🛡️ Guide des Modules de Sécurité Windows

Activez les protections requises par SkedAC en quelques étapes simples

📋 Vue d'ensemble :

SkedAC nécessite 5 modules de sécurité Windows pour garantir un environnement de jeu équitable :

Secure Boot → Empêche les rootkits de se charger au démarrage
VT-x / AMD-V → Active la virtualisation matérielle (requis pour HVCI)
Memory Integrity (HVCI) → Bloque les drivers non signés, isole le noyau Windows
Vulnerable Driver Blocklist (VDB) → Bloque les drivers signés mais vulnérables (technique BYOVD)
IOMMU / VT-d → Protège contre les attaques DMA par périphériques externes

⏱️ Temps estimé : 15-30 minutes (selon votre BIOS et pilotes)
🔧 Niveau : Débutant (on vous guide pas à pas !)
💡 Ordre recommandé d'activation :

Pour éviter les problèmes, activez les modules dans cet ordre :

1️⃣ Secure Boot (Module 1) → Redémarrez et vérifiez
2️⃣ VT-x / AMD-V (Module 2) → Redémarrez et vérifiez
3️⃣ Memory Integrity (Module 3) → Redémarrez et vérifiez
4️⃣ Vulnerable Driver Blocklist (Module 4) → Activez puis redémarrez
5️⃣ IOMMU / VT-d (Module 5) → Redémarrez et vérifiez

Pourquoi ? Les modules 3, 4 et 5 nécessitent que les modules 1 et 2 soient déjà actifs. En activant tout d'un coup, vous risquez de ne pas savoir quel module pose problème si quelque chose ne fonctionne pas !
⚠️ Avant de commencer

Assurez-vous que votre PC remplit ces conditions :

Windows 10 (64 bits, build 1809+) ou Windows 11
✅ Mode UEFI (pas Legacy/CSM) → Comment vérifier ?
✅ Processeur Intel 7e gen+ (2017+) ou AMD Ryzen 1000+ (2017+)

💡 Vérifier si vous êtes en UEFI :
Appuyez sur Win + R, tapez msinfo32, et regardez la ligne "Mode BIOS" :

• Si c'est marqué "UEFI" → ✅ Parfait, vous pouvez continuer !

• Si c'est marqué "Hérité" ou "Legacy" → ⚠️ Vous devrez passer en mode UEFI dans le BIOS.
Voir comment passer de Legacy à UEFI (section Problèmes Courants)

🔐 1. Secure Boot (Démarrage Sécurisé)

Le Secure Boot garantit que votre PC démarre uniquement avec des logiciels certifiés par Microsoft.

Activer le Secure Boot dans le BIOS/UEFI

💡 Vous ne savez pas comment accéder au BIOS ?
→ Voir le guide complet "Comment accéder au BIOS/UEFI ?"

Étapes dans le BIOS

1 Ouvrez le BIOS/UEFI → Voir le guide
2 Cherchez le menu Boot ou Security (Sécurité)
3 Définissez Boot Mode sur UEFI (désactivez "Legacy" ou "CSM" si présent)
⚠️ Important (ASUS et certaines marques) :
Si vous voyez une option "OS Type", assurez-vous qu'elle est sur :
"Windows UEFI mode"
❌ PAS "Other OS" (cela désactive Secure Boot)
4 Activez Secure Boot ou mettez-le sur "Enabled"
5 Si demandé, sélectionnez Installer les clés par défaut ou Clés standard (Install Default Keys / Standard Keys)
6 Appuyez sur F10 pour sauvegarder et redémarrer

Vérifier que ça fonctionne

Sécurité Windows → Sécurité des appareils → Secure Boot : Activé
✅ Si "Secure Boot : Activé" s'affiche, c'est bon ! Sinon, retournez dans le BIOS et vérifiez que vous avez bien enregistré les modifications.

⚙️ 2. VT-x / AMD-V (Virtualisation du Processeur)

La virtualisation permet à Windows d'utiliser des fonctionnalités de sécurité avancées comme l'isolation du noyau.

