- Ang WinRing0 ay isang mahinang driver na ginagamit ng maraming hardware monitoring at control app, hindi isang klasikong virus.
- Itinuturing ito ng Microsoft Defender bilang isang banta dahil sa kakayahan nitong ma-access nang malalim ang kernel at potensyal para sa pang-aabuso sa malware.
- Maaaring piliing i-update o palitan ng mga user ang mga apektadong app, o magdagdag ng mga pagbubukod sa Defender sa sarili nilang peligro.
- Ang industriya ay patungo sa mas ligtas at may lagdang mga driver, bagama't kumplikado ang transisyon, lalo na para sa mga bukas na proyekto.

Kung gumagamit ka ng Windows 10 o Windows 11 at bigla kang nakatanggap ng alerto mula sa Microsoft Defender tungkol sa isang bagay na tinatawag na HackTool:Win32/WinRing0 o VulnerableDriver:WinNT/Winring0.G , mauunawaan kung maaari kang mag-alala at isipin na mayroon kang malubhang Trojan sa iyong PC. Ang mas malala pa, ang iyong mga tool sa pagsubaybay, mga bentilador, o RGB na ilaw ay maaaring biglang tumigil sa paggana.
Ang unang bagay na dapat mong malaman ay, sa karamihan ng mga kaso, hindi ka nakikitungo sa isang tipikal na virus na nakakahawa sa mga file o nag-e-encrypt sa iyong hard drive , kundi isang driver na may kilalang kahinaan na nagpasya ang Windows na agresibong harangan. Hindi ito nangangahulugan na ito ay ganap na hindi nakakapinsala, ngunit malaki ang pagbabago nito sa kung paano mo ito lapitan at magpapasya kung sulit ba itong panatilihing aktibo o hindi.
Ano ang WinRing0 at bakit ito nakikita ng Windows Defender bilang isang banta?
Ang WinRing0 ay isang low-level hardware access driver na ginagamit sa loob ng maraming taon sa maraming aplikasyon sa pagsubaybay at pagkontrol ng PC. Ito ay isang library/driver na nagbibigay-daan sa isang programa na makipag-ugnayan nang halos direkta sa kernel ng Windows at ilang bahagi ng motherboard, nang hindi nilalabag ang marami sa karaniwang mga layer ng proteksyon.
Dahil sa malalim na pag-access na ito, ang WinRing0 ay naging napakapopular sa mga third-party na application na kailangang magbasa ng mga sensor, pamahalaan ang bilis ng fan, kontrolin ang RGB lighting, o pinuhin ang mga parameter ng system. Isa ito sa ilang libre at open-source na opsyon na nagpapahintulot sa ganitong uri ng malapit na interaksyon sa hardware.
Ang problema ay, noong 2020, ang WinRing0 driver ay nakalista bilang isang kahinaan sa seguridad, CVE-2020-14979 . Ang kahinaang ito ay nagpapahintulot sa anumang application (kahit na walang mga pribilehiyo ng administrator) na humingi ng pahintulot na magbasa o magsulat sa mga protektadong lugar ng memorya ng system kapag ang driver ay na-load na sa system, na nagbubukas ng pinto sa pagtaas ng pribilehiyo o manipulasyon ng mga kritikal na proseso.
Dahil dito, nagpasya ang Microsoft na ang mga unsigned o hindi ligtas na WinRing0 driver ay mamarkahan sa Defender bilang potensyal na mapanganib na software, na lilitaw sa ilalim ng mga detection tulad ng Hacktool:Win32/Winring0 o VulnerableDriver:WinNT/Winring0.G. Mula sa isang teknikal na pananaw, ang detection ay lehitimo: ang driver ay may tunay na kahinaan at maaaring pagsamantalahan ng malware.
Hindi ibig sabihin nito na ang iyong partikular na kopya ng WinRing0 ay isang virus, kundi mayroon itong mga kakayahan na maaaring samantalahin ng malware . Kaya nga nagkakaroon ng kalituhan: ang parehong pangalan ay ginagamit ng parehong lehitimong driver at ilang partikular na banta na nagbabalatkayo sa likod nito upang maiwasan ang pagtuklas.
Mga aplikasyon at kagamitan na umaasa sa WinRing0
Isa sa mga dahilan kung bakit naging usap-usapan ang isyung ito ay dahil maraming sikat na application ang umaasa sa WinRing0 para gumana nang tama. Dahil sa paghihigpit ng mga patakaran ng Microsoft Defender, ang mga application na ito ay naapektuhan ng mga pagtuklas, pagharang, at hindi pangkaraniwang pag-uugali sa mga PC ng mga user.
