Ну да, проприетарные драйвера от hwinfo32/aida64 значит пропускать можно, а драйвер с открытыми исходниками и с валидной подписью - нельзя.
Это другое (с)
Советую перечитывать ответ ТП до тех пор, пока он не станет Вам понятен:
Детект DPH:Trojan.SoftLoader описывает потенциально опасное ПО, нужен чтобы не давать неизвестным исполняемым файлам использовать известные потенциально уязвимые драйвера. Это очень частая техника, которая используется при взломе ПК, чтобы например запустить какие-то другие вредоносные действия.
Используемый файл WinRing0SampleCpp.exe не имеет цифровой подписи, при запуске программы происходит попытка неизвестным процессом (без подписи) задействовать потенциально опасный драйвер, на это срабатывает превентивная защита, реакция не является ложной.
Ответ дан.
Тема закрыта.
Модератор.
меня вот что возмутило. что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid