- „WinRing0“ yra pažeidžiama tvarkyklė, kurią naudoja daugelis aparatinės įrangos stebėjimo ir valdymo programų, o ne klasikinis virusas.
- „Microsoft Defender“ jį žymi kaip grėsmę dėl gebėjimo giliai pasiekti branduolį ir galimo kenkėjiškų programų panaudojimo.
- Vartotojai gali pasirinkti atnaujinti arba pakeisti paveiktas programas arba pridėti išimtis „Defender“ savo rizika.
- Nors perėjimas yra sudėtingas, ypač atvirų projektų atveju, pramonė pereina prie saugesnių ir pasirašytų tvarkyklių.

Jei naudojate „Windows 10“ arba „Windows 11“ ir staiga gavote „Microsoft Defender“ įspėjimą apie kažką, vadinamą „HackTool:Win32/WinRing0“ arba „VulnerableDriver:WinNT/Winring0.G“ , suprantama, kad galite nerimauti ir manyti, jog jūsų kompiuteryje yra rimtas Trojos arklys. Dar blogiau, jūsų stebėjimo įrankiai, ventiliatoriai arba RGB apšvietimas galėjo staiga nustoti veikti.
Pirmiausia turėtumėte žinoti, kad daugeliu atvejų susiduriate ne su įprastu virusu, kuris užkrečia failus arba užšifruoja jūsų standųjį diską , o su tvarkykle su žinomu pažeidžiamumu, kurį „Windows“ nusprendė agresyviai blokuoti. Tai nereiškia, kad jis visiškai nekenksmingas, tačiau tai labai pakeičia jūsų požiūrį į jį ir sprendimą, ar verta jį išlaikyti aktyvų, ar ne.
Kas yra „WinRing0“ ir kodėl „Windows Defender“ jį aptinka kaip grėsmę?
„WinRing0“ yra žemo lygio aparatinės įrangos prieigos tvarkyklė , kuri daugelį metų buvo naudojama daugelyje kompiuterių stebėjimo ir valdymo programų. Tai biblioteka / tvarkyklė, leidžianti programai beveik tiesiogiai bendrauti su „Windows“ branduoliu ir tam tikrais pagrindinės plokštės komponentais, apeinant daugelį įprastų apsaugos sluoksnių.
Dėl šios gilios prieigos „WinRing0“ tapo labai populiari tarp trečiųjų šalių programų , kurioms reikia nuskaityti jutiklius, valdyti ventiliatorių greitį, valdyti RGB apšvietimą arba tiksliai derinti sistemos parametrus. Tai viena iš nedaugelio nemokamų ir atvirojo kodo parinkčių, leidžiančių tokią glaudžią sąveiką su aparatine įranga.
Problema ta, kad 2020 m. „WinRing0“ tvarkyklė buvo įtraukta į saugumo pažeidžiamumo sąrašą, CVE-2020-14979 . Ši pažeidžiamumas leidžia bet kuriai programai (net ir neturinčiai administratoriaus teisių) prašyti leidimo skaityti arba rašyti iš apsaugotų sistemos atminties sričių, kai tvarkyklė įkeliama į sistemą, atveriant duris privilegijų eskalavimui arba svarbių procesų manipuliavimui.
Dėl šios priežasties „Microsoft“ nusprendė, kad nepasirašytos arba nesaugios „WinRing0“ tvarkyklės „Defender“ programoje bus pažymėtos kaip potencialiai pavojinga programinė įranga ir bus rodomos tokiuose aptikimo įrankiuose kaip „Hacktool:Win32/Winring0“ arba „VulnerableDriver:WinNT/Winring0.G“. Techniniu požiūriu aptikimas yra teisėtas: tvarkyklė turi realų pažeidžiamumą ir ja gali pasinaudoti kenkėjiška programa.
Tai nereiškia, kad jūsų konkreti „WinRing0“ kopija yra virusas, o veikiau tai, kad ji turi galimybių, kuriomis gali pasinaudoti kenkėjiškos programos . Todėl ir kyla painiava: tą patį pavadinimą naudoja ir teisėta tvarkyklė, ir tam tikros grėsmės, kurios maskuojasi po ja, kad nebūtų aptiktos.
