Wie man WinRing0 von Windows entfernt und feststellt, ob es sich tatsächlich um einen Virus handelt.

Letzte Aktualisierung: Mai 26 2026
  • WinRing0 ist ein anfälliger Treiber, der von vielen Hardware-Überwachungs- und Steuerungsanwendungen verwendet wird, kein klassischer Virus.
  • Microsoft Defender stuft es aufgrund seiner Fähigkeit, tief in den Kernel einzudringen und des Potenzials für Malware-Missbrauch, als Bedrohung ein.
  • Benutzer können betroffene Apps auf eigenes Risiko aktualisieren oder ersetzen oder Ausnahmen in Defender hinzufügen.
  • Die Branche bewegt sich in Richtung sichererer und signierter Treiber, obwohl der Übergang komplex ist, insbesondere bei offenen Projekten.

WinRing0 in Windows Defender

Wenn Sie Windows 10 oder Windows 11 verwenden und plötzlich eine Microsoft Defender-Warnung über etwas namens „…“ erhalten HackTool:Win32/WinRing0 oder VulnerableDriver:WinNT/Winring0.GEs ist verständlich, Angst zu haben und zu denken, dass sich ein gefährlicher Trojaner auf Ihrem PC befindet. Erschwerend kommt hinzu, dass Ihre Überwachungstools, Lüfter oder RGB-Beleuchtung plötzlich nicht mehr funktionieren könnten.

Das Erste, was Sie wissen sollten, ist, dass in den meisten Fällen Dies ist kein typischer Virus, der Dateien infiziert oder Ihre Festplatte verschlüsselt.Es handelt sich vielmehr um einen Treiber mit einer bekannten Sicherheitslücke, den Windows strikt blockiert. Das bedeutet nicht, dass er völlig harmlos ist, aber es ändert die Herangehensweise und die Entscheidung, ob es sich lohnt, ihn aktiviert zu lassen oder nicht, erheblich.

Was ist WinRing0 und warum erkennt Windows Defender es als Bedrohung?

WinRing0 ist ein Hardware-Zugriffscontroller auf niedriger Ebene Es wird seit Jahren in zahlreichen PC-Überwachungs- und Steuerungsanwendungen eingesetzt. Es handelt sich um eine Bibliothek/einen Treiber, der es einem Programm ermöglicht, nahezu direkt mit dem Windows-Kernel und bestimmten Komponenten des Motherboards zu kommunizieren und dabei viele der üblichen Schutzmechanismen zu umgehen.

Dank dieses tiefen Einblicks, WinRing0 ist bei Drittanbieteranwendungen sehr beliebt geworden. Sie müssen Sensoren auslesen, Lüfterdrehzahlen steuern, RGB-Beleuchtung regeln oder Systemparameter feinabstimmen. Es ist eine der wenigen kostenlosen Open-Source-Optionen, die diese enge Interaktion mit der Hardware ermöglichen.

Das Problem besteht darin, dass der WinRing0-Treiber im Jahr 2020 als Sicherheitslücke CVE-2020-14979Diese Sicherheitslücke ermöglicht es jeder Anwendung (auch ohne Administratorrechte), nach dem Laden des Treibers in das System die Berechtigung zum Lesen oder Schreiben in geschützten Bereichen des Systemspeichers anzufordern, wodurch die Möglichkeit zur Rechteausweitung oder Manipulation kritischer Prozesse eröffnet wird.

Aus diesem Grund hat Microsoft entschieden, dass Nicht signierte oder unsichere WinRing0-Treiber werden in Defender gekennzeichnet. als potenziell gefährliche Software, die unter Erkennungen wie Hacktool:Win32/Winring0 oder VulnerableDriver:WinNT/Winring0.G erscheint. Die Erkennung ist aus technischer Sicht berechtigt: Der Treiber weist eine echte Sicherheitslücke auf und kann von Malware ausgenutzt werden.