Étape 1 : Activer dans le BIOS/UEFI

1 Ouvrez le BIOS/UEFI → Voir le guide
2 Naviguez vers le menu Advanced puis CPU Configuration (ou Processor Configuration)
3 Cherchez et activez l'option de virtualisation (mettez sur "Enabled")
📝 Noms possibles selon votre marque/modèle :

Processeurs Intel :
Intel VMX Virtualization TechnologyASUS
• Intel Virtualization Technology
• VT-x
• Intel VT
• Virtualization Technology
• Virtualization (tout court)

Processeurs AMD :
• SVM Mode
• AMD-V
• AMD Virtualization
• Secure Virtual Machine Mode
💡 Astuce : Utilisez les flèches du clavier pour parcourir tous les sous-menus d'Advanced. L'option peut être cachée sous "CPU Features", "Processor Options" ou "System Configuration" selon votre BIOS.
4 Une fois activée, appuyez sur F10 pour sauvegarder et redémarrer
⚠️ IMPORTANT : Ne pas activer Hyper-V dans Windows !

Même si la virtualisation VT-x/AMD-V est activée dans le BIOS, n'activez PAS les fonctionnalités suivantes dans Windows :

❌ Hyper-V
❌ Plateforme de machine virtuelle
❌ Plateforme Windows Hypervisor

→ Windows utilisera automatiquement la virtualisation pour les fonctionnalités de sécurité (HVCI) sans qu'Hyper-V soit coché !

→ Si Hyper-V est activé, SkedAC le détectera et vous ne pourrez pas jouer (voir section Virtualisation Détectée plus bas).

Vérifier que ça fonctionne

1 Faites un clic droit sur la barre des tâches Windows et ouvrez Gestionnaire des tâches
2 Allez dans l'onglet Performances → Cliquez sur Processeur
3 En bas à droite, vérifiez que la ligne Virtualisation indique : Activée
✅ Résultat attendu :
Virtualisation : Activée
C'est bon ! Votre virtualisation matérielle est active. Windows pourra maintenant utiliser HVCI (Module 3) pour renforcer la sécurité.

🔒 3. Memory Integrity (HVCI / Isolation du Noyau)

L'intégrité de la mémoire (HVCI) protège Windows en utilisant la virtualisation pour isoler le noyau du système.

⚠️ Prérequis obligatoires :

Secure Boot doit être activé (Module 1)
VT-x/AMD-V doit être activé dans le BIOS (Module 2)

Si ces deux modules ne sont pas actifs, HVCI ne fonctionnera pas !

Activer l'Intégrité de la Mémoire

1 Ouvrez Sécurité Windows (cherchez dans le menu Démarrer)
2 Allez dans Sécurité des appareilsDétails de l'isolation du noyau
3 Activez Intégrité de la mémoire
4 Redémarrez votre PC
⚠️ Si l'option est grisée ou refuse de s'activer :
Windows détecte des pilotes incompatibles. Mettez à jour vos pilotes (carte graphique, chipset, etc.) depuis le site de votre fabricant de PC, puis réessayez.

Vérifier que ça fonctionne

1 Ouvrez Sécurité WindowsSécurité des appareils
2 Cliquez sur Détails de l'isolation du noyau
3 Vérifiez que Intégrité de la mémoire est sur Activé
✅ Résultat attendu :
Intégrité de la mémoire : Activé
💡 Opti PC / Sécurité Windows absente ? Si vous ne trouvez pas l'app Sécurité Windows (ICA, AtlasOS, Tiny11…), suivez la procédure pour PC optimisé dans la section Problèmes Courants — votre opti fournit très probablement son propre outil.

🛑 4. Vulnerable Driver Blocklist (VDB)

La Vulnerable Driver Blocklist (VDB) est une liste publique maintenue par Microsoft qui bloque le chargement de drivers signés mais vulnérables. Ces drivers ont une signature légitime — ils passent donc HVCI — mais contiennent des failles que les cheats exploitent pour lire la mémoire du jeu (technique BYOVD = "Bring Your Own Vulnerable Driver").

💡 HVCI vs VDB — pourquoi les deux comptent

Beaucoup confondent ces deux modules car Windows les regroupe dans le même panneau "Isolation du noyau". Techniquement ils sont complémentaires :

HVCI bloque les drivers non signés ou modifiés → arrête les cheats kernel qui veulent écrire dans la mémoire du jeu (aimbots automatisés, manipulation en temps réel).
VDB bloque les drivers signés mais vulnérables → arrête les cheats qui détournent un driver légitime pour lire la mémoire du jeu (wallhacks / ESP).

Avoir HVCI activé sans VDB laisse la porte ouverte aux cheats BYOVD modernes. Les deux sont nécessaires.
⚠️ Prérequis recommandés :

Memory Integrity (HVCI) activé (Module 3) — VDB est conçu pour fonctionner en complément de HVCI
Windows 10 build 1809+ ou Windows 11 à jour

Sur Windows 11 récent, VDB est activé par défaut. Vous n'aurez probablement rien à faire — vérifiez juste qu'il est bien actif (section "Vérifier que ça fonctionne" plus bas).

Activer VDB via Sécurité Windows (méthode standard)

1 Ouvrez Sécurité Windows (cherchez dans le menu Démarrer)
2 Allez dans Sécurité des appareilsDétails de l'isolation du noyau
3 Activez Liste de blocage des pilotes vulnérables Microsoft
4 Redémarrez votre PC
💡 Sur Windows 10 : Le toggle peut s'appeler "Microsoft Vulnerable Driver Blocklist" ou être absent de l'UI selon la version. Dans ce cas, utilisez la méthode 2 ci-dessous (registre).

Activer VDB via le registre (méthode alternative)

Si le toggle UI est absent, grisé ou ne réagit pas (cas des OS modifiés type AtlasOS, Tiny11), vous pouvez activer VDB directement via le registre Windows. VDB est géré par le composant Code Integrity du noyau, indépendamment de l'antivirus Defender.

1 Clic droit sur le menu Démarrer → Windows PowerShell (admin) ou Terminal (admin)
2 Copiez-collez cette commande et appuyez sur Entrée :
reg add "HKLM\SYSTEM\CurrentControlSet\Control\CI\Config" /v VulnerableDriverBlocklistEnable /t REG_DWORD /d 1 /f
3 Redémarrez votre PC pour appliquer le changement

Vérifier que ça fonctionne

Méthode 1 : Via Sécurité Windows (si l'UI est disponible)

Sécurité Windows → Sécurité des appareils → Détails de l'isolation du noyau
Liste de blocage des pilotes vulnérables Microsoft : Activé

Méthode 2 : Via PowerShell (toujours disponible)

1 Clic droit sur le menu Démarrer → Windows PowerShell (admin)
2 Copiez-collez cette commande :
Get-ItemProperty "HKLM:\SYSTEM\CurrentControlSet\Control\CI\Config" -Name VulnerableDriverBlocklistEnable
3 Résultat attendu :
  • VulnerableDriverBlocklistEnable : 1 → ✅ VDB est activé
  • VulnerableDriverBlocklistEnable : 0 ou erreur "n'existe pas" → ❌ VDB désactivé, activez-le via méthode standard ou registre
✅ Validé en pratique sur OS modifiés (AtlasOS, ReviOS, Tiny11, etc.)

Bonne nouvelle : VDB est un composant Code Integrity kernel, indépendant de Microsoft Defender Antivirus. Même si Defender a été supprimé physiquement par votre outil de debloat (DISM, AtlasToolbox, etc.), la commande registre ci-dessus active correctement VDB après un redémarrage.

Confirmé par un joueur SkedAC sur OS débloated le 11/06/2026 : commande appliquée en CMD admin + reboot → VDB ✅ sur le dashboard SkedAC, et l'alerte CRITICAL "cheat-ready profile" disparaît automatiquement à la session suivante.

Cas extrême : uniquement si le subsystem Code Integrity (CI.dll) a été entièrement supprimé du système (très rare, dépasse le scope habituel des outils de debloat), VDB ne pourra pas s'appliquer. Ce cas se reconnaît à l'absence pure et simple de la clé HKLM\SYSTEM\CurrentControlSet\Control\CI. Seule remédiation alors : Repair Install Windows (réinstallation par-dessus qui préserve vos applications et fichiers). Contactez votre staff via Discord pour vous accompagner.

🛡️ 5. IOMMU / VT-d (Protection DMA)

IOMMU (Intel VT-d / AMD IOMMU) protège contre les attaques DMA (Direct Memory Access) qui permettent aux périphériques malveillants d'accéder directement à la mémoire.

⚠️ Prérequis : La virtualisation (VT-x/AMD-V) doit être activée dans le BIOS avant d'activer IOMMU/VT-d.

