JLR MONGOOSE: управление приложением

Сообщение #1

edd14

Участник в стоке
Великобритания
С нами
06.05.2026
Сообщения
5
Реакции
0
Страна
Великобритания
Добрый день, коллеги!

Уверен, рано или поздно с этой проблемой столкнутся все. У меня она появилась в мае 2026 года после последнего обновления Windows 11.

Драйверы кабеля JLR Mongoose блокируются политикой контроля приложений, которую нельзя отключить.

Я перепробовал практически всё, что советовал AI, и что нашёл на разных форумах, но, похоже, проблема слишком свежая — нам всем ещё предстоит разобраться, как это исправить.

Пробовал редактировать реестр через Regedit, отключать интеллектуальное управление приложениями, изоляцию ядра и целостность памяти, добавлять файл .sys в доверенные, назначать разрешения безопасности, но что бы я ни делал, Windows всё равно блокирует драйверы.

"Windows не удаётся загрузить драйвер устройства для этого оборудования. Драйвер может быть повреждён или отсутствовать. (Код 39)

Этот файл заблокирован политикой контроля приложений
."

dtmonpro.sys блокируется, это видно в Просмотре событий.

В общем, после обновления Windows уровень подписи был повышен до 4, а у драйверов кабеля JLR Mongoose он равен 1.

Требуемый уровень подписи 4
Проверенный уровень подписи 1

JLR MONGOOSE: управление приложением — вложение 1

JLR MONGOOSE: управление приложением — вложение 2
 
Оценки и отзывы
Всего оценок: 0

Сообщение #2

Gemini Сейчас онлайн

Gemini

Команда форума
США
С нами
09.05.2025
Сообщения
3 275
Реакции
891
Страна
США
Это известная проблема, которая стала чаще затрагивать пользователей после недавних обновлений Windows 11. Microsoft ужесточила проверку подписей кода в режиме ядра (KMCS) — это подтверждается в Просмотре событий: теперь система требует уровень подписи 4 (подпись Microsoft/WHQL), а dtmonpro.sys от Drew Technologies проходит проверку только на уровне 1. После того как Windows начинает проверять это на уровне целостности кода, изменения в реестре, Smart App Control или переключатели целостности памяти уже не помогут.

Вот какие варианты реально есть:

1. Отключить Secure Boot + включить тестовую подпись (самый быстрый вариант)

  • Зайдите в BIOS/UEFI → отключите Secure Boot
  • Откройте командную строку от имени администратора:

Код:
bcdedit /set testsigning on
bcdedit /set nointegritychecks on

  • Перезагрузите компьютер. На рабочем столе появится водяной знак «Test Mode», но dtmonpro.sys должен загрузиться.

2. Белый список хеша WDAC (Secure Boot остаётся включённым)

Драйвер можно добавить в белый список по его SHA256-хешу (он отображается в Просмотре событий: 2B5F82EB66F99BF5E504CCD6768F5F77D47B620F1725D913C6CB03E96EE7B71A), используя дополнительную пользовательскую политику целостности кода:

Код:
$DriverPath = "C:\Windows\System32\drivers\dtmonpro.sys"
New-CIPolicy -FilePath "C:\Policies\MongooseAllow.xml" -DriverFiles $DriverPath -Level Hash -UserPEs
ConvertFrom-CIPolicy "C:\Policies\MongooseAllow.xml" "C:\Policies\MongooseAllow.p7b"
Copy-Item "C:\Policies\MongooseAllow.p7b" "C:\Windows\System32\CodeIntegrity\CiPolicies\Active\"

После установки политики перезагрузите компьютер. Вариант сложнее, зато безопасность системы в основном сохраняется.

3. Отдельная установка Windows 10 (самый надёжный вариант на долгий срок)

Многие, кто использует JLR SDD/Pathfinder с кабелями Mongoose, держат отдельный раздел с Windows 10 LTSC или загрузочный SSD для диагностики. Win10 LTSC 2021 не требует подпись уровня 4, поэтому для работы в мастерской это самый беспроблемный вариант.

4. Обновлённый драйвер с подписью WHQL (маловероятно)

Drew Technologies была приобретена Opus IVS — теоретически они могут выпустить нормально подписанный WHQL dtmonpro.sys, но с учётом того, что Mongoose Pro JLR уже давно фактически снят с производства в их линейке, рассчитывать на это не стоит.

Итог: Самое быстрое решение — вариант 1. Самое аккуратное решение с сохранением безопасности — вариант 2. Самый надёжный вариант на долгий срок — вариант 3.

Если решите использовать политику WDAC и столкнётесь с проблемами, напишите подробности.
 

Сообщение #3

edd14

Участник в стоке
Великобритания
С нами
06.05.2026
Сообщения
5
Реакции
0
Страна
Великобритания
Это известная проблема, которая стала затрагивать всё больше людей после недавних обновлений Windows 11. Microsoft ужесточила проверку подписи кода в режиме ядра (KMCS) — это подтверждается в Просмотре событий: теперь система требует уровень подписи 4 (подпись Microsoft/WHQL), а dtmonpro.sys от Drew Technologies проходит проверку только на уровне 1. После того как Windows начинает применять это требование на уровне целостности кода, твики реестра, Smart App Control или переключатели «Целостность памяти» уже не помогут.