Das bedeutet nicht, dass Ihre spezielle Kopie von WinRing0 ein Virus ist, sondern vielmehr, dass Es verfügt über Funktionen, die von Schadsoftware ausgenutzt werden könnten.Daher die Verwirrung: Derselbe Name wird sowohl vom legitimen Fahrer als auch von bestimmten Bedrohungen verwendet, die sich dahinter tarnen, um unbemerkt zu bleiben.

Anwendungen und Tools, die von WinRing0 abhängen

Einer der Gründe, warum dieses Thema so viel Aufsehen erregt hat, ist, dass Viele gängige Anwendungen sind von WinRing0 abhängig. Um ordnungsgemäß zu funktionieren, kommt es aufgrund der verschärften Richtlinien von Microsoft Defender auf allen PCs der Benutzer zu Erkennungen, Blockierungen und ungewöhnlichem Verhalten.

Zu den am stärksten betroffenen Tools gehören zahlreiche Hardware-Überwachungsprogramme, Spiele sowie RGB- oder Lüftersteuerungs-Tools. Verschiedene Berichte und Zeugenaussagen erwähnen beispielsweise Folgendes: CapFrameX, EVGA Precision X1 (ältere Versionen), FanCtrl, HWiNFO, Libre Hardware Monitor, MSI Afterburner, Open Hardware Monitor, OpenRGB, OmenMon, Panorama9, SteelSeries Engine oder ZenTimings, Unter vielen anderen.

Auch einige Hersteller-Suiten WinRing0 wurde in der Vergangenheit zur Verwaltung von Peripheriegeräten und Gaming-Equipment verwendet. Ein praktisches Beispiel aus Foren betrifft einen Benutzer, der den Treiber in eine im Hintergrund laufende Razer Synapse-App integriert hatte. Dadurch konnte Windows Defender die Datei nicht direkt löschen, da sie stets als „in Verwendung“ markiert war.

In einem anderen Szenario erklärte ein anderer Benutzer, dass WinRing0 war unerlässlich für eine Barrierefreiheitsanwendung Aus gesundheitlichen Gründen musste er das Dithering vorübergehend deaktivieren. Ohne diesen Treiber konnte er seinen Laptop praktisch nicht benutzen, und Defender löschte oder blockierte ihn, ohne ihm die Möglichkeit zu geben, ihn einfach wiederherzustellen.

All dies führt dazu, dass nach einem Update der Defender-Definitionen plötzlich Folgendes passiert: Viele Benutzer haben festgestellt, dass ihre bevorzugten Tools nicht mehr starten.Die Lüfter drehen sich unkontrolliert mit maximaler Drehzahl, oder die RGB-Beleuchtung lässt sich nicht mehr konfigurieren, weil der zentrale Treiber, der all dies steuert, unter Quarantäne gestellt wurde.

Reale Sicherheitsrisiken: Schwachstelle vs. Virus

Es ist praktisch, die Konzepte gut zu trennen: WinRing0 ist keine Ransomware und kein typischer Banking-Trojaner.Es handelt sich jedoch um einen anfälligen Controller, der von Schadsoftware ausgenutzt werden kann, um leichter die Kontrolle über das System zu erlangen, als es eigentlich erlaubt sein sollte.

  So aktualisieren Sie Android manuell – Schritt für Schritt und ohne Überraschungen

Nach dem Laden in das System bietet WinRing0 Folgendes an: uneingeschränkter Zugriff auf geschützte RessourcenDies ermöglicht es jedem Prozess, den Treiber anzuweisen, kritische Speicheradressen zu lesen oder zu beschreiben, einschließlich Bereichen, in denen sich andere Prozesse, Geheimnisse, temporäre Passwörter oder sogar interne Windows-Kernelstrukturen befinden.

Aus sicherheitstechnischer Sicht ist dies besonders besorgniserregend, weil Es durchbricht eine der grundlegenden Barrieren, die Windows schützen.Die Trennung zwischen Benutzermodus und Kernelmodus. Ein Exploit, der WinRing0 ausnutzt, kann viele Standard-Schutzmechanismen umgehen, ohne das Betriebssystem selbst zu gefährden.

