- WinRing0 është një drajver i prekshëm që përdoret nga shumë aplikacione për monitorimin dhe kontrollin e pajisjeve, jo një virus klasik.
- Microsoft Defender e shënon atë si një kërcënim për shkak të aftësisë së tij për të hyrë thellë në bërthamë dhe potencialit për abuzim me malware.
- Përdoruesit mund të zgjedhin të përditësojnë ose zëvendësojnë aplikacionet e prekura, ose të shtojnë përjashtime në Defender me rrezikun e tyre.
- Industria po lëviz drejt faktorëve nxitës më të sigurt dhe të nënshkruar, megjithëse tranzicioni është kompleks, veçanërisht për projektet e hapura.

Nëse përdorni Windows 10 ose Windows 11 dhe papritmas keni marrë një njoftim nga Microsoft Defender për diçka të quajtur HackTool:Win32/WinRing0 ose VulnerableDriver:WinNT/Winring0.G , është e kuptueshme që mund të jeni të shqetësuar dhe të mendoni se keni një Trojan serioz në kompjuterin tuaj. Për ta përkeqësuar situatën, mjetet tuaja të monitorimit, ventilatorët ose ndriçimi RGB mund të kenë ndaluar papritmas së punuari.
Gjëja e parë që duhet të dini është se, në shumicën e rasteve, nuk keni të bëni me një virus tipik që infekton skedarët ose enkripton hard diskun tuaj , por me një drajver me një dobësi të njohur që Windows ka vendosur ta bllokojë në mënyrë agresive. Kjo nuk do të thotë se është plotësisht i padëmshëm, por ndryshon ndjeshëm mënyrën se si e trajtoni dhe vendosni nëse ia vlen ta mbani aktiv apo jo.
Çfarë është WinRing0 dhe pse Windows Defender e zbulon atë si një kërcënim?
WinRing0 është një drajver me akses të nivelit të ulët të harduerit që është përdorur për vite me radhë në aplikacione të shumta monitorimi dhe kontrolli të PC-ve. Është një bibliotekë/driver që lejon një program të komunikojë pothuajse drejtpërdrejt me bërthamën e Windows dhe disa komponentë të motherboard-it, duke anashkaluar shumë nga shtresat e zakonshme të mbrojtjes.
Falë këtij aksesi të thellë, WinRing0 është bërë shumë popullor midis aplikacioneve të palëve të treta që duhet të lexojnë sensorë, të menaxhojnë shpejtësinë e ventilatorëve, të kontrollojnë ndriçimin RGB ose të rregullojnë parametrat e sistemit. Është një nga opsionet e pakta falas dhe me burim të hapur që lejojnë këtë lloj ndërveprimi të ngushtë me harduerin.
Problemi është se, në vitin 2020, drajveri WinRing0 u listua si një dobësi sigurie, CVE-2020-14979 . Kjo dobësi lejon çdo aplikacion (edhe pa privilegje administratori) të kërkojë leje për të lexuar ose shkruar në zonat e mbrojtura të memories së sistemit pasi drajveri të ngarkohet në sistem, duke hapur derën për përshkallëzim të privilegjit ose manipulim të proceseve kritike.
Për këtë arsye, Microsoft ka vendosur që drajverët e pa nënshkruar ose të pasigurt WinRing0 do të shënohen në Defender si programe potencialisht të rrezikshme, duke u shfaqur nën zbulime të tilla si Hacktool:Win32/Winring0 ose VulnerableDriver:WinNT/Winring0.G. Nga pikëpamja teknike, zbulimi është legjitim: drajveri ka një dobësi të vërtetë dhe mund të shfrytëzohet nga programe keqdashëse.
Kjo nuk do të thotë që kopja juaj specifike e WinRing0 është një virus, por përkundrazi se ajo ka aftësi që programet keqdashëse mund t'i shfrytëzojnë . Prandaj edhe konfuzioni: i njëjti emër përdoret si nga drajveri legjitim ashtu edhe nga kërcënime të caktuara që fshihen pas tij për të shmangur zbulimin.
Aplikacionet dhe mjetet që varen nga WinRing0
Një nga arsyet pse ky problem ka ngjallur kaq shumë bujë është se shumë aplikacione të njohura mbështeten te WinRing0 për të funksionuar siç duhet. Me shtrëngimin e politikave të Microsoft Defender, të gjitha këto aplikacione janë prekur nga zbulimet, bllokimet dhe sjelljet e pazakonta në kompjuterët e përdoruesve.