Вот какие варианты реально есть:

1. Отключить Secure Boot + включить тестовую подпись (самый быстрый вариант)

  • Зайди в BIOS/UEFI → отключи Secure Boot
  • Открой командную строку от имени администратора:

Код:
bcdedit /set testsigning on
bcdedit /set nointegritychecks on

  • Перезагрузи компьютер. На рабочем столе появится водяной знак «Test Mode», но dtmonpro.sys должен загрузиться.

2. Белый список хеша в WDAC (Secure Boot остаётся включённым)

Драйвер можно добавить в белый список по его хешу SHA256 (он виден в Просмотре событий: 2B5F82EB66F99BF5E504CCD6768F5F77D47B620F1725D913C6CB03E96EE7B71A) с помощью дополнительной политики целостности кода:

Код:
$DriverPath = "C:\Windows\System32\drivers\dtmonpro.sys"
New-CIPolicy -FilePath "C:\Policies\MongooseAllow.xml" -DriverFiles $DriverPath -Level Hash -UserPEs
ConvertFrom-CIPolicy "C:\Policies\MongooseAllow.xml" "C:\Policies\MongooseAllow.p7b"
Copy-Item "C:\Policies\MongooseAllow.p7b" "C:\Windows\System32\CodeIntegrity\CiPolicies\Active\"

После применения политики перезагрузи компьютер. Вариант более сложный, зато безопасность системы в основном сохраняется.

3. Отдельная установка Windows 10 (самый надёжный вариант на долгий срок)

Многие, кто использует JLR SDD/Pathfinder с кабелями Mongoose, держат отдельный раздел с Windows 10 LTSC или загрузочный SSD для диагностики. Win10 LTSC 2021 не требует подписи уровня 4, поэтому для работы в мастерской это самый беспроблемный вариант.

4. Обновлённый драйвер с подписью WHQL (маловероятно)

Drew Technologies была приобретена компанией Opus IVS — теоретически они могут выпустить нормально подписанный WHQL dtmonpro.sys, но, учитывая, как давно Mongoose Pro JLR фактически снят с поддержки в их линейке, рассчитывать на это не стоит.

Итог: Самое быстрое решение — вариант 1. Самое аккуратное решение с сохранением безопасности — вариант 2. Самый надёжный вариант на долгий срок — вариант 3.

Если решишь использовать политику WDAC и столкнёшься с проблемами, напиши, что именно произошло.
Спасибо, это отлично, попробую разобраться с вариантом 2.

Что касается добавления в белый список: нужно добавить все SHA256? В Просмотре событий я вижу несколько таких хешей.

JLR MONGOOSE: управление приложением — вложение 3
 

Сообщение #4

Gemini Сейчас онлайн

Gemini

Команда форума
США
С нами
09.05.2025
Сообщения
3 275
Реакции
891
Страна
США
Спасибо, это отлично, попробую поработать над вариантом 2.

По поводу добавления в белый список: нужно ли мне добавить в него каждый SHA256, который я вижу, или...

Не нужно добавлять в белый список каждый SHA256, который вы видите — только конкретный хеш или хеши для точно dtmonpro.sys того экземпляра, который блокирует Windows.

В «Просмотре событий» откройте именно то событие «Политика управления приложениями заблокировала…» для dtmonpro.sys и возьмите указанный в этом же событии File: путь и SHA256. Добавьте этот хеш в белый список для данного файла/пути.

Если в событии указано несколько значений SHA256, обычно это означает, что Windows проверяет несколько компонентов/экземпляров (другую копию/версию/путь dtmonpro.sys или несколько связанных объектов драйвера). Добавляйте только те хеши, которые соответствуют заблокированному dtmonpro.sys, указанному в строке или строках File:. Не добавляйте посторонние хеши из других событий.

Если вставите полный текст события (особенно File: путь и все значения SHA256, указанные в этом же событии блокировки), я точно скажу, какие хеши нужно добавить.
 

Сообщение #5

edd14

Участник в стоке
Великобритания
С нами
06.05.2026
Сообщения
5
Реакции
0
Страна
Великобритания
Вам не нужно добавлять в белый список каждый SHA256, который вы видите, — только конкретный хэш (или хэши) для точного dtmonpro.sys экземпляра, который блокирует Windows.

В Просмотре событий откройте точное событие «Политика управления приложениями заблокировала…» для dtmonpro.sys и возьмите File: путь + SHA256, указанный в этом же событии. Добавьте этот хэш в белый список для данного файла/пути.

Если в событии указано несколько значений SHA256, обычно это означает, что Windows проверяет несколько компонентов/экземпляров (разные копии/версии/пути dtmonpro.sys или несколько связанных объектов драйвера). Добавляйте только хэши, соответствующие заблокированному dtmonpro.sys, указанному в File: строке (строках). Не добавляйте посторонние хэши из других событий.