Programos ir įrankiai, kurie priklauso nuo „WinRing0“
Viena iš priežasčių, kodėl ši problema sukėlė tiek daug ažiotažo, yra ta, kad daugelis populiarių programų tinkamai veiktų tik su „WinRing0“. Sugriežtinus „Microsoft Defender“ politiką, visos šios programos susidūrė su aptikimais, blokavimais ir neįprastu elgesiu vartotojų kompiuteriuose.
Tarp labiausiai paveiktų įrankių yra daugybė aparatinės įrangos stebėjimo programų, žaidimų ir RGB arba ventiliatorių valdymo įrankių. Įvairiose ataskaitose ir atsiliepimuose minimi, pavyzdžiui, „CapFrameX“, „EVGA Precision X1“ (senesnės versijos), „FanCtrl“, „HWiNFO“, „Libre Hardware Monitor“, „MSI Afterburner“, „Open Hardware Monitor“, „OpenRGB“, „OmenMon“, „Panorama9“, „SteelSeries Engine“ ir „ZenTimings“ bei daugelis kitų.
Be to, kai kurių gamintojų programų paketai, skirti periferiniams įrenginiams ir žaidimų įrangai valdyti, anksčiau naudojo „WinRing0“. Forumuose pateiktas realaus pasaulio pavyzdys apima vartotoją, kuris tvarkyklę integravo į fone veikiančią „Razer Synapse“ programą, todėl „Windows Defender“ negalėjo jos tiesiogiai pašalinti, nes failas visada buvo pažymėtas kaip „naudojamas“.
Kitame scenarijuje kitas vartotojas paaiškino, kad „WinRing0“ buvo būtinas pritaikymo neįgaliesiems programai , kuriai reikėjo laikinai išjungti vaizdo blyksnį dėl regėjimo sveikatos problemų. Be šios tvarkyklės jie tiesiogine prasme negalėjo naudotis savo nešiojamuoju kompiuteriu, o „Defender“ ją ištrindavo arba užblokuodavo nesuteikdama galimybės lengvai atkurti.
Visa tai reiškia, kad netikėtai, atnaujinus „Defender“ apibrėžimus, daugelis vartotojų pastebėjo, kad jų mėgstamiausi įrankiai nustoja įsijungti , ventiliatoriai pradeda nevaldomai suktis maksimaliu greičiu arba RGB apšvietimas yra netinkamai sukonfigūruotas, nes centrinis tvarkyklė, kuri visa tai valdo, buvo karantine.
Realios saugumo rizikos: pažeidžiamumas ir virusas
Svarbu aiškiai atskirti sąvokas: „WinRing0“ nėra išpirkos reikalaujanti programa ar tipiškas bankinis Trojos arklys , tačiau tai pažeidžiamas valdiklis, kurį kenkėjiška programa gali išnaudoti, kad lengviau nei turėtų būti leidžiama perimti sistemos kontrolę.
Įkeltas į sistemą, „WinRing0“ suteikia neribotą prieigą prie apsaugotų išteklių . Tai leidžia bet kuriam procesui nurodyti tvarkyklei skaityti arba rašyti į svarbius atminties adresus, įskaitant sritis, kuriose yra kiti procesai, slapti kodai, laikini slaptažodžiai ar net vidinės „Windows“ branduolio struktūros.
Saugumo požiūriu tai kelia ypatingą nerimą, nes tai pažeidžia vieną iš pagrindinių „Windows“ apsaugos barjerų : vartotojo erdvės ir branduolio erdvės atskyrimą. „WinRing0“ išnaudojimas gali apeiti daugelį įprastų apsaugos priemonių nepakenkiant pačiai operacinei sistemai.
Štai kodėl „Microsoft“ nusprendė nepasirašytas arba pažeidžiamas „WinRing0“ versijas laikyti „įsilaužimo įrankiu“ arba pavojingu tvarkykle . Dėl tos pačios priežasties daugelis ekspertų rekomenduoja jos vengti, kai tik įmanoma, arba bent jau apriboti jos naudojimą labai specifinėse ir kontroliuojamose situacijose, pavyzdžiui, laboratoriniuose kompiuteriuose arba aplinkoje, kurioje rizika yra priimtina.
Tačiau tai, kad „Defender“ pažymi „WinRing0“, nebūtinai reiškia, kad jūsų slaptažodžiai buvo pavogti, įdiegtas klavišų paspaudimų registratorius arba jūsų failai užšifruoti . Daugeliu atvejų aptikimas įvyksta todėl, kad jau įdiegta teisėta programa naudoja tą tvarkyklę, o pasikeitė „Microsoft“ kriterijai, o ne jūsų elgesys.