Kabilang sa mga pinakaapektadong kagamitan ay ang maraming programa sa pagsubaybay sa hardware, mga laro, at mga kagamitan sa pamamahala ng RGB o fan. Binabanggit ng iba't ibang ulat at testimonial, halimbawa, ang CapFrameX, EVGA Precision X1 (mga mas lumang bersyon), FanCtrl, HWiNFO, Libre Hardware Monitor, MSI Afterburner, Open Hardware Monitor, OpenRGB, OmenMon, Panorama9, SteelSeries Engine, at ZenTimings , bukod sa marami pang iba.
Bukod pa rito, ang ilang suite ng mga tagagawa para sa pamamahala ng mga peripheral at kagamitan sa paglalaro ay gumamit na ng WinRing0 noon. Ang isang totoong halimbawa na nakikita sa mga forum ay kinabibilangan ng isang user na may driver na isinama sa isang Razer Synapse app na tumatakbo sa background, na pumipigil sa Windows Defender na direktang alisin ito dahil ang file ay palaging minarkahan bilang "ginagamit."
Sa ibang senaryo, ipinaliwanag ng isa pang user na ang WinRing0 ay mahalaga para sa isang accessibility application na kailangang pansamantalang i-disable ang dithering para sa mga kadahilanang pangkalusugan. Kung wala ang driver na iyon, literal na hindi nila magagamit ang kanilang laptop, at buburahin o haharangan ito ng Defender nang hindi sila binibigyan ng opsyon na madaling ibalik ito.
Nangangahulugan ang lahat ng ito na, bigla na lamang, pagkatapos ng isang pag-update sa mga kahulugan ng Defender, natuklasan ng maraming gumagamit na ang kanilang mga paboritong tool ay humihinto sa pag-start , ang kanilang mga bentilador ay nagsisimulang umikot sa pinakamataas na bilis nang hindi mapigilan, o ang RGB lighting ay mali ang pagkaka-configure, dahil ang central driver na nag-oorganisa ng lahat ng ito ay naka-quarantine.
Mga totoong panganib sa seguridad: kahinaan laban sa virus
Mahalagang malinaw na makilala ang pagkakaiba sa pagitan ng mga konsepto: Ang WinRing0 ay hindi ransomware o isang tipikal na banking trojan , ngunit ito ay isang mahinang controller na maaaring samantalahin ng malware upang kontrolin ang sistema nang mas madali kaysa sa dapat payagan.
Kapag naka-load sa system, ang WinRing0 ay nagbibigay ng walang limitasyong access sa mga protektadong resources . Pinapayagan nito ang anumang proseso na utusan ang driver na magbasa o magsulat sa mga kritikal na memory address, kabilang ang mga lugar kung saan matatagpuan ang iba pang mga proseso, sikreto, pansamantalang password, o kahit na ang mga panloob na istruktura ng kernel ng Windows.
Mula sa pananaw ng seguridad, ito ay lalong nakababahala dahil sinisira nito ang isa sa mga pangunahing hadlang na nagpoprotekta sa Windows : ang paghihiwalay sa pagitan ng espasyo ng gumagamit at espasyo ng kernel. Ang isang exploit na umaabuso sa WinRing0 ay maaaring malampasan ang marami sa mga karaniwang depensa nang hindi kinakailangang ikompromiso ang mismong operating system.
Kaya naman pinili ng Microsoft na ituring ang mga unsigned o vulnerable na bersyon ng WinRing0 bilang isang "hacktool" o mapanganib na driver . At sa parehong dahilan, inirerekomenda ng maraming eksperto na iwasan ito hangga't maaari, o kahit man lang limitahan ang paggamit nito sa mga partikular at kontroladong sitwasyon, tulad ng sa mga lab machine o sa mga kapaligiran kung saan katanggap-tanggap ang panganib.
Gayunpaman, ang katotohanang nire-flag ng Defender ang WinRing0 ay hindi awtomatikong nangangahulugan na ninakaw ang iyong mga password, naka-install ang isang keylogger, o naka-encrypt ang iyong mga file . Sa karamihan ng mga kaso, nangyayari ang pagtukoy dahil ang isang lehitimong application na naka-install na ay gumagamit ng driver na iyon, at ang nagbago ay ang pamantayan ng Microsoft, hindi ang iyong pag-uugali.