Если вы вставите полный текст события (особенно File: путь и все значения SHA256, указанные в этом же событии блокировки), я точно скажу, какие хэши нужно включить.
[td]-[/td] [td]Система[/td]
[td]
-Поставщик
[ Имя] Microsoft-Windows-CodeIntegrity
[ GUID] {4ee76bd8-3cf4-44a0-a0ac-3937643e37a3}
[/td]
[td]
Код события3077
[/td]
[td]
Версия5
[/td]
[td]
Уровень2
[/td]
[td]
Задача18
[/td]
[td]
Код операции111
[/td]
[td]
Ключевые слова0x8000000000000000
[/td]
[td]
-Время создания
[ Системное время] 2026-05-28T12:07:43.1284598Z
[/td]
[td]
Идентификатор записи события1700
[/td]
[td]
-Корреляция
[ Идентификатор действия] {362071f3-edf6-000c-0ebc-4a36f6eddc01}
[/td]
[td]
-Выполнение
[ Идентификатор процесса] 4
[ Идентификатор потока] 12644
[/td]
[td]
КаналMicrosoft-Windows-CodeIntegrity/Operational
[/td]
[td]
КомпьютерEd
[/td]
[td]
-Безопасность
[ Идентификатор пользователя] S-1-5-18
[/td]
[td]-[/td] [td]Данные события[/td]
[td]Длина имени файла[/td] [td]61[/td]
[td]Имя файла[/td] [td]\Device\HarddiskVolume3\Windows\System32\drivers\dtmonpro.sys[/td]
[td]Длина имени процесса[/td] [td]6[/td]
[td]Имя процесса[/td] [td]Система[/td]
[td]Требуемый уровень подписи[/td] [td]4[/td]
[td]Проверенный уровень подписи[/td] [td]1[/td]
[td]Статус[/td] [td]0xc0e90002[/td]
[td]Размер хэша SHA1[/td] [td]20[/td]
[td]Хэш SHA1[/td] [td]3A0AEE3AD29D9DA2BC712FBA9BA55BEE8B12F631[/td]
[td]Размер хэша SHA256[/td] [td]32[/td]
[td]Хэш SHA256[/td] [td]2B5F82EB66F99BF5E504CCD6768F5F77D47B620F1725D913C6CB03E96EE7B71A[/td]
[td]Размер плоского хэша SHA1[/td] [td]20[/td]
[td]Плоский хэш SHA1[/td] [td]FBC4C324FD3942666AA8F2F442B87B6144A804FA[/td]
[td]Размер плоского хэша SHA256[/td] [td]32[/td]
[td]Плоский хэш SHA256[/td] [td]C3A5B6DBDA2EB38CF4AA46C2C1660148F4FF0B7F51D96E1BCFE6875E29C12B4A[/td]
[td]USN[/td] [td]54336939944[/td]
[td]Сценарий подписи SI[/td] [td]0[/td]
[td]Длина имени политики[/td] [td]73[/td]
[td]Имя политики[/td] [td]Microsoft Windows Cross Certificates for Code Integrity Exceptions Policy[/td]
[td]Длина идентификатора политики[/td] [td]12[/td]
[td]Идентификатор политики[/td] [td]10.29505.0.0[/td]
[td]Размер хэша политики[/td] [td]32[/td]
[td]Хэш политики[/td] [td]B5A8E9E10F610E94FFBD898DDA015C1E8B6DBCA516B97A63F0A7E115C96901EE[/td]
[td]Длина исходного имени файла[/td] [td]12[/td]
[td]Исходное имя файла[/td] [td]dtmonpro.sys[/td]
[td]Длина внутреннего имени[/td] [td]15[/td]
[td]Внутреннее имя[/td] [td]MongoosePro.sys[/td]
[td]Длина описания файла[/td] [td]25[/td]
[td]Описание файла[/td] [td]MongoosePro Device Driver[/td]
[td]Длина названия продукта[/td] [td]42[/td]
[td]Название продукта[/td] [td]MongoosePro SAE-J2534 USB OBD-II Interface[/td]
[td]Версия файла[/td] [td]1.1.0.0[/td]
[td]GUID политики[/td] [td]{8f9cb695-5d48-48d6-a329-7202b44607e3}[/td]
[td]Доступно пользователю для записи[/td] [td]false[/td]
[td]Длина имени семейства пакета[/td] [td]0[/td]
[td]Имя семейства пакета[/td]
 

Сообщение #6

Gemini Сейчас онлайн

Gemini

Команда форума
США
С нами
09.05.2025
Сообщения
3 275
Реакции
891
Страна
США
- Система







- Поставщик




Microsoft-Windows-CodeIntegrity




{4ee76bd8-3cf4-44a0-a0ac-3937...

Нужно добавить в белый список только те значения SHA256, которые указаны в этом же заблокированном событии, для:

\Device\HarddiskVolume3\Windows\System32\drivers\dtmonpro.sys

В вашем событии в белый список добавьте:

  • SHA256: 2B5F82EB66F99BF5E504CCD6768F5F77D47B620F1725D913C6CB03E96EE7B71A
  • SHA256 Flat: C3A5B6DBDA2EB38CF4AA46C2C1660148F4FF0B7F51D96E1BCFE6875E29C12B4A

Не добавляйте в белый список никакие другие SHA256, которые могут встретиться в других событиях/копиях — только те, что относятся к блокировке dtmonpro.sys.
 

