Poista VBS ja Hypervisor käytöstä pelataksesi maksimaalisesti ilman riskejä

Poista VBS ja Hypervisor käytöstä pelataksesi maksimaalisesti ilman riskejä
Indeksi
  1. Ydinanturien eristyksen vaikutus videopelien toimintaan
  2. Mitä repackien VBS.cmd-tiedostossa oikeastaan piilee?
  3. Turvallinen vaihtoehto järjestelmänvalikosta
  4. Äärimmäiset riskit ja puolustusten palauttaminen
    1. Voimakas palautus estäytymisen sattuessa
    2. Tarkista disaktivoimisen todellinen tila
  5. Muita mielenkiintoisia sisältöjä

Odotettu videopeli ja siihen liitetty VBS.cmd-tiedosto herättävät huolta tietoturvasta. Skriptit voivat ohittaa suojaukset, joten on tärkeää ymmärtää niiden toiminta ja varmistaa oman järjestelmän suojaus.

Viimeisimmän odotetun videopelin lataaminen ja sen sisältämä mysteeritiedosto nimeltä VBS.cmd herättää heti epäilyksiä. Monet muokatut paketit, tunnetut latausmaailmassa repackina, sisältävät nykyään automatisoituja skriptejä Windows 11 -suojauksen ohittamiseksi nopeasti.

Tavoitteena on kiertää raskaat Denuvo-piraatintorjuntajärjestelmän tarkastukset ja saavuttaa sujuvampi grafiikka. Tuntemattomien tiedostojen suorittaminen järjestelmänvalvojan oikeuksilla pelottaa oikein niitä, jotka arvostavat henkilökohtaisia tietojaan. On ymmärrettävä näiden automaatioiden tarkka toiminta, jotta saadaan maksimaalinen suorituskyky prosessorilta, pitäen samalla täysi kontrolli ja suojan käyttöjärjestelmässä.

Ydinanturien eristyksen vaikutus videopelien toimintaan

Merkittävänä tavoitteena ovat näissä skripteissä käytettävät toiminnot, joita kutsutaan virtualisointiin perustuvaksi turvallisuudeksi, tai VBS:ksi. Microsoft asettaa tämän tehtaan pääsyn esteen luodakseen näkymättömän turvan tietokoneen tärkeille prosesseille. Jatkuva tarkistusprosessi prosessorin ja Hypervisorin välillä vie arvokkaita laskentaresursseja, aiheuttaen hidastumisia ja äkillisiä kuvataajuuden laskuja pelin intensiivisimmissä hetkissä. Raskaissa kolmiulotteisissa peleissä tämän virtuaalisen aitatilan sammuttaminen voi tuoda jopa 10 % enemmän raaka-tehoa. Epäviralliset ohitukset käyttävät juuri tämän suojan puutteen hyväkseen injektoidessaan allekirjoittamattomia ajureita ja saaden alkuperäiset suojaukset uskomaan, että suoritettava tiedosto on ehjä. Toisin sanoen, kyseessä on tekninen asia, joka ei ole helppo ymmärtää, mutta se herättää paljon epäilyksiä.

Mitä repackien VBS.cmd-tiedostossa oikeastaan piilee?

Tutkimuksessani huomasin, että muokattujen pakettien tekijät lisäävät tiedostoja nimeltä VBS.cmd, jotka ovat batch-muodossa, tai skriptejä, jotka automatisoivat esteiden sammuttamisen. Kaksoisklikkaamalla mukana olevaa VBS.cmd-tiedostoa peliin, avataan näkymätön tekstisekvenssi, joka poistaa muistinhallinnan eheyden ja sammuttaa virtualisointialustan muutamassa sekunnissa.

Kaikki vaikuttaa hienolta, mutta haluammeko todella suorittaa skriptin, joka on täynnä käsittämätöntä sisältöä, avaten tietokoneemme kaikille uhille? Vaikka se tulisi luotettavista lähteistä tai asiantuntijalta, en todellakaan koskaan tekisi niin. Skripti voi sisältää haitallisia ohjeita troijalaisten tai ransomware-ohjelmien lataukseen taustalla.

Pysyäksemme turvassa ja välttääksemme ikäviä yllätyksiä, paras tapa TeknisiaTemppuja suuntaan on napsauttaa hiiren oikealla painikkeella VBS.cmd-tiedostoa ja valita Muokkaa avatakseen sen Muistiossa. Lukemalla selkokielisen tekstin voimme eristää lailliset komennot ja tarkistaa, ettei vieraita merkkijonoja ole, ennen kuin myönnämme suoritusluvat. Se ei ole helppoa, mutta sanoisimme, että ainoat tarvittavat ja vaarattomat ohjeet, jotka tekstissä pitäisi olla, rajoittuvat bcdedit-komennon käyttöön Hypervisorin käynnistämisen poistamiseen ja standardirekisteriavaimiin ydinanturin sammuttamiseksi.

Turvallinen vaihtoehto järjestelmänvalikosta

Sen sijaan, että käynnistämme valmiiksi pakattuja skriptejä, Windowsin asetuksiin suoraan puuttuminen takaa identtisen tuloksen ilman tartuntavaaraa. Näin olemme valmiita palaamaan helposti ja tiedämme tarkalleen, mitä teemme ilman riskejä.

