Bedrohung: VulnerableDriver:WinNT/Winring0.G

gibt es irgendwie eine Möglichkeit, dass der Defender da nicht mehr eingreift? habe den gesamten PBO Tuner ordner auf die Ausnahmenliste gesetzt, aber er blockt immernoch erstellte Dateien weg, die das Programm im Temp ordner erstellt.
 
Temp Ordner mit auf die Ausnahmeliste?!
 
Versuche PBO Tuner als Prozess auszuschließen, nichts als Ordner.
 
Ändert leider auch nichts, wenn ich den Prozessname aus dem taskmanager im defender als Prozess zulasse.
Das tool scheint aber trotzdem zu funktionieren durch die Ordner-Zulassung. Er mault zwar wegen den temp Dateien, aber die klick ich halt erstmal einfach weg. Hauptsache ich kann erfolgreich den voltage offset setzen, das geht.
 
Bei mir nutzt den Winrig anscheinend nur Aquacomputer Aquasuite ... obwohl ich auch HWinfo und MSI Afterburner auf dem PC habe.

Weis jemand zufällig ob eine Aktuelle Aquasuite schon einen anderen Treiber nutzt (da es das nicht kostenlos gibt würde ich nur ungerne geld dafür ausgeben nur um das Problem am schluss nicht zu lösen).

was mich ein bisschen Stutzig macht ... ich habe WinDefender eigentlich angewiesen das Teil zu löschen, aber er packt das irgendwie nicht. Weder das Teil in Quarantäne stecken noch löschen funktioniert. Windows startet neu und wenn WinDefender die Arbeit wieder aufnimmt kommt die selbe Meldung wieder ...

Und nochmal zum verständnis für mich ... Die Schwachstelle kann nur Lokal bzw. wenn man anderweitig auf den PC zugriff bekommt dann eben auf die Kernelebene zugreifen, aber nicht direkt vom Internet über diese eine Schwachstelle auf den Kernel zugreifen, korrekt?
 
Wie ich gelesen habe nutzt FanControll nach einem Update nicht mehr WinRing0 sondern PawnIO.
Steht auch auf Github als kleiner Changelog.
Gut möglich das andere nachziehen sofern es geht.


Pyrukar schrieb:
da es das nicht kostenlos gibt würde ich nur ungerne geld dafür ausgeben
Kostet da jedes Update extra?
 
SimmiS schrieb:
Kostet da jedes Update extra?
sofern sie nichts an ihrem Buissnessmodell geändert haben JA. Du kaufst halt mit der Hardware die Software ink. 1 Jahr Updates aber nach dem einen Jahr kannst du entweder die Alte Software ohne probleme weiter nutzen oder eben ein Update kaufen. Ich habe die Hardware einmal damit Konfiguriert und sie läuft auch auf rein internen und direkt an die Hardware angeschlossenen Temperatursensoren aka ich würde nicht an Funktionalität verlieren, wenn ich die Software deinstallieren würde, aber ich würde gerne die Möglichkeit einer Konfiguration behalten wenn irgendwie möglich.
 
Wers "Abo" braucht, solls haben ¯\(ツ)

Die haben ne Changelog, da wird man es sicher lesen wenn die da was ändern / anpassen.
 
Zuletzt bearbeitet:
Der Defender blockiert noch mehr, bei mir jetzt auch Zen Timings
Screenshot 2025-09-21 171934.png
 
Hierzu hätte ich auch Fragen...

1758534694093.png


Könnte dies auch durch den Fan Control Treiber verursacht worden sein? Ist es auch ein False-Positive?

Das ist bisher die erste Warnmeldung vom Defender bei mir.
 
kali-hi schrieb:
Könnte dies auch durch den Fan Control Treiber verursacht worden sein?
Nein. Du musst doch wissen, was du da heruntergeladen hast...
Das scheint ein dubioser Gutschein-Generator zu sein?
 
Die Komponenten des "Intel NUC Software Studio" sorgt bei mir auch für ein Anschlagen des Defenders. Kämpfe ebenfalls mit der Ausnahme...
 
@FohlenBoy Ja, aktiv weiterentwickelt wird der Fork LibreHardwareMonitor, in den experimentellen nightly builds haben sie WinRing0 bereits durch PawnIO ersetzt, bis zu einem stabilen Release wird es wohl noch etwas dauern.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: kali-hi
Zurück
Oben