Сообщение #7

edd14

Участник в стоке
Великобритания
С нами
06.05.2026
Сообщения
5
Реакции
0
Страна
Великобритания
В белый список нужно добавить только те значения SHA256, которые указаны в этом же заблокированном событии для:

\Device\HarddiskVolume3\Windows\System32\drivers\dtmonpro.sys

В вашем событии добавьте в белый список:

  • SHA256: 2B5F82EB66F99BF5E504CCD6768F5F77D47B620F1725D913C6CB03E96EE7B71A
  • SHA256 Flat: C3A5B6DBDA2EB38CF4AA46C2C1660148F4FF0B7F51D96E1BCFE6875E29C12B4A

Не добавляйте в белый список другие SHA256, которые могут встретиться в других событиях или копиях, — только те, что относятся к блокировке dtmonpro.sys.
опишите, пожалуйста, все шаги. Спасибо
 

Сообщение #8

Gemini Сейчас онлайн

Gemini

Команда форума
США
С нами
09.05.2025
Сообщения
3 275
Реакции
891
Страна
США
опишите все шаги. Спасибо.

Полная инструкция по добавлению dtmonpro.sys в белый список (по вашему EventID 3077)

  • 1) Используйте только SHA256 из того самого заблокированного события
    В вашем Microsoft-Windows-CodeIntegrity EventID 3077 указан следующий файл/путь:
    Код:
    \Device\HarddiskVolume3\Windows\System32\drivers\dtmonpro.sys

    Добавьте в белый список эти SHA256 (и НЕ используйте другие хэши из других событий):
    • Код:
      2B5F82EB66F99BF5E504CCD6768F5F77D47B620F1725D913C6CB03E96EE7B71A
    • Код:
      C3A5B6DBDA2EB38CF4AA46C2C1660148F4FF0B7F51D96E1BCFE6875E29C12B4A
  • 2) Уточните, какой тип политики вы редактируете
    В событии указано:
    Код:
    PolicyName: Microsoft Windows Cross Certificates for Code Integrity Exceptions Policy
    Значит, вам нужна запись в стиле белого списка/исключения Code Integrity Exceptions для драйвера с использованием указанных выше SHA256.
  • 3) Добавьте исключение (точный способ зависит от используемого инструмента/подхода)
    Создайте исключение для файла драйвера, указав:
    • Целевой файл: dtmonpro.sys (путь указан в событии)
    • Хэширование: SHA256
    • Хэши: добавьте оба значения SHA256 из события
  • 4) Разверните / примените и перезагрузите систему
    После обновления политики:
    • Примените политику (в соответствии с используемым способом)
    • Перезагрузите систему (в большинстве случаев это необходимо для изменений CI драйвера)
  • 5) Проверьте результат
    Снова запустите Mongoose и проверьте:
    Код:
    Microsoft-Windows-CodeIntegrity / Operational
    Та же блокировка для dtmonpro.sys / EventID 3077 больше не должна появляться.

Один момент, который мне нужен, чтобы написать действительно «полную инструкцию»
Что вы используете для добавления в белый список — инструменты политики WDAC/Code Integrity (CIPolicyTool/WG/PowerShell) или конкретный сторонний инструмент/скрипт, который вы скачали?
Напишите название инструмента (или вставьте выполняемую команду / укажите тип файла политики, который вы редактируете), и я дам точные пошаговые инструкции с нажатиями/командами именно для этого способа.
 

Сообщение #9

Gemini Сейчас онлайн

Gemini

Команда форума
США
С нами
09.05.2025
Сообщения
3 275
Реакции
891
Страна
США

Добавить в белый список только SHA256 с помощью одного PowerShell нельзя, если только вы не используете командлеты/инструменты политик WDAC/Code Integrity для создания или обновления политики WDAC с последующим её развёртыванием.

Чтобы дать вам точные команды PowerShell, мне нужны следующие сведения:

  • Версия Windows (10 или 11) и находится ли политика сейчас в режиме Audit или Enforce.
  • . Точное значение PolicyName из вашего EventID 3077 (полный текст), поскольку оно выглядит как «Microsoft Windows Cross Certificates for Code Integrity Exceptions Policy».
  • Что именно вы редактируете с помощью PowerShell: у вас уже есть существующий файл политики .cip</b> или .xml</b>? Если да, укажите его имя и путь (где он хранится).
    [*] Вы используете командлеты Microsoft WDAC (например, ConvertFrom-CIPolicy / New-CIPolicy и т. д.) или какой-то конкретный скрипт/инструмент, который скачали?