Bakit ito hinaharangan ngayon ng Windows, at ano ang kinalaman ng CrowdStrike dito?
Maraming tao ang nagtataka kung bakit, kung ang WinRing0 ay mahina sa loob ng maraming taon, ngayon lang nagsimulang harangan ito nang ganito kaagresibo ng Defender . Walang iisang tiyak na opisyal na sagot, ngunit may ilang mga pahiwatig na makakatulong upang maunawaan ang konteksto.
Sa isang banda, matagal nang hinihigpitan ng Microsoft ang mga patakaran nito sa seguridad para sa mga kernel driver . Kasunod ng mga insidenteng may malaking epekto tulad ng kahinaan ng CrowdStrike, na pumigil sa mga sistema sa buong mundo dahil sa isang depekto sa isang update sa seguridad, tumaas ang presyur na limitahan kung anong uri ng software ang maaaring tumakbo nang may ganitong kalalim na mga pribilehiyo.
Bukod pa rito, sa loob ng ilang taon na ngayon, hinihiling ng Microsoft na ang mga driver na nag-a-access sa kernel ay dapat na digital na nilagdaan gamit ang isang partikular na sertipiko ng pag-sign ng kernel. Ang pagkuha ng sertipikong ito ay nangangailangan ng pagiging isang kinikilalang kumpanya at pagbabayad para sa lagda, na may paulit-ulit na gastos—isang bagay na mapapamahalaan para sa malalaking kumpanya ngunit mahirap para sa maraming open-source na proyekto.
Ang WinRing0, bilang isang malawakang ginagamit na open-source library , ay nakatanggap ng mga patch at pagpapabuti sa paglipas ng panahon, ngunit ang bawat bagong bersyon ay kailangang suriin at lagdaan para sa Windows upang maituring itong mapagkakatiwalaan. Ayon sa iba't ibang developer, ilang beses na itong na-patch nitong mga nakaraang taon, ngunit ang sitwasyon ay naging hindi na kayang panindigan kung magpasya ang Microsoft na ihinto ang paglagda ng mga bagong bersyon o ituring na masyadong mapanganib ang pinagbabatayan na pilosopiya ng driver.
Sa katunayan, kinilala mismo ng Microsoft ang mga ulat tungkol sa mga application sa paglalaro at pagsubaybay na itinuturing na mga banta dahil sa paggamit ng mga unsigned na bersyon ng WinRing0. Habang sinasabing patuloy ang kanilang imbestigasyon, nilinaw din nila na patuloy na ituturing ng Defender ang mga unsigned na driver bilang mga banta at sinusuri nila ang lohika ng pagtuklas upang maiwasan ang mga false positive, nang hindi isinasakripisyo ang pangmatagalang proteksyon.
Ang epekto sa mga gumagamit: mga sira-sirang bentilador, sirang RGB lighting, at mga app na hindi naglulunsad
Ang pinakanakikitang epekto para sa karaniwang gumagamit ay, sa isang iglap, maraming hardware control tool ang humihinto sa paggana . Nade-detect ng Defender ang WinRing0, iki-quarantine o binubura ito, at sa paggawa nito, sinisira nito ang isang pangunahing bahagi ng mga programang iyon.
Sa ilang sistema, sa sandaling mawala ang WinRing0, umiikot ang mga bentilador nang buong bilis nang walang regulasyon dahil ang application na namamahala sa mga ito ay hindi na makakapag-ugnayan sa mga sensor o sa motherboard controller. Sa iba naman, nagfi-freeze o hindi na nako-configure ang RGB lighting, o nagsasara na lang ang mga apektadong app sa sandaling magbukas ang mga ito.
Mayroon ding mga kaso ng mga gumagamit na, nang makita ang babala ng Defender na may nakababahalang mga pangalan tulad ng VulnerableDriver:WinNT/Winring0.G o Hacktool:Win32/WinRing0, ay inakala na ang kanilang PC ay nakompromiso ng isang partikular na sopistikadong Trojan . Ang ilan ay naisip pa ngang muling i-install ang Windows mula sa simula dahil sa takot sa malayuang pag-access, mga keylogger, at iba pang katulad na bangungot.
Sa isang kasong iniulat sa mga forum, nakakita ang isang user ng detection sa isang file na naka-link sa Razer software, sinubukan itong burahin, at pinigilan siya ng Windows na gawin ito dahil "ginagamit" ito ng ibang programa. Paulit-ulit itong sinubukang burahin ng Defender ngunit hindi nagtagumpay. Nang manu-mano niyang isinara ang kaugnay na proseso mula sa Task Manager saka lang nabura ng antivirus ang file, at nawala ang problema.
