VBS und Hypervisor deaktivieren, um maximal und risikofrei spielen zu können

Index
  1. Der Einfluss der Core-Isolation auf Videospiele
  2. Was sich in der Datei VBS.cmd der Repack verbirgt
  3. Die sichere Alternative aus den Systemeinstellungen
  4. Die extremen Risiken und die Wiederherstellung der Verteidigungen
    1. Der forcierte Neustart im Falle einer Blockade
    2. Den tatsächlichen Status der Deaktivierung überprüfen
  5. Sonstiges, das ich interessant fand

Eine Anleitung zum sicheren Deaktivieren von VBS und Hypervisor in Windows 10 und 11, um die Spieleleistung zu maximieren und gleichzeitig Sicherheitsrisiken zu vermeiden.

Das Herunterladen der neuesten Version eines mit Spannung erwarteten Videospiels und das Finden einer mysteriösen Datei namens VBS.cmd im Ordner weckt sofort Verd suspicion. Viele modifizierte Pakete, die in der Download-Welt als Repack bekannt sind, umfassen heute automatisierte Skripte, um die Verteidigungen von Windows 11 blitzschnell auszuschalten.

Das Ziel besteht darin, die strengen Kontrollen des Anti-Piraterie-Systems Denuvo zu umgehen und die grafische Flüssigkeit wiederherzustellen. Unbekannte Dateien mit Administratorrechten auszuführen, bereitet verständlicherweise Sorgen für diejenigen, die ihre persönlichen Daten schätzen. Es ist wichtig, die genaue Funktionsweise dieser Automatisierungen zu verstehen, um die maximale Leistung des Prozessors zu erzielen und gleichzeitig die vollständige Kontrolle und den Schutz des Betriebssystems aufrechtzuerhalten.

Der Einfluss der Core-Isolation auf Videospiele

Die von diesen Skripten angepeilte Funktion nennt sich Virtualization-Based Security, oder VBS. Microsoft setzt diese werksseitige Barriere ein, um einen unsichtbaren Tresor um die lebenswichtigen Prozesse des Computers zu schaffen. Der kontinuierliche Austausch von Überprüfungen zwischen Prozessor und Hypervisor raubt wertvolle Rechenressourcen, was zu Verzögerungen und plötzlichen Frame-Drops in den hektischsten Momenten des Spiels führt. In sehr ressourcenintensiven 3D-Titeln kann das Ausschalten dieses virtuellen Zauns bis zu 10% rohe Leistung verschaffen. Unerlaubte Bypässe nutzen die Abwesenheit dieser Schutzbarriere, um nicht signierte Treiber einzuschleusen und den Originalschutz glauben zu lassen, dass die ausführbare Datei intakt ist. Es handelt sich dabei um eine technische Diskussion, die nicht ganz einfach zu verstehen ist, aber die viele Zweifel aufwirft.

Was sich in der Datei VBS.cmd der Repack verbirgt

In meinen Recherchen habe ich herausgefunden, dass die Ersteller der modifizierten Pakete Dateien mit dem Namen VBS.cmd, im Batch-Format, einfügen, um das Ausschalten der Barrieren zu automatisieren. Ein Doppelklick auf die mit dem Spiel bereitgestellte Datei VBS.cmd startet eine unsichtbare Textsequenz, die die Speicherintegrität deaktiviert und die Virtualisierungsplattform in wenigen Sekunden ausschaltet.

Das klingt zwar sehr verlockend, aber wollen wir wirklich ein Skript voller unverständlicher Inhalte auf unserem PC ausführen und es allen Bedrohungen aussetzen? Selbst wenn es von vertrauenswürdigen Quellen kommt, würde ich das ehrlich gesagt niemals tun. Das Skript könnte bösartige Anweisungen enthalten, um Trojaner oder Ransomware im Hintergrund herunterzuladen.

Um sicher zu bleiben und unangenehme Überraschungen zu vermeiden, wäre der sicherste Weg, mit der rechten Maustaste auf die Datei VBS.cmd zu klicken und „Bearbeiten“ auszuwählen, um sie im Notepad zu öffnen. Durch das Lesen des Klartexts können Sie legitime Befehle isolieren und das Fehlen von fremden Zeichenfolgen überprüfen, bevor Sie Ausführungsberechtigungen erteilen. Einfach ist das nicht, aber sagen wir mal, die einzigen notwendigen und harmlosen Anweisungen im Text sollten sich auf den Befehl bcdedit zur Deaktivierung des Hypervisors und auf Standard-Registry-Schlüssel zum Deaktivieren der Core-Isolation beschränken.

Die sichere Alternative aus den Systemeinstellungen

Anstatt vorgefertigte Skripte auszuführen, gewährleistet die direkte Anpassung der Windows-Einstellungen dasselbe Ergebnis, ohne das Risiko einer Infektion einzugehen. Auf diese Weise sind wir in der Lage, problemlos zurückzukehren und genau zu wissen, was wir tun, ohne Risiken.