Activer dans le BIOS/UEFI

1 Ouvrez le BIOS/UEFI → Voir le guide
2 Naviguez vers Advanced puis cherchez dans :
  • Chipset Configuration
  • System Agent Configuration (ASUS Intel)
  • North Bridge (anciennes cartes mères)
  • AMD CBS ou AMD Overclocking (AMD)
3 Cherchez et activez l'option IOMMU/VT-d (mettez sur "Enabled")
📝 Noms possibles selon votre marque/modèle :

Processeurs Intel :
Control IOMMU Pre-boot behaviorASUS
→ Sélectionnez "Enable IOMMU during boot" (PAS "Disable IOMMU")
• VT-d
• Intel VT for Directed I/O
• Intel VT-d
• IOMMU (tout court)

Processeurs AMD :
• AMD IOMMU
• AMD-Vi
• IOMMU
• AMD I/O Virtualization
💡 Important : Sur certaines cartes mères ASUS, vous verrez deux options :

1. "Control IOMMU Pre-boot behavior" → Mettez sur "Enable IOMMU during boot"
2. "Enable IOMMU" ou "VT-d" → Mettez aussi sur "Enabled"

Activez les deux si elles sont présentes !
4 Vérifiez que la Virtualisation (VT-x/SVM) est toujours activée (Module 2)
5 Appuyez sur F10 pour sauvegarder et redémarrer

Vérifier que ça fonctionne

Méthode 1 : Via les Paramètres Windows

Sécurité Windows → Sécurité des appareils → Détails de l'isolation du noyau
Protection DMA du noyau : Activé
⚠️ ⚠️ Cette option n'est PAS visible sur tous les PC !

La Protection DMA du noyau nécessite un matériel récent (Intel 10e gen+, AMD Ryzen 3000+) et un BIOS compatible.

Si vous ne voyez pas cette option : C'est normal ! Passez à la Méthode 2 ci-dessous.

Méthode 2 : Vérifier via les Informations Système

1 Appuyez sur Win + R et tapez : msinfo32
2 Cherchez la ligne Extension d'E/S de virtualisation
3 Si elle indique Activé ou Oui → ✅ VT-d/IOMMU est actif !

Méthode 3 : Via PowerShell (Pour les curieux)

1 Clic droit sur le menu Démarrer → Windows PowerShell (admin)
2 Copiez-collez cette commande et appuyez sur Entrée :
(Get-CimInstance -ClassName Win32_DeviceGuard -Namespace root\Microsoft\Windows\DeviceGuard).VirtualizationBasedSecurityStatus
3 Résultat :
  • 2 = ✅ Actif et en cours d'exécution
  • 1 = ⚠️ Activé mais pas en cours d'exécution
  • 0 = ❌ Désactivé
💡 Bon à savoir :
Même si "Protection DMA du noyau" n'apparaît pas dans Windows, SkedAC détectera correctement si VT-d/IOMMU est activé dans votre BIOS. L'important est que l'option soit bien activée dans le BIOS, pas qu'elle soit visible dans Windows !

⚠️ Virtualisation Détectée (Info importante)

⚠️ Ce n'est PAS un module de sécurité à activer !

Il s'agit d'une détection automatique par SkedAC. Si elle apparaît en rouge, cela signifie qu'une machine virtuelle ou un hyperviseur est actif, ce qui est interdit pendant les matchs.

✅ Statut normal : Vert (aucune VM détectée)

❌ Statut bloquant : Rouge (VM ou hyperviseur détecté)

C'est quoi la Virtualisation ?

La virtualisation permet de faire tourner un "ordinateur virtuel" (VM) à l'intérieur de votre vrai ordinateur. C'est comme avoir Windows qui tourne dans une fenêtre, séparé de votre Windows principal.

⚠️ Différence importante :

  • VT-x/AMD-V dans le BIOS = Virtualisation matérielle (requis pour HVCI) → À ACTIVER
  • Hyper-V / VMware / VirtualBox = Hyperviseurs logiciels (machines virtuelles) → INTERDIT pendant les matchs

Pourquoi SkedAC détecte les VM ?