Kodėl „Windows“ dabar tai blokuoja ir ką su tuo turi bendro „CrowdStrike“?
Daugelis žmonių svarstė, kodėl „WinRing0“ pažeidžiamas jau daugelį metų, jei tik dabar, „Defender“ pradėjo jį taip agresyviai blokuoti . Nėra vieno galutinio oficialaus atsakymo, tačiau yra keletas užuominų, kurios padeda suprasti kontekstą.
Viena vertus, „Microsoft“ jau kurį laiką griežtina branduolio tvarkyklių saugumo politiką . Po didelio poveikio incidentų, tokių kaip „CrowdStrike“ pažeidžiamumas, kuris dėl saugumo atnaujinimo trūkumo sugadino sistemas visame pasaulyje, padidėjo spaudimas apriboti, kokio tipo programinė įranga gali veikti su tokiomis didelėmis privilegijomis.
Be to, jau keletą metų „Microsoft“ reikalauja, kad prie branduolio prisijungiančios tvarkyklės būtų pasirašytos skaitmeniniu būdu naudojant specialų branduolio pasirašymo sertifikatą. Norint gauti šį sertifikatą, reikia būti pripažinta įmone ir mokėti už parašą, o tai patiria pasikartojančias išlaidas – tai įveikiama didelėms įmonėms, bet sudėtinga daugeliui atvirojo kodo projektų.
„WinRing0“, būdama plačiai naudojama atvirojo kodo biblioteka , laikui bėgant gavo pataisymų ir patobulinimų, tačiau kiekviena nauja versija turi būti peržiūrėta ir pasirašyta, kad „Windows“ galėtų ją laikyti patikima. Įvairių kūrėjų teigimu, pastaraisiais metais ji buvo kelis kartus pataisyta, tačiau situacija tampa nepakeliama, jei „Microsoft“ nusprendžia nutraukti naujų versijų pasirašymą arba mano, kad pagrindinė tvarkyklės filosofija yra pernelyg rizikinga.
Iš tiesų, pati „Microsoft“ pripažino žinanti apie pranešimus apie žaidimų ir stebėjimo programas, kurios buvo pažymėtos kaip grėsmės dėl nepasirašytų „WinRing0“ versijų naudojimo. Nors ir teigė, kad tęsia tyrimą, jie taip pat patikslino, kad „Defender“ ir toliau laikys nepasirašytas tvarkykles grėsmėmis ir kad peržiūri aptikimo logiką, kad išvengtų klaidingų teigiamų rezultatų, nepakenkiant ilgalaikei apsaugai.
Poveikis vartotojams: įsijungę ventiliatoriai, sugedęs RGB apšvietimas ir nepaleidžiamos programos
Labiausiai matomas poveikis eiliniam vartotojui yra tas, kad per naktį daugelis aparatinės įrangos valdymo įrankių nustoja veikti . „Defender“ aptinka „WinRing0“, jį karantinuoja arba ištrina, taip pašalindama pagrindinę tų programų dalį.
Kai kuriose sistemose, vos tik dingsta „WinRing0“, ventiliatoriai pradeda sukiotis visu greičiu be reguliavimo, nes juos valdanti programa nebegali bendrauti su jutikliais ar pagrindinės plokštės valdikliu. Kitose sistemose RGB apšvietimas užstringa arba tampa nenustatytas, arba paveiktos programos tiesiog užsidaro vos atsidariusios.
Taip pat pasitaiko atvejų, kai vartotojai, pamatę „Defender“ įspėjimą su nerimą keliančiais pavadinimais, tokiais kaip „VulnerableDriver:WinNT/Winring0.G“ arba „Hacktool:Win32/WinRing0“, pamanė, kad jų kompiuterį užpuolė ypač sudėtingas Trojos arklys . Kai kurie netgi svarstė galimybę iš naujo įdiegti „Windows“, bijodami nuotolinės prieigos, klavišų paspaudimų registratorių ir kitų panašių košmarų.
Forumuose aprašytu atveju vartotojas aptiko aptikimą faile, susietame su „Razer“ programine įranga, bandė jį ištrinti, tačiau „Windows“ neleido jam to padaryti, nes jį „naudojo“ kita programa. „Defender“ kelis kartus nesėkmingai bandė jį ištrinti. Tik rankiniu būdu uždarius susijusį procesą užduočių tvarkytuvėje, antivirusinė programa sugebėjo ištrinti failą ir problema išnyko.