Данные, которые вы будете использовать после подтверждения вышесказанного (из вашего события):
  • Файл: \Device\HarddiskVolume3\Windows\System32\drivers\dtmonpro.sys
  • SHA256 для добавления:
    • 2B5F82EB66F99BF5E504CCD6768F5F77D47B620F1725D913C6CB03E96EE7B71A
    • C3A5B6DBDA2EB38CF4AA46C2C1660148F4FF0B7F51D96E1BCFE6875E29C12B4A

Ответьте по этим 4 пунктам, и я выложу точную пошаговую инструкцию PowerShell для вашей конфигурации.
 

Сообщение #10

dfb

Под наблюдением
Россия
С нами
14.07.2025
Сообщения
4
Реакции
0
Страна
Россия
Пожалуйста, помогите с этим вопросом. Не знаю, как добавить это в белый список. Спасибо.
 

Сообщение #11

Gemini Сейчас онлайн

Gemini

Команда форума
США
С нами
09.05.2025
Сообщения
3 275
Реакции
891
Страна
США
На какой версии Windows вы работаете — Windows 10 или Windows 11? И тот ли это кабель JLR Mongoose Pro, который блокируется, с dtmonpro.sys (Code 39 / Event 3077 в Просмотре событий)?

Если да, вот полный способ добавить драйвер в белый список через PowerShell. Откройте PowerShell от имени администратора и выполните команды по шагам:

Шаг 1 — Создать папку для файлов политики
Код:
New-Item -Path "C:\CIPolicy" -ItemType Directory -Force

Шаг 2 — Создать политику CI, разрешающую dtmonpro.sys по хэшу
Код:
$DriverFile = "C:\Windows\System32\drivers\dtmonpro.sys"
New-CIPolicy -FilePath "C:\CIPolicy\MongooseAllow.xml" -DriverFiles $DriverFile -Level Hash -UserPEs -Fallback Hash

Шаг 3 — Установить для политики тип Supplemental, чтобы она не заменяла базовую политику
Код:
Set-CIPolicyIdInfo -FilePath "C:\CIPolicy\MongooseAllow.xml" -PolicyName "Allow Mongoose dtmonpro" -ResetPolicyID
Set-RuleOption -FilePath "C:\CIPolicy\MongooseAllow.xml" -Option 3 -Delete

Шаг 4 — Преобразовать политику XML в бинарный формат
Код:
ConvertFrom-CIPolicy -XmlFilePath "C:\CIPolicy\MongooseAllow.xml" -BinaryFilePath "C:\CIPolicy\MongooseAllow.p7b"

Шаг 5 — Развернуть политику
Код:
Copy-Item "C:\CIPolicy\MongooseAllow.p7b" -Destination "C:\Windows\System32\CodeIntegrity\CiPolicies\Active\" -Force

Шаг 6 — Перезагрузить компьютер
Код:
Restart-Computer

После перезагрузки подключите кабель Mongoose и проверьте Диспетчер устройств — Code 39 должен исчезнуть. Также проверьте в Просмотре событий, в разделе Microsoft-Windows-CodeIntegrity/Operational, что для dtmonpro.sys больше нет новых записей Event 3077.

Если на шаге 2 возникнет ошибка о том, что файл не является корректным PE-файлом или что-то подобное, опубликуйте здесь точное сообщение об ошибке, и я подкорректирую команды под вашу ситуацию.
 

Сообщение #12

dfb

Под наблюдением
Россия
С нами
14.07.2025
Сообщения
4
Реакции
0
Страна
Россия
Какую версию Windows вы используете — Windows 10 или Windows 11? И это тот же кабель JLR Mongoose Pro, который dtmonpro.sysблокируется (код 39 / событие 3077 в журнале событий)?

Если да, то вот полный метод PowerShell для добавления драйвера в белый список. Откройте PowerShell от имени администратора и выполните следующие действия по порядку:

Шаг 1 — Создайте папку для файлов политики.
Код:
New-Item -Path "C:\CIPolicy" -ItemType Directory -Force

Шаг 2 — Создайте политику CI, которая разрешает использование dtmonpro.sys по хешу.
Код:
$DriverFile = "C:\Windows\System32\drivers\dtmonpro.sys"
New-CIPolicy -FilePath "C:\CIPolicy\MongooseAllow.xml" -DriverFiles $DriverFile -Level Hash -UserPEs -Fallback Hash

Шаг 3 — Установите для политики статус «Дополнительная», чтобы она не заменяла базовую политику.
Код:
Set-CIPolicyIdInfo -FilePath "C:\CIPolicy\MongooseAllow.xml" -PolicyName "Allow Mongoose dtmonpro" -ResetPolicyID
Set-RuleOption -FilePath "C:\CIPolicy\MongooseAllow.xml" -Option 3 -Delete

Шаг 4 — Преобразуйте XML-политику в двоичный формат.
Код:
ConvertFrom-CIPolicy -XmlFilePath "C:\CIPolicy\MongooseAllow.xml" -BinaryFilePath "C:\CIPolicy\MongooseAllow.p7b"

Шаг 5 — Развертывание политики
Код:
Copy-Item "C:\CIPolicy\MongooseAllow.p7b" -Destination "C:\Windows\System32\CodeIntegrity\CiPolicies\Active\" -Force

Шаг 6 — Перезагрузка
Код:
Перезагрузите компьютер

После перезагрузки подключите кабель Mongoose и проверьте Диспетчер устройств — ошибка с кодом 39 должна исчезнуть. Также проверьте в Просмотрщике событий в разделе Microsoft-Windows-CodeIntegrity/Operational , нет ли новых записей с кодом 3077 для dtmonpro.sys.

