Bedrohung: VulnerableDriver:WinNT/Winring0.G

cyberpirate

Fleet Admiral Pro
Registriert
Jan. 2007
Beiträge
25.527
Moin,

hat noch jemand dieses Problem? mit dem Defender erkannt:

Screenshot 2025-09-11 183806.png

Microsoft Defender kennzeichnet WinRing0x64.sys als Hacktool und sorgt damit bei Nutzern von MSI Afterburner, OpenRGB und anderen Überwachungstools für Panik. Doch handelt es sich um eine echte Bedrohung oder nur um einen Fehlalarm? In diesem Video analysieren wir das Problem, untersuchen Reddit-Nutzerberichte und zeigen, wie Sie es beheben können!

Was würdet Ihr machen? zb IMAGE zurück? Oder ignorieren und so weiter laufen lassen und hoffen das es nicht bösartig ist? Oder gleich neu installieren.

Kam soeben direkt rein die Meldung. Hängt wohl mit dem Update zusammen was auch gerade rein kam. Aber dennoch wurde es ja auch schon zuvor gemeldet. Hatte den Gamer PC angemacht zum zocken und jetzt wieder sowas.

Aber dennoch spiele Ich erst mal zur Beruhigung.

MfG
 
  • Gefällt mir
Reaktionen: WetMar
Es gibt doch wahrlich genug Threads und Erklärungen im Forum zu dem Thema...
 
  • Gefällt mir
Reaktionen: FCK_PTN, .one und fremder1970
WinRing0 ist kein Virus, deswegen steht da ja auch "VulnerableDriver", also ein Treiber der eine Sicherheitslücke hat. Du bist also mit nichts infiziert, nur einem größeren Risiko ausgesetzt solange du den Treiber drauf hast. Der wird genutzt von diversen Monitoring-, Overclocking- & ähnlichen Tools.

Genauer gesagt hat der auch keine Sicherheitslücke, sondern IST eine Sicherheitslücke. Programmen direkten Zugriff auf Kernel-Speicher und die Hardware zu geben ist genau der Zweck dieses Treibers. Dadurch wird logischerweise die Sicherheitsbarriere zwischen Programmen und Kernel komplett ausgehebelt, was Viren sich zu Nutze machen können.

Diese Treiber vor die Tür zu setzen war aus Sicht der Sicherheit längst überfällig. Leider ist der Treiber alternativlos für viele Tools: Ein Treiber der die notwendigen Funktionen zum Auslesen von Sensoren, Fan-Control u.s.w. bereitstellt und dabei sicher ist, ist erheblich aufwändiger und neue Treiber müssen mit einem teuren Zertifikat signiert werden. Für viele Hobby-Projekte in dem Bereich ist das sicherlich das Ende wenn sie nicht mehr auf WinRing0 zurückgreifen können.
 
  • Gefällt mir
Reaktionen: Spock55000, AkiSon, timohepolis und 9 andere
cyberpirate schrieb:
Moin,

hat noch jemand dieses Problem? mit dem Defender erkannt:

Anhang anzeigen 1656222

Microsoft Defender kennzeichnet WinRing0x64.sys als Hacktool und sorgt damit bei Nutzern von MSI Afterburner, OpenRGB und anderen Überwachungstools für Panik. Doch handelt es sich um eine echte Bedrohung oder nur um einen Fehlalarm? In diesem Video analysieren wir das Problem, untersuchen Reddit-Nutzerberichte und zeigen, wie Sie es beheben können!

Was würdet Ihr machen? zb IMAGE zurück? Oder ignorieren und so weiter laufen lassen und hoffen das es nicht bösartig ist? Oder gleich neu installieren.

Kam soeben direkt rein die Meldung. Hängt wohl mit dem Update zusammen was auch gerade rein kam. Aber dennoch wurde es ja auch schon zuvor gemeldet. Hatte den Gamer PC angemacht zum zocken und jetzt wieder sowas.

Aber dennoch spiele Ich erst mal zur Beruhigung.