Ndër mjetet më të prekura janë programe të shumta monitorimi të pajisjeve, lojëra dhe programe RGB ose shërbime menaxhimi të ventilatorëve. Raporte dhe dëshmi të ndryshme përmendin, për shembull, CapFrameX, EVGA Precision X1 (versionet më të vjetra), FanCtrl, HWiNFO, Libre Hardware Monitor, MSI Afterburner, Open Hardware Monitor, OpenRGB, OmenMon, Panorama9, SteelSeries Engine dhe ZenTimings , ndër shumë të tjera.
Për më tepër, disa paketa prodhuesish për menaxhimin e periferikëve dhe pajisjeve të lojërave kanë përdorur WinRing0 në të kaluarën. Një shembull i botës reale i parë në forume përfshin një përdorues që e kishte integruar drajverin në një aplikacion Razer Synapse që ekzekutohej në sfond, duke e penguar Windows Defender ta heqë atë direkt sepse skedari ishte gjithmonë i shënuar si "në përdorim".
Në një skenar tjetër, një përdorues tjetër shpjegoi se WinRing0 ishte thelbësor për një aplikacion aksesueshmërie që duhej të çaktivizonte përkohësisht lëkundjen për arsye të shëndetit vizual. Pa atë drajver, ata nuk mund ta përdornin laptopin e tyre dhe Defender do ta fshinte ose bllokonte atë pa u dhënë atyre mundësinë për ta rikthyer atë lehtësisht.
E gjithë kjo do të thotë që, papritmas, pas një përditësimi të përkufizimeve të Defender, shumë përdorues kanë vënë re se mjetet e tyre të preferuara ndalojnë së ndezuri , ventilatorët e tyre fillojnë të rrotullohen me shpejtësi maksimale në mënyrë të pakontrollueshme, ose ndriçimi RGB është i konfiguruar gabim, sepse drajveri qendror që orkestron të gjitha këto është vendosur në karantinë.
Rreziqet reale të sigurisë: dobësia kundrejt virusit
Është e rëndësishme të bëhet qartë dallimi midis koncepteve: WinRing0 nuk është ransomware ose një trojan tipik bankar , por është një kontrollues i prekshëm që mund të shfrytëzohet nga malware për të marrë kontrollin e sistemit më lehtë nga sa duhet të lejohet.
Kur ngarkohet në sistem, WinRing0 ofron akses të pakufizuar në burimet e mbrojtura . Kjo i lejon çdo procesi të udhëzojë drajverin të lexojë nga ose të shkruajë në adresat kritike të memories, duke përfshirë zonat ku ndodhen procese të tjera, sekrete, fjalëkalime të përkohshme ose edhe struktura të brendshme të kernelit të Windows.
Nga pikëpamja e sigurisë, kjo është veçanërisht shqetësuese sepse thyen një nga barrierat themelore që mbron Windows-in : ndarjen midis hapësirës së përdoruesit dhe hapësirës së bërthamës. Një shfrytëzim që abuzon me WinRing0 mund të anashkalojë shumë nga mbrojtjet e zakonshme pa pasur nevojë të kompromentojë vetë sistemin operativ.
Kjo është arsyeja pse Microsoft ka zgjedhur t'i trajtojë versionet e pa nënshkruara ose të cenueshme të WinRing0 si një "mjet hackimi" ose një program drajver të rrezikshëm . Dhe për të njëjtën arsye, shumë ekspertë rekomandojnë shmangien e tij sa herë që është e mundur, ose të paktën kufizimin e përdorimit të tij në situata shumë specifike dhe të kontrolluara, siç janë makinat laboratorike ose në mjedise ku rreziku është i pranueshëm.
Megjithatë, fakti që Defender sinjalizon WinRing0 nuk do të thotë automatikisht se fjalëkalimet tuaja janë vjedhur, një keylogger është instaluar ose skedarët tuaj janë enkriptuar . Në shumicën e rasteve, zbulimi ndodh sepse një aplikacion legjitim që ishte instaluar tashmë përdor atë drajver dhe ajo që ka ndryshuar janë kriteret e Microsoft-it, jo sjellja juaj.
Pse Windows po e bllokon tani, dhe çfarë lidhje ka CrowdStrike me të?