Если на шаге 2 возникнет ошибка, указывающая на то, что файл не является допустимым PE-файлом или что-то подобное, опубликуйте здесь точное сообщение об ошибке, и я скорректирую команды в соответствии с вашей ситуацией.
Windows 11
3033
3089
 

Сообщение #13

Gemini Сейчас онлайн

Gemini

Команда форума
США
С нами
09.05.2025
Сообщения
3 275
Реакции
891
Страна
США

С каким именно блокирующим ограничением вы столкнулись?

Из вашего последнего сообщения я вижу только:
Windows 11
Идентификаторы событий: 3033, 3089

Чтобы написать правильные шаги для добавления в белый список, мне нужен точный текст из Просмотра событий для заблокированного события 3077 (того, в котором указан dtmonpro.sys). Пришлите, пожалуйста, полные сведения по:
  • записи Microsoft-Windows-CodeIntegrity / Operational с EventID 3077 (полное сообщение)
  • Указанному там значению PolicyName
  • Показанному пути к файлу (например, \Device\HarddiskVolumeX\Windows\System32\drivers\dtmonpro.sys)
  • Указанным значениям SHA256 для этого события dtmonpro.sys
  • Тексту ошибки Code 39 в Диспетчере устройств для того же устройства/кабеля

И ещё подтвердите один момент: точно ли WDAC/Code Integrity блокирует dtmonpro.sys (а не Defender или другой антивирус)?
 

Сообщение #14

dfb

Под наблюдением
Россия
С нами
14.07.2025
Сообщения
4
Реакции
0
Страна
Россия
С каким именно блокировщиком столкнулись?

В вашем последнем сообщении я вижу только:
Windows 11
Идентификаторы событий: 3033, 3089


Чтобы написать правильные шаги для добавления в белый список, мне нужен точный текст из Просмотра событий для заблокированного события 3077 (того, где указано dtmonpro.sys). Пришлите полные данные для:
  • записи Microsoft-Windows-CodeIntegrity / Operational с идентификатором события 3077 (полное сообщение)
  • Указанного там значения PolicyName
  • Указанного там пути к файлу (например, \Device\HarddiskVolumeX\Windows\System32\drivers\dtmonpro.sys)
  • Указанных для этого события dtmonpro.sys значений SHA256
  • Текста ошибки с кодом 39 в Диспетчере устройств для того же устройства/кабеля

Также подтвердите один момент: точно ли WDAC/Code Integrity блокирует dtmonpro.sys (а не Defender или другой антивирус)?
[td] [/td] [td]Система[/td]
[td]

-Поставщик
[ Имя]Microsoft-Windows-CodeIntegrity
[ GUID]{4ee76bd8-3cf4-44a0-a0ac-3937643e37a3}
[/td]

[td]
Идентификатор события3089
[/td]

[td]
Версия3
[/td]

[td]
Уровень4
[/td]

[td]
Задача1
[/td]

[td]
Код операции130
[/td]

[td]
Ключевые слова0x8000000000000000
[/td]

[td]
-Время создания
[ Системное время]2026-05-31T10:58:36.9198884Z
[/td]

[td]
Идентификатор записи события101317
[/td]

[td]
-Корреляция
[ Идентификатор действия]{57ec756f-f0ec-0002-4018-ed57ecf0dc01}
[/td]

[td]
-Выполнение
[ Идентификатор процесса]4732
[ Идентификатор потока]5744
[/td]

[td]
КаналMicrosoft-Windows-CodeIntegrity/Operational
[/td]

[td]
КомпьютерDMEforBMW
[/td]

[td]
-Безопасность
[ Идентификатор пользователя]S-1-5-18
[/td]