Certains cheaters utilisent des machines virtuelles pour :

  • Cacher leur vrai machine ID
  • Contourner les bans matériels
  • Exécuter des logiciels de triche "invisibles"
  • Manipuler les processus du système
⚠️ Si SkedAC détecte "Virtualisation active" (ROUGE ❌) :

• Soit vous jouez depuis une machine virtuelle (VM) → ❌ Interdit
• Soit vous avez un logiciel de virtualisation actif (VMware, VirtualBox, Hyper-V) pendant votre match → ⚠️ Suspect / Bloqué

Que faire si c'est rouge ?

1 Fermez tous les logiciels de virtualisation avant de lancer le match :
  • VMware Workstation/Player
  • VirtualBox
  • Hyper-V Manager
  • Docker Desktop (si il utilise Hyper-V)
  • BlueStacks/autres émulateurs Android
2 Redémarrez votre PC
3 Relancez SkedAC → Le module devrait passer au vert ✅

Cas particulier : Hyper-V

Si Hyper-V est activé dans Windows, il peut être détecté même si vous ne l'utilisez pas.

Pour désactiver Hyper-V :

1. Ouvrez une invite de commande en tant qu'administrateur
2. Tapez : bcdedit /set hypervisorlaunchtype off
3. Redémarrez votre PC
💡 Note pour les développeurs :
Si vous utilisez WSL2, Docker, ou Visual Studio avec Hyper-V, vous devrez les désactiver temporairement pour jouer. C'est contraignant, mais nécessaire pour garantir un environnement de jeu équitable.

C'est dangereux de désactiver Hyper-V ?

Non, c'est sans risque ! Vous pourrez toujours le réactiver après vos matchs avec :

bcdedit /set hypervisorlaunchtype auto

🖥️ Comment accéder au BIOS/UEFI ?

Le BIOS/UEFI est le menu de configuration de votre PC qui se charge avant Windows. Voici comment y accéder :

Méthode 1 : Au démarrage du PC (Recommandé)

1 Éteignez complètement votre PC (pas juste le mettre en veille)
2 Rallumez-le et appuyez immédiatement et plusieurs fois sur la touche correspondant à votre marque :
🔑 Touches BIOS par marque :

ASUS : F2 ou Suppr
MSI : Suppr
Gigabyte : Suppr ou F12
ASRock : F2 ou Suppr
Dell : F2
HP : F10 ou Échap puis F10
Lenovo : F2 ou F1
Acer : F2
Samsung : F2
Toshiba : F2 ou F12
💡 Astuce : Appuyez sur la touche plusieurs fois par seconde dès que le logo de la marque apparaît. Si Windows se charge, c'est raté → Redémarrez et réessayez !

Méthode 2 : Depuis Windows 10/11

1 Maintenez Shift (⇧) enfoncé et cliquez sur Redémarrer (menu Démarrer)
2 Un menu bleu apparaît → Cliquez sur Dépannage
3 Cliquez sur Options avancées
4 Cliquez sur Paramètres du microprogramme UEFI
5 Cliquez sur Redémarrer → Vous êtes dans le BIOS ! 🎉

Une fois dans le BIOS

• Utilisez les flèches du clavier pour naviguer

Entrée pour sélectionner une option

F10 pour sauvegarder et quitter (sur la plupart des PC)

Échap pour annuler sans sauvegarder

⚠️ Important : Ne modifiez QUE les options mentionnées dans ce guide. Les autres paramètres peuvent rendre votre PC instable !

🖥️ Vous avez une opti PC « ICA » ?

Votre optimisation désactive volontairement plusieurs modules de sécurité Windows pour gagner en performances. Pour jouer sur SkedAC, il faut les réactiver — c'est l'affaire de deux minutes, sans rien réinstaller, et vous pourrez tout remettre comme avant après la compétition.

Commencez par regarder vos modules dans SkedAC — ils vous disent exactement où aller :

🔴 « VT-x / AMD-V » ou « IOMMU / VT-d » est ROUGE ?
→ Direction le BIOS (étape 1). Ces deux-là ne s'activent que dans le BIOS : ni KernelOS, ni Windows, ni aucun logiciel ne peut le faire à votre place.

🟠 VT-x et IOMMU sont VERTS, mais « Memory Integrity » est orange ou rouge ?
→ Direction KernelOS (étape 2).

Dans le doute, faites l'étape 1 puis l'étape 2 : c'est le bon ordre dans tous les cas.

Étape 1 — Le BIOS

À faire en premier si VT-x ou IOMMU est rouge. C'est de loin la cause n°1 des blocages.