Sa isa pang kaso, matapos ang isang tila hinarang na pagtatangkang malayuang pag-access, natunton ng isang user ang pagtukoy sa WinRing0 at pinaghihinalaan ang isang high-level na Trojan. Binu-boot nila ang kanilang computer sa safe mode at nagpatakbo ng isang full scan , kahit na seryosong isinasaalang-alang ang pag-format ng system. Bagama't palaging ipinapayong mag-ingat sa mga ganitong kaso, hindi naman kinakailangang pumunta sa ganoong kalabisan kung ang aktwal na pinagmulan ay isang driver para sa isang kilalang tool.
Mga opsyon para sa patuloy na paggamit ng iyong mga programa: mga pagbubukod at alternatibo
Kung talagang kailangan mo ang alinman sa mga apektadong application (halimbawa, isang advanced monitoring tool, fan controller, RGB software, o kahit isang kritikal na accessibility app), mayroon kang ilang mga opsyon, bawat isa ay may kanya-kanyang implikasyon. Walang perpektong solusyon , kundi iba't ibang paraan upang balansehin ang panganib at kaginhawahan.
Ang unang opsyon ay ang maghanap ng mga update sa mismong application . Nagsimula nang maglabas ang ilang developer ng mga bagong bersyon na nag-aalis ng WinRing0 o pinapalitan ito ng isang proprietary o ibang driver, bagama't sa maraming pagkakataon ay nangangailangan ito ng ilang buwang trabaho at malaking gastos.
Halimbawa, ipinaliwanag ng SignalRGB na itinigil nila ang paggamit ng WinRing0 noong 2023 at bumuo ng sarili nilang SMBus driver, upang maiwasan ang pag-asa sa isang system-level driver na maaaring maging mahina o sumasalungat sa ibang mga bersyon ng software. Inaamin nila mismo na ang proseso ay mahirap at nangangailangan ng malaking resources sa engineering.
Ang isa pang posibilidad ay ang paglipat sa mga alternatibong tool na hindi na umaasa sa WinRing0. May mga hardware monitoring at management utility na umangkop sa mga bagong kinakailangan sa pag-sign ng kernel at lumipat sa ibang mga driver, bagama't kung minsan ay nawawalan sila ng ilang mga advanced na tampok sa proseso.
Pangatlo, maingat na inirerekomenda ng ilang developer at user ang pagdaragdag ng exclusion sa Microsoft Defender upang patuloy na gumana ang WinRing0. Kasama sa opsyong ito ang pagtanggap sa panganib ng pagpapanatili ng isang mahinang driver sa system, kaya dapat itong maingat na isaalang-alang, lalo na sa mga computer na may sensitibong data o mga computer na may patuloy na internet access.
Paano magdagdag ng pagbubukod sa WinRing0 sa Microsoft Defender (sa sarili mong peligro)
Bago tayo magdetalye, mahalagang bigyang-diin ang opisyal na sinasabi ng Microsoft: anumang pagbabago na nagbabawas sa seguridad o nagpapawalang-bisa sa mga proteksyon ay dapat na maingat na suriin . Ang mga hakbang na ito ay maaaring maging kapaki-pakinabang bilang pansamantalang solusyon sa isang partikular na problema, ngunit palagi itong nangangailangan ng karagdagang panganib.
Kung magpasya kang magpatuloy dahil talagang kailangan mo ng application na gumagamit ng WinRing0 (halimbawa, para kontrolin ang mga bentilador sa isang computer na nag-o-overheat o para sa isang kinakailangan sa accessibility), maaari kang magdagdag ng exclusion sa Microsoft Defender Antivirus para pigilan ito sa pagharang sa kaugnay na file o folder.
Ang mga pangkalahatang hakbang sa Windows 10 at Windows 11 ay ang mga sumusunod:
- Buksan ang app Windows security mula sa Start > Mga Setting > Update & Security > Windows Security, o sa pamamagitan ng paghahanap nito sa Start menu.
- Sa pangunahing panel, ilagay ang seksyon Proteksyon laban sa mga virus at pagbabanta.
- Sa seksyong Mga setting ng proteksyon laban sa virus at banta, i-click ang Pamahalaan ang mga setting.
- Mag-scroll pababa hanggang sa marating mo ang bloke Mga pagbubukod at piliin ang "Magdagdag o mag-alis ng mga pagbubukod".