Shumë njerëz janë pyetur veten pse, nëse WinRing0 ka qenë i cenueshëm për vite me radhë, Defender vetëm tani ka filluar ta bllokojë atë në mënyrë kaq agresive . Nuk ka një përgjigje të vetme zyrtare përfundimtare, por ka disa të dhëna që ndihmojnë për të kuptuar kontekstin.
Nga njëra anë, Microsoft ka kohë që i ka shtrënguar politikat e saj të sigurisë për drajverët e kernel-it . Pas incidenteve me ndikim të lartë, siç është dobësia CrowdStrike, e cila paralizoi sistemet në të gjithë botën për shkak të një të mete në një përditësim sigurie, është rritur presioni për të kufizuar llojin e softuerit që mund të funksionojë me privilegje kaq të thella.
Për më tepër, për disa vite tani, Microsoft ka kërkuar që drajverët që hyjnë në kernel të nënshkruhen dixhitalisht duke përdorur një certifikatë specifike nënshkrimi të kernelit. Marrja e kësaj certifikate kërkon që të jesh një kompani e njohur dhe të paguash për nënshkrimin, duke sjellë një kosto të përsëritur - diçka e menaxhueshme për kompanitë e mëdha, por e vështirë për shumë projekte me burim të hapur.
WinRing0, duke qenë një bibliotekë me burim të hapur e përdorur gjerësisht , ka marrë patch-e dhe përmirësime me kalimin e kohës, por çdo version i ri duhet të rishikohet dhe të nënshkruhet që Windows ta konsiderojë të besueshëm. Sipas zhvilluesve të ndryshëm, është përditësuar disa herë vitet e fundit, por situata është bërë e papërballueshme nëse Microsoft vendos të ndalojë nënshkrimin e versioneve të reja ose e konsideron filozofinë themelore të drajverit shumë të rrezikshme.
Në fakt, vetë Microsoft ka pranuar se është në dijeni të raporteve në lidhje me aplikacionet e lojërave dhe monitorimit të shënuara si kërcënime për përdorimin e versioneve të pa nënshkruara të WinRing0. Ndërsa deklarojnë se po vazhdojnë hetimin e tyre, ata kanë sqaruar gjithashtu se Defender do të vazhdojë t'i trajtojë drajverët e pa nënshkruar si kërcënime dhe se po rishikojnë logjikën e zbulimit për të shmangur pozitivet e rreme, pa kompromentuar mbrojtjen afatgjatë.
Ndikimi te përdoruesit: ventilatorë të çmendur, ndriçim RGB i prishur dhe aplikacione që nuk hapen
Efekti më i dukshëm për përdoruesin mesatar është se, brenda natës, shumë mjete kontrolli të harduerit ndalojnë së funksionuari . Defender zbulon WinRing0, e vendos në karantinë ose e fshin atë, dhe duke vepruar kështu, ai çaktivizon një pjesë thelbësore të këtyre programeve.
Në disa sisteme, sapo WinRing0 zhduket, ventilatorët rrotullohen me shpejtësi të plotë pa rregullim sepse aplikacioni që i menaxhonte nuk mund të komunikojë më me sensorët ose kontrolluesin e motherboard-it. Në të tjera, ndriçimi RGB ngrin ose bëhet i pakonfiguruar, ose aplikacionet e prekura thjesht mbyllen sapo hapen.
Ka edhe raste përdoruesish të cilët, pasi kanë parë paralajmërimin e Defender me emra alarmues si VulnerableDriver:WinNT/Winring0.G ose Hacktool:Win32/WinRing0, kanë supozuar se PC-ja e tyre është kompromentuar nga një Trojan veçanërisht i sofistikuar . Disa madje kanë menduar ta riinstalojnë Windows-in nga e para nga frika e aksesit në distancë, keylogger-ave dhe maktheve të tjera të tilla.
Në një rast të raportuar në forume, një përdorues pa një zbulim në një skedar të lidhur me softuerin Razer, u përpoq ta fshinte atë, dhe Windows e pengoi ta bënte këtë sepse ishte "në përdorim" nga një program tjetër. Defender u përpoq ta fshinte atë në mënyrë të përsëritur pa sukses. Vetëm kur ai e mbylli manualisht procesin përkatës nga Task Manager, antivirusi arriti ta fshinte skedarin dhe problemi u zhduk.