Aloitusvalikosta etsitään Windowsin turvallisuus ja siirrytään laiteturvallisuuteen keskittyvään näyttöön. Napsauttamalla ydinanturin yksityiskohtia, löytyy graafinen kytkin muistinhallinnan poistamiseksi käytöstä.

Täydentääksemme työn ja pysäyttääksemme virtuaalikoneen, on avattava Windowsin ominaisuudet hakupalkin kautta. Asennettavan järjestelmän version mukaan on poistettava tarkistukset tietyistä kohdista. Windows 10 ja 11 Home -versiossa löydämme Virtuaalikonealustat ja Windows Hypervisor -alustat. Pro- tai Enterprise-versiota käyttävissä tietokoneissa näkyy myös pääruutu Hyper-V, joka on poistettava myös käytöstä. Tietokoneen uudelleenkäynnistys tekee muutokset täysin puhtaasti, vapauttaen prosessorin ylimääräisistä kuormista.

Äärimmäiset riskit ja puolustusten palauttaminen

Barriereiden jatkuva pitäminen alhaalla altistaa tietokoneen vakaville uhilta. Normaalien uutissivustojen selaaminen tai elokuvan katsominen suoratoistopalveluista ilman VBS:ää ei aiheuta välittömiä infektiota. Tilanne muuttuu kestämättömäksi, jos suojaus on pois päältä ja yritetään avata ei-alkuperäisiä tiedostoja, jotka vaativat syvää pääsyä ydinprosessiin. Pelaaminen tällaisissa olosuhteissa tekee tietokoneesta täydellisen kohteen pankkitietojen varastajille.

Pelaamisen päätyttyä on tärkeää nostaa kaikki suojat heti takaisin ylös. Riittää, että avaat Windowsin ominaisuudet, palautat aiemmin poistettujen kohtien merkinnät ja aktivoit ydin-eristysohjaimen Windowsin turvallisuus -valikosta, päättäen toiminta viimeisellä uudelleenkäynnistyksellä.

Voimakas palautus estäytymisen sattuessa

Usein tapahtuu, että epäonnistuneen päivityksen tai huonosti kirjoitettujen emulaattoreiden kokeilun seurauksena grafiikkavalikot jäävät jumiin harmaiksi ja saavutettamattomiksi. Tällaisissa tilanteissa on pakko pakottaa suojat uudelleen käyttöön.

Avaa Komentokehote järjestelmänvalvojana ja kirjoita komento bcdedit /set hypervisorlaunchtype auto aktivoidaksesi alkuperäisen komponentin syvästä unestaan. Tämän jälkeen kirjoittaminen bcdedit /set testsigning off on elintärkeää palauttaaksesi eston ei-aitojen tiedostojen osalta. Vahvista jokainen rivi Enter-näppäimellä ja käynnistä tietokone uudelleen, jolloin suojat ovat täysin toimintakunnossa ja ohjauspaneeli palautaa normaalit toimintonsa.

Tarkista disaktivoimisen todellinen tila

Suuret kuukausittaiset järjestelmäpäivitykset yrittävät joskus palauttaa esteet hiljaisesti, jotta niiden toiminta vastaasi Microsoftin standardeja. Varmistaaksesi virtuaalisoinnin todellisen tilan ilman, että eksyt Windowsin ikkunoihin, ilmainen työkalu HWiNFO tarjoaa välittömän ja kiistattoman vastauksen. Ohjelman yhteenvetosivulla, jopa kannettavana versiona, näet vihreänä tai punaisena kaikkien virtuaalisuuteen perustuvien turvallisuusominaisuuksien tarkan tilan.

Muita mielenkiintoisia sisältöjä

  • Jotkut modernit ja tunkeilevat huijausjärjestelmät, kuten Valorantin Vanguard, vaativat, että ydin-eristys pysyy tiukasti päällä moderneilla tietokoneilla, muuten ne estävät online-pelin käynnistymisen.
  • Virtuaalikoneen alustan poistaminen estää välittömästi Windowsin alijärjestelmän toiminnan Linuxille ja kaataa Android-emulaattorit, jotka on integroituna käyttöjärjestelmään.
  • Kun pelaa 1080p resoluutiossa, kehysnopeuden kasvu on ilmeistä, mikä on tilanne, jossa prosessori usein toimii pullonkaulana, hidastaen erillisen grafiikkasovittimen laskentaa.
  • Jos käynnistämisestä ja sammuttamisesta tai skriptien käytöstä johtuu äkillistä epävakautta uudelleenkäynnistyksessä, siirry emolevyn BIOS:iin ja poista väliaikaisesti Intel VT-x tai AMD-V käytöstä pakottaaksesi Windowsin käynnistymään ohittaen virtuaalisen virheiden. Tämän jälkeen palauta asetukset kuten edellä on kuvattu.

Nyt kun olet lukenut Poista VBS ja Hypervisor käytöstä pelataksesi maksimaalisesti ilman riskejä loppuun, kutsumme sinut tutustumaan lisää Pelit-kategoriaan. Löydät sieltä muita mielenkiintoisia artikkeleita, jotka laajentavat tietojasi ja pitävät sinut ajan tasalla. Älä lopeta lukemista ja löytämistä!

Vastaa

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *

Go up