1 Redémarrez votre PC et appuyez sur Suppr (ou F2) dès l'allumage pour entrer dans le BIOS.
2 Activez ces deux options (utilisez la recherche du BIOS si elle existe) :
  • SVM Mode (AMD) ou Intel VT-xEnabled
  • IOMMU (AMD) ou VT-d (Intel) → Enabled
3 Enregistrez avant de sortir — touche F10, puis confirmez (Save & Exit).
⚠️ « J'ai activé, mais c'est toujours rouge » — dans 9 cas sur 10, c'est l'une de ces trois choses :

• Vous êtes sorti du BIOS sans enregistrer (il faut F10 / Save & Exit, pas Exit without saving)
• Vous n'avez activé qu'une seule des deux options — il faut bien SVM/VT-x ET IOMMU/VT-d
• Le démarrage rapide de Windows a empêché la prise en compte : Paramètres → Système → Alimentation, décochez « Démarrage rapide », puis éteignez complètement le PC 10 secondes avant de le rallumer

Si l'option n'existe nulle part dans votre BIOS, contactez le staff de votre organisation.

Étape 2 — KernelOS

ICA fournit un outil pour réactiver les modules Windows : KernelOS.

1 Ouvrez KernelOS en tant qu'administrateur — tapez « KernelOS » dans la recherche Windows.
🔍 Vous ne le trouvez pas dans la recherche ? C'est qu'il n'est pas installé — mais les fichiers sont quand même là.

Ouvrez Documents → ica → Toolbox, puis clic droit sur KOS-PostInstall.exe → Exécuter en tant qu'administrateur.
2 Dans la colonne de gauche, ouvrez l'onglet Troubleshooting.
3 Activez ces trois interrupteurs, dans cet ordre :
  • VBS (Virtualization-Based Security)
  • HVCI (Memory Integrity)
  • Vulnerable Driver BlockList
VBS en premier : HVCI a besoin de lui pour fonctionner.
4 Redémarrez complètement votre PC.

Étape 3 — Vérifiez

1 Relancez SkedAC : vos modules doivent être au vert ✅
⚠️ « Memory Integrity » affiche encore « Redémarrage requis » après un vrai redémarrage ?
Reregardez VT-x et IOMMU juste au-dessus dans SkedAC : s'ils sont rouges, le problème est au BIOS (étape 1), pas dans KernelOS. HVCI ne peut pas démarrer sans eux, même si son interrupteur est bien sur « Enabled ».
💡 Après la compétition : vous pouvez redésactiver ces trois interrupteurs de la même façon dans KernelOS. Rien n'est définitif.

Toujours bloqué ? Contactez le staff de votre organisation avec une capture de vos modules SkedAC.

🔧 Problèmes Courants

❓ "Je suis en mode Legacy/Hérité, comment passer en UEFI ?"

Deux cas possibles :

1 Cas simple : Juste activer le mode UEFI (sans Secure Boot)
  • Redémarrez et entrez dans le BIOS
  • Cherchez Boot Mode et changez de "Legacy" ou "CSM" vers "UEFI"
  • Enregistrez (F10) et redémarrez
  • ✅ Windows devrait démarrer normalement (même avec un disque MBR)
2 Cas avancé : Activer UEFI + Secure Boot (nécessite GPT)
  • Si vous voulez activer Secure Boot, votre disque DOIT être en GPT (pas MBR)
  • Suivez les instructions de la section "Secure Boot refuse de s'activer" ci-dessous
💡 Bon à savoir : La plupart des PC récents (depuis 2015) sont déjà en mode UEFI et GPT. Si votre PC affiche "Hérité", c'est probablement un ancien PC ou une installation manuelle de Windows.

❓ "L'option est grisée dans le BIOS"

Définissez un mot de passe Administrateur/Superviseur dans le BIOS, activez l'option, puis vous pourrez supprimer le mot de passe.

❓ "Secure Boot refuse de s'activer"

Cause : Votre disque est en MBR au lieu de GPT. Secure Boot nécessite absolument GPT.