Deshalb hat Microsoft beschlossen, unsignierte oder anfällige Versionen von WinRing0 als „Hacktool“ oder gefährlicher FahrerAus demselben Grund empfehlen viele Experten, es nach Möglichkeit zu vermeiden oder es zumindest auf sehr spezifische und kontrollierte Situationen zu beschränken, wie etwa in Laborgeräten oder Umgebungen, in denen das Risiko angenommen wird.

Die Tatsache, dass Defender WinRing0 markiert, bedeutet jedoch nicht automatisch, dass Ihre Passwörter wurden gestohlen, ein Keylogger wurde installiert oder Ihre Dateien wurden verschlüsselt.In den meisten Fällen erfolgt die Erkennung, weil eine bereits installierte, legitime Anwendung diesen Treiber verwendet und sich die Kriterien von Microsoft geändert haben, nicht Ihr Verhalten.

Warum blockiert Windows das jetzt, und was hat CrowdStrike damit zu tun?

Viele haben sich gefragt, warum WinRing0 schon seit Jahren angreifbar ist. Defender blockiert es jetzt so aggressiv.Es gibt keine eindeutige offizielle Antwort, aber es gibt mehrere Hinweise, die helfen, den Kontext zu verstehen.

Einerseits hat Microsoft seine Sicherheitsvorkehrungen verschärft. Sicherheitsrichtlinien für KerneltreiberNach schwerwiegenden Vorfällen wie dem CrowdStrike-Datenleck, bei dem aufgrund eines Problems in einem Sicherheitsupdate Systeme auf der ganzen Welt offline gingen, hat der Druck zugenommen, die Art von Software einzuschränken, die mit solch weitreichenden Berechtigungen ausgeführt werden kann.

Darüber hinaus verlangt Microsoft seit einigen Jahren, dass Die Treiber, die auf den Kernel zugreifen, sind digital signiert. durch ein spezielles Kernel-Signaturzertifikat. Um dieses Zertifikat zu erhalten, muss man ein anerkanntes Unternehmen sein und die Signatur bezahlen, was mit wiederkehrenden Kosten verbunden ist – für große Unternehmen machbar, für viele Open-Source-Projekte jedoch kompliziert.

WinRing0 ist eine Bibliothek von Open Source und weit verbreitetEs wurden zwar Patches und Verbesserungen veröffentlicht, doch jede neue Version muss von Windows geprüft und signiert werden, um als vertrauenswürdig zu gelten. Laut verschiedenen Entwicklern wurde es in den letzten Jahren mehrfach gepatcht, aber die Situation wird untragbar, wenn Microsoft die Signierung neuer Versionen einstellt oder die zugrundeliegende Philosophie des Treibers als zu riskant einstuft.

Tatsächlich hat Microsoft selbst eingeräumt, dass ist sich der Berichte über Spieleanwendungen und Überwachung bewusst. Die Verwendung unsignierter Versionen von WinRing0 wurde als Bedrohung eingestuft. Obwohl die Ermittlungen andauern, wurde klargestellt, dass Defender unsignierte Treiber weiterhin als Bedrohung einstuft und die Erkennungslogik überprüft, um Fehlalarme zu vermeiden, ohne jedoch den langfristigen Schutz aufzugeben.

Die Auswirkungen auf die Nutzer: durchdrehende Lüfter, defekte RGB-Beleuchtung und Apps, die nicht starten

Der sichtbarste Effekt für den Durchschnittsnutzer ist, dass über Nacht Viele Hardware-Steuerungswerkzeuge funktionieren nicht mehr.Defender erkennt WinRing0, isoliert es oder löscht es und legt damit einen Teil des Kerns dieser Programme lahm.