MfG
Kam bei mir wegen OpenRGB. False positive, in dem Sinne, dass es das mit einer neuen Version nicht mehr gab.
 
  • Gefällt mir
Reaktionen: cyberpirate
Marco01_809 schrieb:
Genauer gesagt hat der auch keine Sicherheitslücke, sondern IST eine Sicherheitslücke.
War auch eine Schnapsidee das überhaupt zuzulassen, trifft aber leider auch auf andere Sachen zu.
 
Hier die lange Geschichte dazu. Ist übrigens vom selben Entwickler wie Crystaldiskmark/info.

 
  • Gefällt mir
Reaktionen: Kitsune-Senpai, cyberpirate und AB´solut SiD
Nach winring0 googlen dauert zwei Sekunden. Du machst aber lieber einen Thread hier auf. Fühlst du dich einsam und möchtest nur reden? Da gibt es andere Anlaufstellen. Hier verschwendet das nur Zeit von freiwilligen Helfern.
 
cyberpirate schrieb:
Was würdet Ihr machen?
Welches Programm kommt den infrage?
Eventuell gibt es das Programm nicht mehr oder verwendet den Treiber nicht mehr.
Dann kannst du die Datei einfach löschen.

Ansonsten lege eine Ausnahme im Defender fest.
Die Datei ist weder gefährlich, noch gibt es Berichte, dass Sicherheitslücken ausgenutzt werden.
 
  • Gefällt mir
Reaktionen: cyberpirate
Keine Ahnung welches der vielen Programm da in Frage kommt? Eine Ausnahmen kann Ich nicht erstellen. Es wird nur angezeigt das der Vorgang nicht zu Ende geführt werden kann. Und wenn Ich das lese:

Bei Bedarf können Nutzer betroffener Tools natürlich auch im Windows Defender eine Ausnahme hinzufügen und die Warnung vorerst ignorieren. Damit bleibt die Angriffsfläche, die Winring0 bietet, allerdings bestehen. Insofern ist diese Option mit Vorsicht zu genießen

beruhigt mich das auch nicht. Aber warum kommt es erst jetzt bei mir? Wenn doch schon im März erste Meldungen dazu kamen?

CoMo schrieb:
Nach winring0 googlen dauert zwei Sekunden. Du machst aber lieber einen Thread hier auf.
Wenn Du geschaut hät5test würdest Du ja sehen das ich gegoogelt habe. Und wenn Du auch geschaut hättest wollte ich Meinungen wie Ihr vorgehen würdet.
CoMo schrieb:
Fühlst du dich einsam und möchtest nur reden?
Wenn sicher nicht mit Dir.
CoMo schrieb:
Da gibt es andere Anlaufstellen. Hier verschwendet das nur Zeit von freiwilligen Helfern.
Möchtest du nur eine sinnlose Meinung posten? da gibt es ebenfalls andere Anlaufstellen. Anscheinend hast Du ja viel zeit übrig.
till69 schrieb:
Genau das ... nicht, dass was bösartiges ein Spiel klaut :mussweg:
Witzig. Aber darum mache Ich mir keine Sorgen. Denn schließlich werden hier auch Passwortlisten etc geöffnet.
 
Zuletzt bearbeitet:
Du kannst die Datei erstmal unter Quarantäne lassen und schauen, ob ein Programm wegen der fehlenden Datei meckert.

cyberpirate schrieb:
Aber warum kommt es erst jetzt bei mir?
Es gab zwar im März diese Fundmeldung, wurde aber dann wieder rausgenommen, weil es eben die Nutzer verunsicherte.
 
  • Gefällt mir
Reaktionen: cyberpirate
Gleiche Meldung bei mir heute. Lag an OpenRGB. Hab heute die aktuelle Version installiert und bislang keine Warnung mehr erhalten.
 
EA FC 26 startet auch nicht wenn du das Ding nicht zulässt :D

Wahrlich eine schöne Zeit mit diesen Kernel Anti-Cheat Tools
 
  • Gefällt mir
Reaktionen: Sennox
Zurück
Oben