Solution : Convertir le disque de MBR vers GPT

1 Ouvrez une invite de commande en tant qu'administrateur
2 Vérifiez que votre disque peut être converti :
mbr2gpt /validate /allowFullOS
3 Si la validation réussit, lancez la conversion :
mbr2gpt /convert /allowFullOS
4 Redémarrez, entrez dans le BIOS, changez le mode en UEFI, puis activez Secure Boot
⚠️ Important : La conversion MBR→GPT est généralement sans risque, mais faites une sauvegarde de vos données importantes avant, au cas où !

❓ "L'Intégrité de la mémoire ne s'active pas"

Cause principale : Pilotes incompatibles détectés par Windows.

Solutions :

1 Vérifiez que Secure Boot et VT-x/AMD-V sont bien activés
2 Mettez à jour tous vos pilotes depuis le site officiel :
  • Pilotes de carte graphique (NVIDIA/AMD/Intel)
  • Pilotes de chipset (depuis le site du fabricant de votre carte mère)
  • Pilotes de stockage (contrôleurs RAID/SATA)
  • Pilotes audio et réseau
3 Désinstallez les anciens logiciels de virtualisation :
  • VirtualBox (ou mettez-le à jour en version récente)
  • VMware Workstation/Player (ou mettez-le à jour)
  • Anciens outils de débogage kernel
4 Redémarrez et réessayez d'activer HVCI
💡 Astuce : Si Windows vous montre une liste de pilotes incompatibles, Google le nom du pilote + "HVCI compatible" pour trouver une version mise à jour.

❓ "J'ai une opti PC (ICA, AtlasOS, Tiny11…) — Sécurité Windows introuvable ou modules toujours rouges"

C'est normal — et dans la plupart des cas, vous n'aurez aucune commande à taper. Beaucoup d'optimisations désactivent volontairement ces modules et retirent l'app Sécurité Windows, mais elles fournissent presque toutes leur propre outil pour les réactiver. Pas besoin de réinstaller votre opti, et c'est réversible : vous pourrez tout remettre comme avant après la compétition.

💡 Impact performances : HVCI et VDB ajoutent une couche de sécurité Windows. Sur une config gaming récente, l'impact est en général faible (souvent imperceptible) — ce n'est pas une perte de latence réseau. Si vous sentez une différence après activation, contactez votre staff au cas par cas. En revanche, c'est une exigence compétition SkedAC, pas optionnelle.

Étape 1 — Le BIOS, toujours en premier

  • Virtualisation (SVM / AMD-V / VT-x) → ON (Module 2)
  • IOMMU / VT-d → ON si disponible (Module 5)
  • Secure Boot → ON si disponible (Module 1)
⚠️ Ne sautez pas cette étape. Sans virtualisation activée dans le BIOS, l'hyperviseur Windows ne peut pas démarrer : HVCI restera bloqué sur « redémarrage requis » indéfiniment, quoi que vous fassiez ensuite — outil ou commandes. C'est de loin la cause n°1 que nous voyons, en particulier après un changement de carte mère, qui remet le BIOS aux réglages d'usine. Si vous ne trouvez pas l'option, voir « Je ne trouve pas l'option dans mon BIOS » plus bas.

Étape 2 — Réactivez les modules avec l'outil de votre opti

🔧 Opti ICA — outil « KernelOS »

👉 Voir la section dédiée ICA — procédure complète et autonome.

En résumé : KernelOS (en admin) → onglet Troubleshooting → activez VBS, puis HVCI, puis Vulnerable Driver BlockList → redémarrage complet.
🔧 AtlasOS — scripts officiels Atlas

1. Ouvrez le dossier Atlas sur votre bureau.
2. SecurityCore Isolation → lancez le script Enable VBS.
3. Redémarrez complètement.
4. Vérifiez le résultat avec Current Configuration.cmd (même dossier).

Utilisez les scripts fournis par Atlas plutôt que des commandes manuelles : ils restaurent d'un coup tout ce qui est nécessaire.
🔧 Autre opti (Tiny11, ReviOS, opti maison…)

Cherchez d'abord l'outil fourni avec votre opti — le plus souvent un dossier sur le bureau ou une application portant le nom de l'opti. En cas de doute, demandez à la personne qui a fait votre optimisation : c'est la voie la plus sûre.

Si votre opti ne fournit réellement aucun outil, utilisez la méthode registre en bas de cette section — mais lisez l'avertissement avant.