- Mag-click sa Magdagdag ng isang pagbubukod Pagkatapos ay piliin kung gusto mong ibukod ang isang partikular na file, isang buong folder, o isang proseso. Susunod, piliin ang item na may kaugnayan sa WinRing0 o sa apektadong application.
Mula sa puntong iyon, ititigil na ng Defender ang pag-scan at pagharang sa anumang idinagdag mo sa listahan ng mga hindi kasama. Maaari nitong malutas ang mga malfunction ng hardware, ngunit lumilikha rin ito ng blind spot sa iyong proteksyon, kaya dapat lamang itong gawin kapag alam mo nang eksakto kung ano ang iyong hindi kasama at bakit.
Kung mayroon kang mga pagdududa kung ang natukoy na banta ay talagang ang mahinang driver lamang o kung may iba pang problema sa iyong system, makabubuting magsagawa ng mga karagdagang pag-scan gamit ang iba pang mga solusyon laban sa malware, suriin ang mga kamakailang naka-install na programa, at, kung kinakailangan, humingi ng tulong sa mga espesyal na forum bago pisikal na buksan ang pinto sa mga potensyal na malware.
Ano ang gagawin kung hindi binubura ng Defender ang WinRing0 o patuloy itong nade-detect
Sa ilang mga kaso, maaaring paulit-ulit na tangkaing tanggalin ng Windows Defender ang WinRing0 nang hindi nagtatagumpay dahil ang file ay ginagamit ng isang programa sa background. Nagdudulot ito ng paulit-ulit na mga babala at pagtatangka sa pag-alis na walang patutunguhan, habang paulit-ulit na nakikita ng user ang aktibong alerto sa banta.
Ang pinakakaraniwang sanhi ay ang application na gumagamit ng driver ay kasalukuyang bukas o mayroong resident service. Sa sitwasyong ito, dapat mong manu-manong isara ang programa at ang mga kaugnay na proseso nito bago gumana ang antivirus. Magagawa mo ito gamit ang Task Manager:
- Buksan ang Task Manager (Ctrl+Shift+Esc o mag-right click sa taskbar > Task Manager).
- Hanapin ang pangunahing proseso ng kaugnay na aplikasyon (hal., Razer software, mga tool sa RGB, atbp.) at wakasan ito.
- Tingnan din ang tab na mga proseso sa background kung sakaling may mga serbisyong naka-link sa parehong programa.
Kapag naitigil mo na ang lahat ng bagay na umaasa sa WinRing0, patakbuhin muli ang pag-scan at pag-alis mula sa loob ng Windows Defender . Sa mahigit isang testimonial, ang paggawa nito ay nagbigay-daan sa antivirus na linisin ang detection nang hindi kinakailangang i-install muli ang Windows o gumawa ng anumang mas matinding hakbang.
Kung paulit-ulit ang pagtukoy, maaaring muling ini-install o muling binubuo ng application ang driver sa bawat pagsisimula nito. Sa ganitong kaso, kakailanganin mong magdesisyon kung ia-uninstall nang buo ang programa, maghanap ng updated na bersyon na hindi gumagamit ng WinRing0, o gagamit ng exclusion (sa sarili mong peligro) upang maiwasan ang patuloy na conflict na ito.
Feedback sa Microsoft at ang posisyon ng mga developer
Ang pagbabago sa pagtrato sa WinRing0 ay nagdulot ng malaking pagkabalisa sa mga developer at mga bihasang gumagamit, dahil direktang nakakaapekto ito sa halos buong ecosystem ng pagsubaybay at pagkontrol ng hardware ng ikatlong partido, lalo na sa mga open source na proyekto na umaasa sa mga driver ng ganitong uri.
Ipinaliwanag ng mga developer ng mga tool tulad ng HWiNFO o Fan Control na ang pagpapalit ng driver ay hindi isang simpleng maliit na pag-update , kundi kinabibilangan ng pag-uulit ng malaking bahagi ng programa, na may malaking gastos sa oras at pera, lahat pagkatapos ng mga taon ng trabaho at isang reputasyon na nabuo sa paligid ng mga tool na ito.
Nagkomento lamang ang Microsoft na alam nila ang tungkol sa mga ulat na "false positive" at muling sinusuri ang kanilang lohika sa pagtuklas upang pinuhin ito, ngunit kasabay nito ay iginiit na ang mga hindi nakapirma o potensyal na mahina na driver ay patuloy na ituturing na banta upang mabawasan ang pangmatagalang panganib.
