PDA

View Full Version : Kernel Cheat (Windows Test Mode)



Vladut113
06-04-2019, 01:51 PM
RAPORT: <b>You have to register to ba able to see this link</b>
ANTIVIRUS: Nu am antivirus, doar Protectia de la Win 10
DESCRIERE ADITIONALA:Am facut aseara un test WG si mi-a aparut chestia asta rosie (<b>You have to register to ba able to see this link</b> si <b>You have to register to ba able to see this link</b>). Azi am refacut testul cand am avut timp si aceasi chestie numa ca acum am putut face si dump-ul respectiv. Se poate rezolva ceva? Nu folosesc cod si mi se pare ciudata.
LINK DUMP MEMORIE CS: <b>You have to register to ba able to see this link</b>

Multumesc.

Tiger
06-04-2019, 02:58 PM
Ce este "Kernel Cheat"?

Raspuns: Este numele detectiei care raporteaza faptul ca Windows-ul se afla in Test (Signing) Mode. Acest mod permite incarcarea de drivere nesemnate oficial de entitatiile cunoscute. Ca atare, se pot incarca cu usurinta cheat-uri, injectori. Acestea, din kernel mode, pot afecta modul de detectie al wCD (deoarece au un privilegiu mai mare). Nu exista niciun motiv real pentru care un utilizator normal ar fi in acest mod, decat pentru a rula cheat-uri. Pentru dezactivarea Test Mode va rugam sa urmati pasii de aici!


Acest tip de detectie nu se poate sterge, nefiind o detectie de cheat ci modul in care se afla sistemul de operare. Asa cum este scris mai sus, nu exista niciun motiv real pentru care un utilizator normal ar fi in acest mod.

Avand in vedere ca doar cu o luna inainte nu aveai acest tip de detectie, ce ai incercat defapt sa faci? Sa folosesti injectori? Fii macar sincer.

Vladut113
06-04-2019, 04:16 PM
Nu am facut nimic in ultima luna sincer , nu folosesc injectori sau chestii de genul si sunt foarte sincer , singura chestie noua ce am facut-o a fost ca am instalat un ddos firewall de pe google pentru flood , ca priesc zilnic flood de la ceva player . In rest nu am facut nimic , poti intra cu supermo sa vezi ..

Tiger
06-04-2019, 05:55 PM
Nu am ce sa vad. Este o raportare de la Windows, nu e o raportare de a engine-ului wCD. Ai Test (Signing) Mode activat, il poti dezactiva prin introducerea urmatoarelor comenzi in cmd (rulat ca admin):



bcdedit.exe -set TESTSIGNING OFF


si un reboot.

Vladut113
06-04-2019, 06:44 PM
Multumesc mult ! Am o rugaminte daca se poate sa imi stergi ultimele doua rezultate .. cele cu rosu .. sa nu dau naspa ca am jucat codat.. Multumesc frumos din nou !

Tiger
06-04-2019, 09:31 PM
Acest tip de detectie nu se poate sterge, nefiind o detectie de cheat ci modul in care se afla sistemul de operare.

...

Vladut113
06-04-2019, 11:21 PM
Am inteles.. era o rugaminte :))