Në një rast tjetër, pas një përpjekjeje të bllokuar në distancë, një përdorues hasi në zbulimin e WinRing0 dhe dyshoi për një Trojan të nivelit të lartë. Ata e nisën kompjuterin e tyre në modalitetin e sigurt dhe kryen një skanim të plotë , madje duke menduar seriozisht formatimin e sistemit. Ndërsa kujdesi është gjithmonë i këshillueshëm në raste të tilla, nuk ishte domosdoshmërisht e nevojshme të shkohej në atë ekstrem nëse burimi aktual ishte një drajver për një mjet të njohur.
Mundësi për të vazhduar përdorimin e programeve tuaja: përjashtime dhe alternativa
Nëse ju nevojitet absolutisht ndonjë nga aplikacionet e prekura (për shembull, një mjet i avancuar monitorimi, një kontrollues ventilatori, softuer RGB ose edhe një aplikacion kritik për aksesueshmëri), keni disa mundësi, secila me pasojat e veta. Nuk ka zgjidhje perfekte , por mënyra të ndryshme për të balancuar rrezikun dhe komoditetin.
Opsioni i parë është të kërkoni përditësime për vetë aplikacionin . Disa zhvillues kanë filluar të publikojnë versione të reja që e heqin WinRing0 ose e zëvendësojnë atë me një drajver të patentuar ose të ndryshëm, megjithëse në shumë raste kjo kërkon muaj pune dhe një kosto të konsiderueshme.
Për shembull, SignalRGB shpjegoi se ata ndaluan së përdoruri WinRing0 në vitin 2023 dhe zhvilluan drajverin e tyre SMBus, pikërisht për të shmangur mbështetjen në një drajver në nivel sistemi që mund të ishte i cenueshëm ose të binte ndesh me versione të tjera të softuerit. Ata vetë pranojnë se procesi ishte i vështirë dhe kërkonte burime të konsiderueshme inxhinierike.
Një mundësi tjetër është të kalohet në mjete alternative që nuk varen më nga WinRing0. Ekzistojnë programe monitorimi dhe menaxhimi të pajisjeve që janë përshtatur me kërkesat e reja të nënshkrimit të bërthamës dhe janë migruar në drajverë të tjerë, megjithëse ndonjëherë humbasin disa veçori të përparuara gjatë këtij procesi.
Së treti, disa zhvillues dhe përdorues rekomandojnë me kujdes shtimin e një përjashtimi në Microsoft Defender për të lejuar që WinRing0 të vazhdojë të funksionojë. Ky opsion përfshin pranimin e rrezikut të mbajtjes së një drajveri të cenueshëm në sistem, kështu që duhet të merret në konsideratë me kujdes, veçanërisht në kompjuterët me të dhëna të ndjeshme ose ata me qasje të vazhdueshme në internet.
Si të shtoni një përjashtim WinRing0 në Microsoft Defender (me rrezikun tuaj)
Para se të hyjmë në detaje, është e rëndësishme të theksojmë atë që Microsoft deklaron zyrtarisht: çdo ndryshim që zvogëlon sigurinë ose çaktivizon mbrojtjet duhet të vlerësohet me kujdes . Këto masa mund të jenë të dobishme si një zgjidhje e përkohshme për një problem specifik, por ato gjithmonë përfshijnë marrjen përsipër të rrezikut shtesë.
Nëse vendosni të vazhdoni sepse ju nevojitet patjetër një aplikacion që përdor WinRing0 (për shembull, për të kontrolluar ventilatorët në një kompjuter që nxehet shumë ose për një kërkesë aksesueshmërie), mund të shtoni një përjashtim në Microsoft Defender Antivirus për ta ndaluar atë të bllokojë skedarin ose dosjen përkatëse.
Hapat e përgjithshëm në Windows 10 dhe Windows 11 janë si më poshtë:
- Hapni aplikacionin Siguria e Windows nga Start > Settings > Update & Security > Windows Security, ose duke e kërkuar atë në menynë Start.
- Në panelin kryesor, futni seksionin Mbrojtje kundër viruseve dhe kërcënimeve.
- Në seksionin e cilësimeve të mbrojtjes nga viruset dhe kërcënimet, klikoni mbi Menaxho cilësimet.
- Rrëshqitni poshtë derisa të arrini te blloku Përjashtimet dhe zgjidhni "Shto ose hiq përjashtimet".
- Klikoni mbi Shtoni një përjashtim Pastaj zgjidhni nëse doni të përjashtoni një skedar specifik, një dosje të tërë apo një proces. Më pas, zgjidhni artikullin që lidhet me WinRing0 ose aplikacionin e prekur.