[td]-[/td] [td]Данные события[/td]
[td]Общее количество подписей[/td]
[td]1[/td]
[td]Подпись[/td]
[td]0[/td]
[td]Состояние кэша[/td]
[td]3[/td]
[td]Размер хеша[/td]
[td]20[/td]
[td]Хеш[/td]
[td]6B02292D04379E7B8DADD0AF893F43EA064DC108[/td]
[td]PageHash[/td]
[td]false[/td]
[td]Тип подписи[/td]
[td]1[/td]
[td]Уровень проверки подписи[/td]
[td]1[/td]
[td]Ошибка проверки[/td]
[td]7[/td]
[td]Флаги[/td]
[td]0[/td]
[td]Биты политики[/td]
[td]16[/td]
[td]Действителен с[/td]
[td]2015-07-29T00:00:00.0000000Z[/td]
[td]Действителен до[/td]
[td]2017-08-27T23:59:59.0000000Z[/td]
[td]Длина имени издателя[/td]
[td]10[/td]
[td]Имя издателя[/td]
[td]Apple Inc.[/td]
[td]Длина имени эмитента[/td]
[td]37[/td]
[td]Имя эмитента[/td]
[td]VeriSign Class 3 Code Signing 2010 CA[/td]
[td]Размер хеша TBS издателя[/td]
[td]20[/td]
[td]Хеш TBS издателя[/td]
[td]F2B86C44144AAB38C9C3080496B43716EF9FF973[/td]
[td]Размер хеша TBS эмитента[/td]
[td]20[/td]
[td]Хеш TBS эмитента[/td]
[td]4843A82ED3B1F2BFBEE9671960E1940C942F688D[/td]
[td]Длина информации OPUS[/td]
[td]5[/td]
[td]Информация OPUS[/td]
[td]Apple[/td]
[td]Размер EKUs[/td]
[td]10[/td]
[td]EKUs[/td]
[td]01082B06010505070303[/td]
[td]KnownRoot[/td]
[td]1[/td]
С каким именно блокировщиком столкнулись?

В вашем последнем сообщении я вижу только:
Windows 11
Идентификаторы событий: 3033, 3089


Чтобы написать правильные шаги для добавления в белый список, мне нужен точный текст из Просмотра событий для заблокированного события 3077 (того, где указано dtmonpro.sys). Пришлите полные данные для:
  • записи Microsoft-Windows-CodeIntegrity / Operational с идентификатором события 3077 (полное сообщение)
  • Указанного там значения PolicyName
  • Указанного там пути к файлу (например, \Device\HarddiskVolumeX\Windows\System32\drivers\dtmonpro.sys)
  • Указанных для этого события dtmonpro.sys значений SHA256
  • Текста ошибки с кодом 39 в Диспетчере устройств для того же устройства/кабеля

Также подтвердите один момент: точно ли WDAC/Code Integrity блокирует dtmonpro.sys (а не Defender или другой антивирус)?
в любом случае спасибо за информацию!
 

Сообщение #15

edd14

Участник в стоке
Великобритания
С нами
06.05.2026
Сообщения
5
Реакции
0
Страна
Великобритания
[td] [/td] [td]Система[/td]
[td]

-Поставщик
[ Имя]Microsoft-Windows-CodeIntegrity
[ GUID]{4ee76bd8-3cf4-44a0-a0ac-3937643e37a3}
[/td]

[td]
ID события3089
[/td]

[td]
Версия3
[/td]

[td]
Уровень4
[/td]

[td]
Задача1
[/td]

[td]
Код операции130
[/td]

[td]
Ключевые слова0x8000000000000000
[/td]

[td]
-Время создания
[ Системное время]2026-05-31T10:58:36.9198884Z
[/td]

[td]
ID записи события101317
[/td]

[td]
-Корреляция
[ ID активности]{57ec756f-f0ec-0002-4018-ed57ecf0dc01}
[/td]

[td]
-Выполнение
[ ID процесса]4732
[ ID потока]5744
[/td]

[td]
КаналMicrosoft-Windows-CodeIntegrity/Operational
[/td]

[td]
КомпьютерDMEforBMW
[/td]

[td]
-Безопасность
[ ID пользователя]S-1-5-18
[/td]

[td]-[/td] [td]Данные события[/td]
[td]Общее количество подписей[/td]
[td]1[/td]
[td]Подпись[/td]
[td]0[/td]
[td]Состояние кэша[/td]
[td]3[/td]
[td]Размер хеша[/td]
[td]20[/td]
[td]Хеш[/td]
[td]6B02292D04379E7B8DADD0AF893F43EA064DC108[/td]
[td]PageHash[/td]
[td]false[/td]
[td]Тип подписи[/td]
[td]1[/td]
[td]Подтверждённый уровень подписи[/td]
[td]1[/td]
[td]Ошибка проверки[/td]
[td]7[/td]
[td]Флаги[/td]
[td]0[/td]
[td]Биты политики[/td]
[td]16[/td]
[td]Действительна с[/td]
[td]2015-07-29T00:00:00.0000000Z[/td]
[td]Действительна до[/td]
[td]2017-08-27T23:59:59.0000000Z[/td]
[td]Длина имени издателя[/td]
[td]10[/td]
[td]Имя издателя[/td]
[td]Apple Inc.[/td]
[td]Длина имени центра сертификации[/td]
[td]37[/td]
[td]Имя центра сертификации[/td]
[td]VeriSign Class 3 Code Signing 2010 CA[/td]
[td]Размер хеша TBS издателя[/td]
[td]20[/td]
[td]Хеш TBS издателя[/td]
[td]F2B86C44144AAB38C9C3080496B43716EF9FF973[/td]
[td]Размер хеша TBS центра сертификации[/td]
[td]20[/td]
[td]Хеш TBS центра сертификации[/td]
[td]4843A82ED3B1F2BFBEE9671960E1940C942F688D[/td]
[td]Длина информации OPUS[/td]
[td]5[/td]
[td]Информация OPUS[/td]
[td]Apple[/td]
[td]Размер EKU[/td]
[td]10[/td]
[td]EKU[/td]
[td]01082B06010505070303[/td]
[td]Известный корневой сертификат[/td]
[td]1[/td]

в любом случае, спасибо за информацию!
ты разобрался? у меня всё ещё та же проблема.
 

