silinen sertifika dizinini EAC ana sunucularından en güncel imzalarla tekrar indirecektir.
  5. Aynı klasör içinde yer alan EasyAntiCheat_Setup.exe dosyasını yönetici olarak çalıştırın, ilgili oyunu seçerek Repair Service (Servisi Onar) butonuna tıklayın.

6. Adım: Sayısal İmza ve Sertifika Zincirini Doğrulama

SFC veya DISM komutlarının temiz rapor verdiği ancak hatanın devam ettiği uç senaryolarda, dosyanın Authenticode sertifikası Windows tarafından tanınmıyor olabilir. Bu durum genellikle kök sertifika yetkililerinin (Root CA) sistemde güncellenmemesinden kaynaklanır.

Hata veren dosyayı manuel olarak kontrol etmek için:

  1. Hata veren dosyanın bulunduğu dizine gidin (Örn: C:\Windows\System32\crypt32.dll).
  2. Dosyaya sağ tıklayıp Özellikler penceresini açın.
  3. Üst kısımdaki sekmelerden Dijital İmzalar sekmesine geçin.
    * Bu sekme hiç görünmüyorsa, dosya tamamen imzasızdır ve sistem dosyası değildir; büyük olasılıkla değiştirilmiş ya da virüs bulaşmıştır.
  4. Listeden imzayı seçip Ayrıntılar butonuna tıklayın.
  5. “Bu dijital imza geçerli” ibaresini görüyorsanız imza zinciri sağlamdır. Eğer imzanın süresi dolmuş veya güvenilmeyen bir kök sertifikaya işaret ettiği belirtiliyorsa, Windows Update üzerinden isteğe bağlı kök sertifika güncellemelerini yükleyin.

Sıkça Sorulan Sorular

“Untrusted System File” hatası aldığımda oyun hesabımdan veya HWID üzerinden yasaklanır mıyım?

Hayır. Bu hata aktif bir hile tespiti veya bellek manipülasyonu cezası değildir; koruyucu bir önlemdir. EAC, oyun sürecinin güvenliğinden emin olamadığı için başlatmayı durdurur. Sistemdeki dosya bütünlüğü sağlanana kadar oyuna giriş engellenir ancak bu durum hesap banı veya donanım banı (HWID ban) doğurmaz.

Hata veren DLL dosyasını internetten indirip System32 içerisine kopyalamak sorunu çözer mi?

Kesinlikle çözmez ve yeni güvenlik riskleri yaratır. Anti-cheat yazılımları dosyaların sadece isimlerine değil, Microsoft Catalog (.cat) dosyalarıyla eşleşen kriptografik imzalarına ve hash değerlerine bakar. İnternetten indirilen imzasız veya farklı bir Windows sürümüne ait dosyalar, EAC tarafından yine “Untrusted” olarak etiketlenecektir. Çözüm her zaman resmi sistem onarım araçları (SFC/DISM) veya resmi Microsoft kurulum paketleridir.

SFC ve DISM onarımlarına rağmen System32 dosyasında hata devam ediyorsa ne yapılmalıdır?

Bu durum, bekleyen bir Windows güncellemesinin dosya sürümlerini uyuşmazlıkta bırakmasından kaynaklanabilir. Ayarlar üzerinden bekleyen tüm Windows toplu güncellemelerini tamamlayın. Sorun çözülmezse, kişisel verileri kaybetmeden sistem bileşenlerini tazelemek adına Windows Medya Oluşturma Aracı ile “Yerinde Yükseltme” (In-place Upgrade) yapılarak tüm sistem ikili dosyaları orijinal fabrika imzalarına döndürülmelidir.

Bir yanıt yazın