Auf manchen Systemen schalten die Lüfter um, sobald WinRing0 verschwindet. Dreht sich ohne Regelung mit maximaler GeschwindigkeitWeil die zuständige Anwendung nicht mehr mit den Sensoren oder dem Motherboard-Controller kommunizieren kann. In anderen Fällen friert die RGB-Beleuchtung ein oder verliert ihre Konfiguration, oder die betroffenen Anwendungen schließen sich direkt nach dem Öffnen.

Es gibt auch Fälle von Benutzern, die beim Anblick der Defender-Warnung mit so alarmierenden Namen wie VulnerableDriver:WinNT/Winring0.G oder Hacktool:Win32/WinRing0 dachten, dass Sein PC war von einem besonders ausgeklügelten Trojaner infiziert.Manche haben sogar erwogen, Windows komplett neu zu installieren, aus Angst vor Fernzugriff, Keyloggern und anderen Alpträumen.

In einem in Foren geschilderten Fall entdeckte ein Nutzer die Erkennung in einer mit Razer-Software verknüpften Datei, versuchte diese zu löschen, doch Windows verhinderte dies mit der Begründung, sie werde von einem anderen Programm verwendet. Defender versuchte wiederholt erfolglos, sie zu entfernen. Erst als Ich habe den zugehörigen Prozess manuell über den Task-Manager beendet.Das Antivirenprogramm konnte die Datei löschen, und das Problem war behoben.

In einem weiteren Zeugenaussagebericht stieß ein Benutzer nach einem offenbar blockierten Fernzugriffsversuch auf die Erkennung von WinRing0 und glaubte, er habe sich einen hochrangigen Trojaner eingefangen. Er startete den Computer im abgesicherten Modus und führte einen vollständigen Scan durch.Sie erwogen sogar ernsthaft, das System zu formatieren. Obwohl Vorsicht in solchen Fällen stets ratsam ist, war ein solch drastischer Schritt nicht unbedingt notwendig, wenn die eigentliche Ursache ein Treiber für ein bekanntes Tool war.

  So finden Sie heraus, welche Android-Version Sie haben und ob sie auf dem neuesten Stand ist.

Optionen zur weiteren Nutzung Ihrer Programme: Ausschlüsse und Alternativen

Falls Sie unbedingt eine der betroffenen Anwendungen benötigen (zum Beispiel ein fortschrittliches Überwachungstool, einen Lüftercontroller, eine RGB-Software oder auch eine wichtige Barrierefreiheits-App), stehen Ihnen mehrere Optionen zur Verfügung, von denen jede ihre eigenen Auswirkungen hat. Es gibt keine perfekte Lösungaber unterschiedliche Wege, Risiko und Komfort in Einklang zu bringen.

Die erste Option ist Prüfen Sie, ob es Aktualisierungen der Anwendung selbst gibt.Einige Entwickler haben damit begonnen, neue Versionen zu veröffentlichen, die auf WinRing0 verzichten oder es durch einen proprietären oder anderen Treiber ersetzen, obwohl dies in vielen Fällen monatelange Arbeit und erhebliche Kosten mit sich bringt.

SignalRGB erklärte beispielsweise, dass Sie haben die Nutzung von WinRing0 im Jahr 2023 eingestellt. Sie entwickelten ihren eigenen SMBus-Controller, um genau dies zu vermeiden: die Abhängigkeit von einem Systemtreiber, der anfällig sein oder mit anderen Softwareversionen in Konflikt geraten könnte. Sie räumen selbst ein, dass der Prozess schwierig war und erhebliche Entwicklungsressourcen erforderte.

Eine andere Möglichkeit ist Wechseln Sie zu alternativen Werkzeugen die nicht mehr von WinRing0 abhängig sind. Es gibt Hardware-Überwachungs- und Verwaltungsprogramme, die sich an die neuen Anforderungen der Kernel-Signatur angepasst haben und auf andere Treiber umgestiegen sind, obwohl sie dabei manchmal einige erweiterte Funktionen verlieren.