Nga ajo pikë e tutje, Defender do të ndalojë skanimin dhe bllokimin e çdo gjëje që keni shtuar në listën e përjashtimeve. Kjo mund të zgjidhë keqfunksionimet e harduerit, por gjithashtu krijon një pikë të verbër në mbrojtjen tuaj, kështu që duhet të bëhet vetëm kur e dini saktësisht se çfarë po përjashtoni dhe pse.
Nëse keni dyshime nëse kërcënimi i zbuluar është me të vërtetë vetëm drajveri i cenueshëm apo nëse mund të ketë diçka tjetër në sistemin tuaj, është e mençur të kryeni skanime shtesë me zgjidhje të tjera kundër programeve keqdashëse, të rishikoni programet e instaluara së fundmi dhe, nëse është e nevojshme, të kërkoni ndihmë në forume të specializuara përpara se të hapni fizikisht derën për programe të mundshme keqdashëse.
Çfarë duhet të bëni nëse Defender nuk e fshin WinRing0 ose e zbulon atë vazhdimisht
Në disa raste, Windows Defender mund të përpiqet vazhdimisht të heqë WinRing0 pa sukses sepse skedari po përdoret nga një program në sfond. Kjo shkakton një cikël paralajmërimesh dhe përpjekjesh heqjeje që nuk çojnë askund, ndërsa përdoruesi e sheh vazhdimisht alarmin aktiv të kërcënimit.
Shkaku më i zakonshëm është se aplikacioni që përdor drajverin është aktualisht i hapur ose ka një shërbim rezident. Në këtë situatë, duhet ta mbyllni manualisht programin dhe proceset e lidhura me të përpara se antivirusi të mund të veprojë. Mund ta bëni këtë duke përdorur Task Manager:
- Hapni Task Manager (Ctrl+Shift+Esc ose kliko me të djathtën në shiritin e detyrave > Menaxheri i Detyrave).
- Gjeni procesin kryesor të aplikacionit përkatës (p.sh., softuerin Razer, mjetet RGB, etj.) dhe mbylleni atë.
- Kontrolloni gjithashtu skedën e proceseve në sfond në rast se ka shërbime të lidhura me të njëjtin program.
Pasi të keni ndaluar gjithçka që varet nga WinRing0, ekzekutoni përsëri skanimin dhe heqjen nga brenda Windows Defender . Në më shumë se një dëshmi, kjo i ka lejuar antivirusit të fshijë zbulimin pa pasur nevojë të riinstalojë Windows ose të marrë masa më drastike.
Nëse zbulimi vazhdon të përsëritet, aplikacioni mund të jetë duke e riinstaluar ose rigjeneruar drajverin sa herë që niset. Në këtë rast, do të duhet të vendosni nëse do ta çinstaloni plotësisht programin, do të gjeni një version të përditësuar që nuk përdor WinRing0 ose do të përdorni përjashtimin (me rrezikun tuaj) për të shmangur këtë konflikt të vazhdueshëm.
Reagime për Microsoft-in dhe qëndrimi i zhvilluesve
Ndryshimi në trajtimin e WinRing0 ka shkaktuar shqetësim të konsiderueshëm midis zhvilluesve dhe përdoruesve të përparuar, sepse ndikon drejtpërdrejt në pothuajse të gjithë ekosistemin e monitorimit dhe kontrollit të pajisjeve nga palë të treta, veçanërisht projektet me burim të hapur që varen nga drajverët e këtij lloji.
Zhvilluesit e mjeteve si HWiNFO ose Fan Control kanë shpjeguar se ndryshimi i drajverit nuk është një përditësim i thjeshtë i vogël , por përfshin ribërjen e një pjese të madhe të programit, me një kosto të konsiderueshme në kohë dhe para, të gjitha pas vitesh pune dhe një reputacioni të ndërtuar rreth këtyre mjeteve.
Microsoft ka komentuar vetëm se janë në dijeni të raporteve pozitive të rreme dhe po rivlerësojnë logjikën e tyre të zbulimit për ta rafinuar atë, por në të njëjtën kohë këmbëngulin që drajverët e pa nënshkruar ose potencialisht të cenueshëm do të vazhdojnë të trajtohen si një kërcënim për të zvogëluar rrezikun afatgjatë.