Bilang tugon sa sitwasyong ito, isang mausisang manlalaro ang pumasok sa eksena: ang iBuyPower, isang kumpanyang kilala sa mga pre-built gaming PC nito. Ayon sa kanilang product manager, sinusubukan nilang makakuha ng updated na bersyon ng WinRing0 na digital na nilagdaan ng Microsoft . Ang kanilang plano ay, kung magtatagumpay, ibabahagi nila ang nilagdaang library na ito sa komunidad ng mga developer upang maipamahagi nila ang mga bersyon ng kanilang mga aplikasyon na may validated driver.
Kahit na dumating ang nilagdaang bersyong iyon, mananatili ang pinagbabatayang problema: Mapapanatili ng WinRing0 ang pangunahing disenyo nito ng napakalawak na pag-access sa kernel , kaya kung magagawang gayahin o pagsamantalahan ito ng malware, magdudulot pa rin ito ng panganib. Naniniwala ang maraming eksperto na ang tanging matibay na solusyon ay ang paglipat sa mga bagong driver na idinisenyo mula sa simula, na may mas mahigpit na mga limitasyon at mas modernong modelo ng seguridad.
Paano magpadala ng feedback at kontrolin ang antas ng feedback sa Windows
Kung apektado ka ng mga pagtuklas na ito at naniniwala kang dapat pinuhin ng Microsoft ang pamamaraan nito, maaari kang magsumite ng feedback nang direkta mula sa Windows . Hinihikayat mismo ng kumpanya ang paggamit ng mga built-in na tool upang mag-ulat ng mga isyu sa Defender at iba pang mga bahagi ng system.
Sa isang banda, naka-set up ang Windows para awtomatikong humingi ng iyong feedback paminsan-minsan. Kung gusto mong suriin o isaayos ang setting na ito ng awtomatikong feedback, magagawa mo ito sa sumusunod na paraan:
- Pumunta sa Home > Mga Setting > Pagkapribado at seguridad > Mga diagnostic at feedback.
- Sa seksyong Feedback Frequency, siguraduhing nakatakda ito sa "Awtomatiko (inirerekomenda)" kung gusto mong pana-panahong hingin ng Windows ang iyong feedback.
Sa kabilang banda, maaari mo ring isumite ang iyong feedback nang manu-mano sa pamamagitan ng Feedback Hub kahit kailan mo gusto, nang hindi na hinihintay ang sistema na hilingin sa iyo na:
- I-type ang "Feedback Center" sa search box sa taskbar at buksan ito.
- Sa loob ng aplikasyon, pumunta sa seksyon Komento at piliin ang "Magdagdag ng bagong komento".
- Pumili ng kaugnay na kategorya, halimbawa "Seguridad, privacy at mga account > Microsoft Defender Antivirus para sa Windows".
Sa ganitong paraan, ang iyong karanasan sa WinRing0, mga maling positibo, o mga kahirapan sa pamamahala ng mga lehitimong driver ay naitatala at makakatulong sa Microsoft na isaayos ang patakaran at mga tool sa pagtukoy nito sa mga susunod na bersyon, kahit man lang sa teorya.
Ang mga setting ng diagnostics at feedback ay nagbibigay-daan din sa iyo na kontrolin kung anong data ang ipapadala sa Microsoft at sa anong antas ng detalye, na mahalaga kung nag-aalala ka tungkol sa privacy. Sa loob ng parehong seksyon ng mga setting na ito, maaari mong suriin ang mga magagamit na opsyon at isaayos ang mga ito ayon sa iyong kagustuhan.
Sa kasalukuyan, ang sitwasyon sa WinRing0 ay resulta ng mga taon ng kompromiso sa pagitan ng functionality at seguridad: isang napaka-kapaki-pakinabang na driver para sa pag-access sa low-level hardware , na kumakatawan din sa isang potensyal na maaaring pagsamantalahan na kahinaan at ngayon ay tinarget na ng Microsoft Defender. Kung nakatanggap ka ng alerto, malamang na ito ay dahil sa isang monitoring tool, fan control software, o RGB software na iyong na-install, at hindi kinakailangang isang bagong dating na agresibong Trojan. Mula roon, ang iyong desisyon ay i-update o baguhin ang software kung maaari, suriin kung sulit bang panatilihin ang WinRing0 sa pamamagitan ng paglikha ng mga pagbubukod at pagtanggap sa panganib, o alisin na lang ito upang unahin ang mas mahigpit na seguridad sa iyong system.