Drittens empfehlen einige Entwickler und Nutzer, allerdings mit vielen Einschränkungen, Fügen Sie eine Ausnahme in Microsoft Defender hinzu. Damit WinRing0 weiterhin funktioniert, muss die Option in Kauf genommen werden. Dabei besteht das Risiko, einen anfälligen Treiber auf dem System zu belassen. Daher sollte diese Vorgehensweise sorgfältig abgewogen werden, insbesondere bei Computern mit sensiblen Daten oder solchen, die ständig mit dem Internet verbunden sind.

So fügen Sie eine WinRing0-Ausnahme in Microsoft Defender hinzu (auf eigene Gefahr)

Bevor wir ins Detail gehen, ist es wichtig, die offizielle Stellungnahme von Microsoft hervorzuheben: Jede Änderung, die die Sicherheit verringert oder Schutzmechanismen außer Kraft setzt, sollte sorgfältig geprüft werden.Diese Maßnahmen mögen als vorübergehende Lösung für ein bestimmtes Problem nützlich sein, bergen aber immer ein zusätzliches Risiko.

Wenn Sie sich dennoch für die Fortsetzung entscheiden, weil Sie unbedingt eine Anwendung benötigen, die WinRing0 verwendet (beispielsweise zur Steuerung der Lüfter eines überhitzten Computers oder aufgrund von Barrierefreiheitsanforderungen), können Sie Fügen Sie in Microsoft Defender Antivirus eine Ausnahme hinzu. damit die Blockierung der zugehörigen Datei oder des zugehörigen Ordners aufgehoben wird.

Die allgemeinen Schritte unter Windows 10 und Windows 11 sind wie folgt:

  • Öffne die App Windows-Sicherheit über Start > Einstellungen > Update und Sicherheit > Windows-Sicherheit oder durch die Suche im Startmenü.
  • Im Hauptfenster den Abschnitt aufrufen Schutz vor Viren und Bedrohungen.
  • Klicken Sie im Abschnitt „Einstellungen für Viren- und Bedrohungsschutz“ auf Einstellungen verwalten.
  • Scrollen Sie nach unten, bis Sie den Block erreichen. Ausschlüsse und wählen Sie „Ausschlüsse hinzufügen oder entfernen“.
  • Drücken Sie auf Fügen Sie einen Ausschluss hinzu Wählen Sie anschließend aus, ob Sie eine bestimmte Datei, einen gesamten Ordner oder einen Prozess ausschließen möchten. Wählen Sie danach das Element aus, das mit WinRing0 oder der betroffenen Anwendung verknüpft ist.

Von diesem Moment an, Verteidiger wird die Analyse und Blockierung einstellen Das, was Sie auf die Ausschlussliste gesetzt haben. Dies kann zwar Betriebsprobleme mit Ihren Hardware-Tools beheben, schafft aber auch eine Sicherheitslücke. Daher sollten Sie dies nur tun, wenn Sie genau wissen, was Sie ausschließen und warum.

Wenn Sie Zweifel haben, ob die erkannte Bedrohung tatsächlich nur den anfälligen Treiber betrifft oder ob sich noch etwas anderes in Ihrem System befindet, ist es ratsam, Folgendes zu tun: auf zusätzliche Analysen zurückgreifen Zusätzlich zu anderen Anti-Malware-Lösungen sollten Sie kürzlich installierte Programme überprüfen und gegebenenfalls in spezialisierten Foren Hilfe suchen, bevor Sie die Tür für potenzielle Malware physisch öffnen.

Was tun, wenn Defender WinRing0 nicht löscht oder es ständig erkennt?

In einigen Fällen kann Windows Defender Ich habe wiederholt versucht, WinRing0 zu entfernen, jedoch ohne Erfolg. Weil die Datei von einem Programm im Hintergrund verwendet wird. Dies führt zu einer Endlosschleife aus Warnungen und Löschversuchen, die zu keinem Ergebnis führt, während dem Benutzer immer wieder die Warnung vor einer aktiven Bedrohung angezeigt wird.