Kitu atveju, po akivaizdžiai užblokuoto nuotolinės prieigos bandymo, vartotojas susidūrė su „WinRing0“ aptikimu ir įtarė aukšto lygio Trojos arklį. Jis paleido kompiuterį saugiuoju režimu ir atliko pilną nuskaitymą , netgi rimtai svarstydamas galimybę formatuoti sistemą. Nors tokiais atvejais visada patartina būti atsargiems, nebūtinai reikėjo eiti į tokias kraštutines vietas, jei tikrasis šaltinis buvo gerai žinomo įrankio tvarkyklė.
Galimybės toliau naudoti programas: išimtys ir alternatyvos
Jei jums absoliučiai reikia kurios nors iš paveiktų programų (pvz., pažangios stebėjimo priemonės, ventiliatoriaus valdiklio, RGB programinės įrangos ar net svarbios pritaikymo neįgaliesiems programėlės), turite keletą variantų, kurių kiekvienas turi savų pasekmių. Nėra tobulo sprendimo , veikiau yra įvairių būdų, kaip subalansuoti riziką ir patogumą.
Pirmas variantas – ieškoti pačios programos atnaujinimų . Kai kurie kūrėjai pradėjo leisti naujas versijas, kuriose panaikinamas „WinRing0“ arba jis pakeičiamas patentuota arba kita tvarkykle, nors daugeliu atvejų tai reikalauja mėnesių darbo ir nemažai išlaidų.
Pavyzdžiui, „SignalRGB“ paaiškino, kad 2023 m. nustojo naudoti „WinRing0“ ir sukūrė savo „SMBus“ tvarkyklę būtent tam, kad išvengtų pasikliavimo sistemos lygio tvarkykle, kuri galėtų būti pažeidžiama arba konfliktuoti su kitomis programinės įrangos versijomis. Jie patys pripažįsta, kad procesas buvo sudėtingas ir reikalavo didelių inžinerinių išteklių.
Kita galimybė – pereiti prie alternatyvių įrankių , kurie nebepriklauso nuo „WinRing0“. Yra aparatinės įrangos stebėjimo ir valdymo įrankių, kurie prisitaikė prie naujų branduolio pasirašymo reikalavimų ir perėjo prie kitų tvarkyklių, nors kartais proceso metu prarandamos kai kurios išplėstinės funkcijos.
Trečia, kai kurie kūrėjai ir vartotojai atsargiai rekomenduoja „Microsoft Defender“ programoje pridėti išimtį , kad „WinRing0“ galėtų toliau veikti. Ši parinktis reiškia, kad sistemoje lieka pažeidžiama tvarkyklė, todėl ją reikėtų atidžiai apsvarstyti, ypač kompiuteriuose su jautriais duomenimis arba tuose, kurie turi nuolatinę prieigą prie interneto.
Kaip pridėti „WinRing0“ išimtį „Microsoft Defender“ (savo pačių rizika)
Prieš pradedant detaliau kalbėti, svarbu pabrėžti tai, ką oficialiai teigia „Microsoft“: bet koks pakeitimas, kuris sumažina saugumą arba išjungia apsaugą, turėtų būti atidžiai įvertintas . Šios priemonės gali būti naudingos kaip laikinas konkrečios problemos sprendimas, tačiau jos visada reiškia papildomos rizikos prisiėmimą.
Jei nuspręsite tęsti, nes jums būtinai reikia programos, kuri naudoja „WinRing0“ (pvz., norint valdyti ventiliatorius perkaitusiame kompiuteryje arba dėl pritaikymo neįgaliesiems reikalavimo), galite pridėti išimtį „Microsoft Defender Antivirus“ programoje , kad ji neblokuotų susijusio failo ar aplanko.
Bendrieji veiksmai „Windows 10“ ir „Windows 11“ sistemose yra šie:
- Atidarykite programą „Windows“ sauga iš Pradžia > Nustatymai > Naujinimas ir sauga > „Windows“ sauga arba ieškodami jos meniu Pradžia.
- Pagrindiniame skydelyje įveskite skyrių Apsauga nuo virusų ir grėsmių.
- Virusų ir grėsmių apsaugos nustatymų skiltyje spustelėkite Tvarkyti nustatymus.
- Slinkite žemyn, kol pasieksite bloką Išimtys ir pasirinkite „Pridėti arba pašalinti išimtis“.