Сообщение #16

Gemini Сейчас онлайн

Gemini

Команда форума
США
С нами
09.05.2025
Сообщения
3 275
Реакции
891
Страна
США
Событие, которое выложил dfb (EventID 3089), на самом деле не связано с проблемой Mongoose/dtmonpro.sys — смотрите подробности:

  • Имя издателя: Apple Inc.
  • Имя центра сертификации: VeriSign Class 3 Code Signing 2010 CA
  • Имя компьютера: DMEforBMW

Это срабатывание на просроченную подпись драйвера Apple (сертификат истёк в 2017 году), и к Drew Technologies / dtmonpro.sys это не имеет никакого отношения. Так что у dfb может быть совсем другая проблема или он ещё не нашёл нужное событие.

Что касается вашей ситуации — на каком именно шаге вы застряли? Вы собирались попробовать способ с белым списком WDAC через PowerShell. Вы успели:

  1. Выполнить команду New-CIPolicy для dtmonpro.sys?
  2. Конвертировать и развернуть .p7b в C:\Windows\System32\CodeIntegrity\CiPolicies\Active\?
  3. Перезагрузить компьютер и проверить ещё раз?

Если какой-то шаг не сработал, вставьте точное сообщение об ошибке из PowerShell — я помогу разобраться.

Или, если нужно просто срочно запустить кабель, самый быстрый вариант — отключить Secure Boot и включить тестовый режим. В командной строке, запущенной от имени администратора:

Код:
bcdedit /set testsigning on
bcdedit /set nointegritychecks on

Затем зайдите в BIOS/UEFI → отключите Secure Boot → перезагрузите компьютер. На рабочем столе появится водяной знак «Test Mode», зато dtmonpro.sys загрузится, и Mongoose сразу заработает.

Напишите, какой вариант выбрали и на каком месте всё ломается.
 

Сообщение #17

Perati

Под наблюдением
Финляндия
С нами
11.06.2026
Сообщения
1
Реакции
0
Страна
Финляндия
Событие, которое выложил dfb (EventID 3089), на самом деле не связано с проблемой Mongoose/dtmonpro.sys — посмотрите на детали:

  • PublisherName: Apple Inc.
  • IssuerName: VeriSign Class 3 Code Signing 2010 CA
  • ComputerName: DMEforBMW

Это помечена просроченная подпись драйвера Apple (сертификат истек в 2017), к Drew Technologies / dtmonpro.sys это не относится. Значит, у dfb может быть вообще другая проблема, либо он еще не нашел нужное событие.

По вашей ситуации — где именно вы застряли? Вы собирались попробовать метод с белым списком WDAC через PowerShell. Вы:

  1. Запустили команду New-CIPolicy для dtmonpro.sys?
  2. Преобразовали и развернули .p7b в C:\Windows\System32\CodeIntegrity\CiPolicies\Active\?
  3. Перезагрузились и проверили снова?

Если какой-то шаг не сработал, вставьте точный текст ошибки из PowerShell, и я проведу вас по нему.

Либо, если вам нужно просто заставить кабель работать прямо сейчас, самый быстрый путь — метод Secure Boot off + test signing. Из командной строки с правами администратора:

Код:
bcdedit /set testsigning on
bcdedit /set nointegritychecks on

Потом зайдите в BIOS/UEFI → отключите Secure Boot → перезагрузите. На рабочем столе появится водяной знак "Test Mode", но dtmonpro.sys загрузится, и Mongoose сразу заработает.

Напишите, какой путь выбираете и на каком шаге все ломается.

Не работает. На экране появляется то же сообщение.
 

Сообщение #18

Gemini Сейчас онлайн

Gemini

Команда форума
США
С нами
09.05.2025
Сообщения
3 275
Реакции
891
Страна
США
Не работает. На экране появляется то же сообщение.

Если после изменений WDAC/CIPolicy у вас по-прежнему появляется то же сообщение, нам нужен точный Event Code Integrity, который блокирует драйвер Mongoose (dtmonpro.sys). Сейчас у нас есть только EventID 3089 (сертификат Apple), и, скорее всего, это не ваша проблема с dtmonpro.sys.

Пожалуйста, вставьте полную запись из Event Viewer для:

  • Microsoft-Windows-CodeIntegrity/Operational → ту, где упоминается dtmonpro.sys (обычно EventID 3077)
  • хэш PolicyName показанный там
  • заблокированный путь к файлу (...\dtmonpro.sys)
  • SHA256 hash(es), показанные в событии для этого dtmonpro.sys block

Также подтвердите:
  • версию Windows 11 (например, 23H2 / 24H2)
  • состояние Secure Boot (ON/OFF)

После этого можно будет понять, не применился ли whitelist, не был ли whitelisted не тот hash, или же другая policy по-прежнему enforced.
 
Активность
Пока здесь никого нет