Die häufigste Ursache ist, dass die Anwendung, die den Treiber verwendet, gerade geöffnet ist oder einen laufenden Dienst ausführt. In diesem Fall Das Programm und die zugehörigen Prozesse müssen manuell beendet werden. Bevor das Antivirenprogramm aktiv werden kann, können Sie dies über den Task-Manager tun:

  • Öffnen Sie die Task-Manager (Strg+Umschalt+Esc oder Rechtsklick auf die Taskleiste > Task-Manager).
  • Ermitteln Sie den Hauptprozess der zugehörigen Anwendung (z. B. Razer-Software, RGB-Tools usw.) und beenden Sie ihn.
  • Überprüfen Sie auch die Registerkarte „Hintergrundprozesse“, falls dort Dienste mit demselben Programm verknüpft sind.
  So laden Sie Minecraft für PC herunter: Vollständige Anleitung zu Editionen und Launcher

Sobald Sie alle Prozesse gestoppt haben, die von WinRing0 abhängen, kehren Sie zu Führen Sie den Scan und die Entfernung über Defender durch.In mehreren Erfahrungsberichten hat dies dazu geführt, dass das Antivirenprogramm die Erkennung beseitigen konnte, ohne dass Windows neu installiert oder andere drastische Maßnahmen ergriffen werden mussten.

Wenn die Erkennung wiederholt auftritt, kann die Anwendung in den vorherigen Zustand zurückkehren. Installieren oder regenerieren Sie den Treiber neu. Bei jedem Start tritt dieser Konflikt auf. In diesem Fall müssen Sie entscheiden, ob Sie das Programm vollständig deinstallieren, nach einer aktualisierten Version suchen, die WinRing0 nicht verwendet, oder (aufgrund des damit verbundenen Risikos) eine Ausnahmebehandlung durchführen möchten, um diesen anhaltenden Konflikt zu vermeiden.

Feedback an Microsoft und die Position der Entwickler

Die Änderung in der Behandlung von WinRing0 hat bei Entwicklern und fortgeschrittenen Benutzern erhebliche Besorgnis ausgelöst, denn Es hat direkte Auswirkungen auf nahezu das gesamte Ökosystem der Hardwareüberwachung und -steuerung. von Drittanbietern, insbesondere von Open-Source-Projekten, die auf Treiber dieser Art angewiesen sind.

Die Entwickler von Tools wie HWiNFO oder Fan Control haben erklärt, dass Der Wechsel von Treibern ist keine einfache, kleinere Aktualisierung.Dies erfordert jedoch die Überarbeitung eines großen Teils des Programms, was einen erheblichen Zeit- und Kostenaufwand mit sich bringt, und das alles nach jahrelanger Arbeit und einem Ruf, der sich um diese Tools herum aufgebaut hat.

Microsoft hat dazu lediglich Folgendes kommentiert: Sie sind sich der Berichte über falsch-positive Ergebnisse bewusst. Sie überarbeiten derzeit die Erkennungslogik, um sie zu verfeinern, bestehen aber gleichzeitig darauf, dass nicht signierte oder potenziell gefährdete Fahrer weiterhin als Bedrohung behandelt werden, um das langfristige Risiko zu reduzieren.

Als Reaktion auf diese Situation ist ein interessanter Akteur aufgetaucht: iBuyPower, ein Unternehmen, das für seine vorkonfigurierten Gaming-PCs bekannt ist. Laut dem Produktmanager… Sie versuchen, eine aktualisierte Version von WinRing0 zu erhalten, die digital von Microsoft signiert ist.Ihre Idee ist, dass sie, falls sie Erfolg haben, diese signierte Bibliothek mit der Entwicklergemeinschaft teilen werden, damit diese Versionen ihrer Anwendungen mit einem validierten Treiber verteilen kann.