Im Startmenü suchen wir nach Windows-Sicherheit und navigieren zur Seite für Gerätesicherheit. Durch Klicken auf die Details zur Core-Isolation finden wir den grafischen Schalter, um die Speicherintegrität zu deaktivieren.

Um die Arbeit abzuschließen und die virtuelle Maschine zu stoppen, müssen wir über die untere Suchleiste das Panel Windows-Features öffnen. Je nach installierter Edition des Systems auf der Festplatte muss das Häkchen an bestimmten Stellen entfernt werden. Unter Windows 10 und 11 Home finden wir Virtuelle Maschinenplattform und Windows Hypervisor-Plattform. Bei Computern mit Pro- oder Enterprise-Edition erscheint auch das Hauptfeld Hyper-V, das ebenfalls abgewählt werden muss. Ein Neustart des Computers macht die Änderungen vollständig sauber, wodurch der Prozessor von zusätzlichen Lasten befreit wird.

Die extremen Risiken und die Wiederherstellung der Verteidigungen

Diese ständig gesenkten Barrieren setzen den Computer ernsthaften Bedrohungen aus. Das Surfen auf normalen Informationsseiten oder das Ansehen eines Films im Streaming ohne VBS führt nicht sofort zu einer Infektion. Die Situation eskaliert jedoch irreversibel, wenn die Schutzmaßnahmen deaktiviert bleiben, um nicht-originale Dateien auszuführen, die einen tiefen Zugang zum Kernel benötigen. Unter diesen Bedingungen wird der Computer zu einem perfekten Ziel für Bankdaten-Diebe.

Nach der Spielsitzung ist es wichtig, sofort alle Abwehrmaßnahmen wieder zu aktivieren. Öffnen Sie einfach das Windows-Features-Panel, setzen Sie die zuvor entfernten Häkchen wieder und aktivieren Sie den Kernisolationsschalter in Windows-Sicherheit, und schließen Sie den Vorgang mit einem letzten Neustart ab.

Der forcierte Neustart im Falle einer Blockade

Es kommt häufig vor, dass nach einem fehlgeschlagenen Update oder dem Testen schlecht geschriebener Emulatoren die genannten grafischen Menüs mit grau unzugänglichen Beschriftungen blockiert bleiben. In diesen Stillstandsszenarien muss die Reaktivierung der Schutzschilde erzwungen werden.

Führen Sie das Terminal als Administrator aus und geben Sie den Befehl bcdedit /set hypervisorlaunchtype auto ein, um die ursprüngliche Komponente aus ihrem tiefen Schlaf zu wecken. Danach ist es entscheidend, bcdedit /set testsigning off einzugeben, um den Block gegen nicht zertifizierte Dateien wiederherzustellen. Durch Drücken der Eingabetaste zur Bestätigung jeder Zeile und durch Neustarten des Computers werden die Abwehrmaßnahmen vollständig aktiviert und das Steuerpanel erhält seine normalen Funktionen zurück.

Den tatsächlichen Status der Deaktivierung überprüfen

Die umfangreichen monatlichen Systemupdates versuchen manchmal, die Barrieren stillschweigend wiederherzustellen, um den PC an die Microsoft-Standards anzupassen. Um den tatsächlichen Status der Virtualisierung zu überprüfen, ohne sich durch die Windows-Fenster zu verirren, bietet das kostenlose HWiNFO-Tool eine sofortige und eindeutige Rückmeldung. Der Übersichtsbildschirm des Programms, auch in tragbarer Version, zeigt den genauen Status aller sicherheitsbezogenen Funktionen zur Virtualisierung in Grün oder Rot an.

Sonstiges, das ich interessant fand

  • Einige moderne und invasive Anti-Betrugs-Systeme, wie Valorants Vanguard, verlangen, dass die Kernisolierung auf modernen PCs strikt aktiviert bleibt, andernfalls wird der Online-Spielstart verhindert.
  • Das Entfernen der Häkchen bezüglich der Virtual Machine Plattform blockiert sofort den Betrieb des Windows Subsystems für Linux und lässt integrierte Android-Emulatoren im Betriebssystem abstürzen.
  • Die Erhöhung der Bilder pro Sekunde wird beim Spielen in 1080p deutlich und offensichtlich, ein Szenario, in dem der Prozessor oft als Engpass agiert und die Berechnungen der dedizierten Grafikkarte bremst.
  • Wenn das Ein- und Ausschalten oder die Verwendung eines Skripts nach einem Neustart plötzliche Instabilitäten verursacht, betreten Sie das BIOS des Motherboards und deaktivieren Sie vorübergehend den Intel VT-x- oder AMD-V-Eintrag, um Windows zu zwingen, zu starten und die Virtualisierungsfehler zu ignorieren. Stellen Sie dann die Einstellungen wie oben beschrieben wieder her.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Go up