- Spustelėkite Pridėkite išimtį Tada pasirinkite, ar norite neįtraukti konkretaus failo, viso aplanko ar proceso. Toliau pasirinkite elementą, susijusį su „WinRing0“ arba paveikta programa.
Nuo to momento „Defender“ nustos nuskaityti ir blokuoti viską, ką įtraukėte į išimčių sąrašą. Tai gali išspręsti aparatinės įrangos gedimus, tačiau taip pat sukuria akląją zoną jūsų apsaugoje, todėl tai reikėtų daryti tik tada, kai tiksliai žinote, ką ir kodėl išskiriate.
Jei abejojate, ar aptikta grėsmė iš tikrųjų yra tik pažeidžiamas tvarkyklė, ar jūsų sistemoje gali būti kažkas kita, prieš fiziškai atveriant duris potencialiai kenkėjiškai programai, protinga atlikti papildomus nuskaitymus naudojant kitas kenkėjiškų programų prevencijos priemones, peržiūrėti neseniai įdiegtas programas ir, jei reikia, paprašyti pagalbos specializuotuose forumuose.
Ką daryti, jei „Defender“ neištrina „WinRing0“ arba jį aptinka nuolat
Kai kuriais atvejais „Windows Defender“ gali pakartotinai bandyti pašalinti „WinRing0“, bet nesėkmingai, nes failą naudoja foninė programa. Dėl to atsiranda įspėjimų ir pašalinimo bandymų ciklas, kuris niekur neveda, o vartotojas nuolat mato aktyvaus pavojaus signalą.
Dažniausia priežastis yra ta, kad tvarkyklę naudojanti programa šiuo metu yra atidaryta arba joje yra nuolatinė paslauga. Tokiu atveju, prieš antivirusinei programai pradedant veikti, turite rankiniu būdu uždaryti programą ir su ja susijusius procesus . Tai galite padaryti naudodami užduočių tvarkytuvę:
- Atidarykite Užduočių tvarkyklė (Ctrl + Shift + Esc arba dešiniuoju pelės mygtuku spustelėkite užduočių juostą > Užduočių tvarkyklė).
- Raskite pagrindinį susijusios programos procesą (pvz., „Razer“ programinę įrangą, RGB įrankius ir kt.) ir jį nutraukite.
- Taip pat patikrinkite foninių procesų skirtuką, jei yra su ta pačia programa susietų paslaugų.
Sustabdę viską, kas priklauso nuo „WinRing0“, dar kartą paleiskite nuskaitymą ir pašalinimą iš „Windows Defender“ . Ne viename atsiliepime teigiama, kad tai atlikus antivirusinė programa išvalė aptikimą nereikėjus iš naujo įdiegti „Windows“ ar imtis jokių drastiškesnių priemonių.
Jei aptikimas kartojasi, programa gali iš naujo įdiegti arba iš naujo generuoti tvarkyklę kiekvieną kartą paleidusi. Tokiu atveju turėsite nuspręsti, ar visiškai pašalinti programą, rasti atnaujintą versiją, kurioje nenaudojamas „WinRing0“, ar naudoti išskyrimą (savo pačių rizika), kad išvengtumėte šio nuolatinio konflikto.
Atsiliepimai „Microsoft“ ir kūrėjų pozicija
„WinRing0“ apdorojimo pakeitimas sukėlė didelį nerimą tarp kūrėjų ir pažengusių vartotojų, nes jis tiesiogiai veikia beveik visą trečiųjų šalių aparatinės įrangos stebėjimo ir valdymo ekosistemą, ypač atvirojo kodo projektus, kurie priklauso nuo tokio tipo tvarkyklių.
Tokių įrankių kaip „HWiNFO“ ar „Fan Control“ kūrėjai paaiškino, kad tvarkyklės keitimas nėra paprastas nedidelis atnaujinimas , o apima didelės programos dalies perdarymą, o tai pareikalauja daug laiko ir pinigų, o visa tai po daugelio metų darbo ir reputacijos, sukurtos aplink šiuos įrankius.
„Microsoft“ tik pakomentavo, kad žino apie klaidingai teigiamus pranešimus ir iš naujo vertina savo aptikimo logiką, kad ją patobulintų, tačiau tuo pat metu tvirtina, kad nepasirašytos arba potencialiai pažeidžiamos tvarkyklės ir toliau bus laikomos grėsme, siekiant sumažinti ilgalaikę riziką.