Selbst wenn die signierte Version eintrifft, bestünde das zugrundeliegende Problem weiterhin: WinRing0 würde sein grundlegendes Design mit sehr breitem Zugriff auf den Kernel beibehalten.Selbst wenn es Schadsoftware gelänge, sich als diese auszugeben oder sie auszunutzen, würde sie weiterhin ein Risiko darstellen. Viele Experten sind der Ansicht, dass die einzige zuverlässige Lösung die Migration auf neue, von Grund auf neu entwickelte Treiber mit strengeren Sicherheitsbeschränkungen und einem moderneren Sicherheitsmodell ist.

Wie man in Windows Feedback sendet und die Feedback-Stärke steuert

Wenn Sie von diesen Erkennungen betroffen sind und der Meinung sind, dass Microsoft seinen Ansatz überarbeiten sollte, können Sie Feedback direkt aus Windows sendenDas Unternehmen selbst ermutigt zur Nutzung der integrierten Tools, um Probleme mit Defender und anderen Systemkomponenten zu melden.

Einerseits ist Windows so eingestellt, dass es Sie regelmäßig automatisch um Feedback bittet. Wenn Sie diese Einstellung für automatisches Feedback überprüfen oder anpassen möchten, können Sie dies wie folgt tun:

  • Gehe zu Startseite > Einstellungen > Datenschutz und Sicherheit > Diagnose und Feedback.
  • Im Abschnitt „Feedbackhäufigkeit“ sollten Sie sicherstellen, dass die Option „Automatisch (empfohlen)“ ausgewählt ist, wenn Windows Sie regelmäßig um Feedback bitten soll.

Andererseits können Sie Ihre Meinungen auch manuell über das Meinungszentrum (Feedback-Hub) wann immer Sie wollen, ohne darauf warten zu müssen, dass das System Sie dazu auffordert:

  • Geben Sie „Feedback-Center“ in das Suchfeld der Taskleiste ein und öffnen Sie es.
  • Gehen Sie innerhalb der Anwendung zum Abschnitt Mitteilung und wählen Sie „Neuen Kommentar hinzufügen“.
  • Wählen Sie eine passende Kategorie, zum Beispiel „Sicherheit, Datenschutz und Konten > Microsoft Defender Antivirus für Windows“.

Auf diese Weise werden Ihre Erfahrungen mit WinRing0, Fehlalarmen oder Schwierigkeiten bei der Verwaltung legitimer Treiber aufgezeichnet und können von Microsoft genutzt werden. Passen Sie Ihre Richtlinien und Erkennungstools an. In zukünftigen Versionen, zumindest theoretisch.

Die Diagnose- und Feedback-Einstellungen ermöglichen Ihnen außerdem die Steuerung welche Daten werden an Microsoft gesendet Und mit welchem ​​Detaillierungsgrad, was relevant ist, wenn Ihnen Datenschutz wichtig ist. In diesem Einstellungsbereich können Sie die verfügbaren Optionen überprüfen und Ihren Wünschen anpassen.

Die heutige Situation bei WinRing0 ist das Ergebnis jahrelanger Kompromisse zwischen Funktionalität und Sicherheit: Ein sehr nützlicher Treiber für den Zugriff auf Low-Level-Hardware.Diese potenziell ausnutzbare Sicherheitslücke wird nun von Microsoft Defender untersucht. Falls Sie eine Warnung erhalten haben, liegt dies höchstwahrscheinlich an einem installierten Überwachungstool, einer Lüftersteuerungssoftware oder einer RGB-Beleuchtungssoftware und nicht unbedingt an einem neu aufgetretenen, aggressiven Trojaner. Sie können nun entscheiden, ob Sie Ihre Software aktualisieren oder austauschen, falls möglich, abwägen, ob es sich lohnt, WinRing0 durch das Erstellen von Ausnahmen zu behalten und das damit verbundene Risiko zu akzeptieren, oder es einfach vollständig entfernen, um die Sicherheit Ihres Computers zu erhöhen.