Në përgjigje të kësaj situate, një lojtar kurioz ka hyrë në skenë: iBuyPower, një kompani e njohur për PC-të e saj të lojërave të parapërgatitura. Sipas menaxherit të tyre të produktit, ata po përpiqen të marrin një version të përditësuar të WinRing0 të nënshkruar dixhitalisht nga Microsoft . Plani i tyre është që, nëse kanë sukses, ta ndajnë këtë bibliotekë të nënshkruar me komunitetin e zhvilluesve në mënyrë që të mund të shpërndajnë versione të aplikacioneve të tyre me një drajver të validuar.
Edhe nëse ai version i nënshkruar do të vinte, problemi themelor do të mbetej: WinRing0 do të ruante dizajnin e tij bazë të aksesit shumë të gjerë në bërthamë , kështu që nëse programi keqdashës do të arrinte ta falsifikonte ose ta shfrytëzonte atë, ai prapë do të përbënte një rrezik. Shumë ekspertë besojnë se e vetmja zgjidhje e fortë është të migrohet në drajverë të rinj të projektuar nga e para, me kufizime më të rrepta dhe një model sigurie më modern.
Si të dërgoni reagime dhe të kontrolloni nivelin e reagimeve në Windows
Nëse jeni të prekur nga këto zbulime dhe besoni se Microsoft duhet ta përmirësojë qasjen e tij, mund të dërgoni reagime direkt nga Windows . Vetë kompania inkurajon përdorimin e mjeteve të integruara për të raportuar problemet me Defender dhe komponentët e tjerë të sistemit.
Nga njëra anë, Windows është konfiguruar që të kërkojë automatikisht reagimet tuaja periodikisht. Nëse doni të kontrolloni ose rregulloni këtë cilësim të reagimeve automatike, mund ta bëni këtë si më poshtë:
- Shko tek Kryefaqja > Cilësimet > Privatësia dhe siguria > Diagnostikimi dhe reagimet.
- Në seksionin Frekuenca e Feedback-ut, sigurohuni që të jetë vendosur në "Automatikisht (i rekomanduar)" nëse dëshironi që Windows të kërkojë feedback-un tuaj periodikisht.
Nga ana tjetër, ju gjithashtu mund të paraqisni reagimet tuaja manualisht përmes Qendrës së Reagimeve kurdo që të dëshironi, pa pritur që sistemi t'ju kërkojë të:
- Shkruani "Qendra e Feedback-ut" në kutinë e kërkimit në shiritin e detyrave dhe hapeni atë.
- Brenda aplikacionit, shkoni te seksioni Komente dhe zgjidhni "Shto koment të ri".
- Zgjidhni një kategori përkatëse, për shembull "Siguria, privatësia dhe llogaritë > Antivirusi i Microsoft Defender për Windows".
Në këtë mënyrë, përvoja juaj me WinRing0, rezultatet e rreme pozitive ose vështirësitë në menaxhimin e drajverëve të ligjshëm regjistrohet dhe mund ta ndihmojë Microsoft-in të përshtasë politikat dhe mjetet e tij të zbulimit në versionet e ardhshme, të paktën në teori.
Cilësimet e diagnostikimit dhe të reagimit ju lejojnë gjithashtu të kontrolloni se cilat të dhëna i dërgohen Microsoft-it dhe në çfarë niveli detajesh, gjë që është e rëndësishme nëse jeni të shqetësuar për privatësinë. Brenda të njëjtit seksion cilësimesh, mund të rishikoni opsionet e disponueshme dhe t'i përshtatni ato sipas preferencës suaj.
Sot, situata me WinRing0 është rezultat i viteve të tëra kompromise midis funksionalitetit dhe sigurisë: një drajver shumë i dobishëm për aksesimin e pajisjeve të nivelit të ulët , i cili gjithashtu përfaqëson një dobësi potencialisht të shfrytëzueshme dhe tani është vënë në shënjestër nga Microsoft Defender. Nëse keni marrë një alarm, ka shumë të ngjarë të jetë për shkak të një mjeti monitorimi, softueri të kontrollit të ventilatorit ose softuerit RGB që keni instaluar, dhe jo domosdoshmërisht një Trojan agresiv të sapoardhur. Nga aty, vendimi juaj do të jetë të përditësoni ose ndryshoni softuerin kur të jetë e mundur, të vlerësoni nëse ia vlen ta mbani WinRing0 duke krijuar përjashtime dhe duke pranuar rrezikun, ose thjesht ta hiqni atë për të prioritizuar sigurinë më të rreptë në sistemin tuaj.