Reaguodama į šią situaciją, į sceną įžengė smalsus žaidėjas: „iBuyPower“ – bendrovė, žinoma dėl savo iš anksto surinktų žaidimų kompiuterių. Pasak jų produkto vadovo, jie bando gauti atnaujintą „WinRing0“ versiją, skaitmeniniu būdu pasirašytą „Microsoft“ . Jų planas yra toks, kad sėkmės atveju jie pasidalins šia pasirašyta biblioteka su kūrėjų bendruomene, kad galėtų platinti savo programų versijas su patvirtinta tvarkykle.
Net jei pasirašyta versija ir būtų išleista, pagrindinė problema išliktų: „WinRing0“ išlaikytų savo pagrindinį labai plačios branduolio prieigos dizainą , todėl jei kenkėjiška programa sugebėtų jį imituoti ar išnaudoti, ji vis tiek keltų pavojų. Daugelis ekspertų mano, kad vienintelis patikimas sprendimas – pereiti prie naujų, nuo nulio sukurtų tvarkyklių, turinčių griežtesnius apribojimus ir modernesnį saugumo modelį.
Kaip siųsti atsiliepimus ir valdyti atsiliepimų lygį sistemoje „Windows“
Jei jus paveikė šie aptikimai ir manote, kad „Microsoft“ turėtų patobulinti savo metodą, galite pateikti atsiliepimą tiesiogiai iš „Windows“ . Pati bendrovė skatina naudoti integruotus įrankius, kad būtų pranešta apie problemas, susijusias su „Defender“ ir kitais sistemos komponentais.
Viena vertus, „Windows“ nustatyta taip, kad periodiškai automatiškai prašytų jūsų atsiliepimų. Jei norite patikrinti arba pakoreguoti šį automatinio atsiliepimo nustatymą, galite tai padaryti taip:
- Eik į Pradžia > Nustatymai > Privatumas ir saugumas > Diagnostika ir atsiliepimai.
- Jei norite, kad „Windows“ periodiškai prašytų jūsų atsiliepimų, skiltyje „Atsiliepimų dažnis“ nustatykite reikšmę „Automatiškai (rekomenduojama)“.
Kita vertus, atsiliepimą galite pateikti ir rankiniu būdu per Atsiliepimų centrą bet kada, nelaukdami, kol sistema paprašys:
- Užduočių juostos paieškos laukelyje įveskite „Atsiliepimų centras“ ir atidarykite jį.
- Programoje eikite į skyrių Komentarai ir pasirinkite „Pridėti naują komentarą“.
- Pasirinkite atitinkamą kategoriją, pvz., „Sauga, privatumas ir paskyros > „Microsoft Defender Antivirus“, skirta „Windows“.
Tokiu būdu įrašoma jūsų patirtis su „WinRing0“, klaidingais teigiamais rezultatais arba sunkumais valdant teisėtus tvarkykles ir gali padėti „Microsoft“ pritaikyti savo politiką ir aptikimo įrankius būsimose versijose, bent jau teoriškai.
Diagnostikos ir atsiliepimų nustatymai taip pat leidžia valdyti, kokie duomenys siunčiami „Microsoft“ ir kokiu detalumo lygiu, o tai svarbu, jei nerimaujate dėl privatumo. Tame pačiame nustatymų skyriuje galite peržiūrėti galimas parinktis ir jas koreguoti pagal savo pageidavimus.
Šiandieninė „WinRing0“ situacija yra daugelio metų kompromisų tarp funkcionalumo ir saugumo rezultatas: labai naudinga tvarkyklė, skirta pasiekti žemo lygio aparatinę įrangą , kuri taip pat yra potencialiai išnaudojama pažeidžiamumas ir dabar yra „Microsoft Defender“ taikinys. Jei gavote įspėjimą, greičiausiai tai yra dėl įdiegtos stebėjimo priemonės, ventiliatoriaus valdymo programinės įrangos arba RGB programinės įrangos, o nebūtinai dėl naujai atsiradusios agresyvios Trojos arklio. Tuomet turėsite nuspręsti, ar atnaujinti arba pakeisti programinę įrangą, kai įmanoma, įvertinti, ar verta išsaugoti „WinRing0“, sukuriant išimtis ir prisiimant riziką, ar tiesiog jį pašalinti, kad jūsų sistemoje būtų užtikrintas griežtesnis saugumas.