Étape 3 — Vérifiez

1 Redémarrez complètement votre PC (pas un redémarrage rapide — voir section ci-dessous si besoin)
2 Relancez SkedAC : les modules doivent passer au vert

Si un module reste rouge ou affiche encore « redémarrage requis », revenez à l'étape 1 : c'est presque toujours le BIOS. Sinon, contactez votre staff avec une capture de vos modules.

Méthode registre — uniquement si votre opti ne fournit aucun outil

⚠️ À n'utiliser qu'en dernier recours. Ces commandes écrivent la politique HVCI dans le registre, mais ne garantissent pas que Memory Integrity tourne réellement. Sur une opti agressive, on obtient souvent un état bancal (politique activée, protection inactive) qui peut provoquer plantages, écrans bleus, manette ou casque USB HS. Nous avons des cas confirmés. Si votre opti a un outil, utilisez-le ; sinon, prévenez votre staff avant de continuer.
1 Ouvrez une invite de commandes (CMD) en administrateur
2 VDB — copiez-collez cette commande :
reg add "HKLM\SYSTEM\CurrentControlSet\Control\CI\Config" /v VulnerableDriverBlocklistEnable /t REG_DWORD /d 1 /f
3 HVCI (Memory Integrity) — copiez-collez une commande à la fois :
reg add "HKLM\SYSTEM\CurrentControlSet\Control\DeviceGuard" /v EnableVirtualizationBasedSecurity /t REG_DWORD /d 1 /f

reg add "HKLM\SYSTEM\CurrentControlSet\Control\DeviceGuard\Scenarios\HypervisorEnforcedCodeIntegrity" /v Enabled /t REG_DWORD /d 1 /f

reg add "HKLM\SYSTEM\CurrentControlSet\Control\DeviceGuard\Scenarios\HypervisorEnforcedCodeIntegrity" /v Locked /t REG_DWORD /d 0 /f
4 Redémarrez complètement, puis relancez SkedAC

En cas de problème après ces commandes, suivez la procédure d'annulation juste en dessous.

↩️ Annuler cette procédure (revenir en arrière)

Si votre PC plante (écran bleu), redémarre en boucle, ou des périphériques (manette, casque USB) ne marchent plus après avoir suivi la méthode registre ci-dessus, annulez d'abord HVCI :

1 Ouvrez une invite de commandes (CMD) en administrateur (mode sans échec si le PC ne démarre plus normalement)
2 Désactiver HVCI — copiez-collez une commande à la fois :
reg add "HKLM\SYSTEM\CurrentControlSet\Control\DeviceGuard" /v EnableVirtualizationBasedSecurity /t REG_DWORD /d 0 /f

reg add "HKLM\SYSTEM\CurrentControlSet\Control\DeviceGuard\Scenarios\HypervisorEnforcedCodeIntegrity" /v Enabled /t REG_DWORD /d 0 /f

reg delete "HKLM\SYSTEM\CurrentControlSet\Control\DeviceGuard\Scenarios\HypervisorEnforcedCodeIntegrity" /v Locked /f

La dernière ligne peut afficher « Erreur : le système n'a pas trouvé la clé ou la valeur spécifiée » — c'est normal si Locked n'existait pas.

3 Redémarrez complètement (désactivez le démarrage rapide : Paramètres → Système → Alimentation → décocher « Démarrage rapide », puis extinction 10 s et rallumage)

VDB peut rester activé — il cause rarement ces symptômes. Pour aussi annuler VDB (optionnel) :

reg add "HKLM\SYSTEM\CurrentControlSet\Control\CI\Config" /v VulnerableDriverBlocklistEnable /t REG_DWORD /d 0 /f

Puis redémarrez à nouveau. Les modules HVCI/VDB repasseront rouges dans SkedAC — contactez votre staff pour une procédure de mise en conformité adaptée à votre config.

❓ "Je ne trouve pas l'option dans mon BIOS"

Les noms et emplacements varient selon les fabricants. Voici où chercher :

🔍 Pour VT-x/AMD-V (Virtualisation) :
ASUS : Advanced → CPU Configuration
MSI : OC (Overclocking) → CPU Features
Gigabyte : M.I.T → Advanced Frequency Settings → Advanced CPU Core Settings
Dell/HP : Virtualization Support
Lenovo : Security → Virtualization

🔍 Pour VT-d/IOMMU :
ASUS : Advanced → System Agent Configuration ou North Bridge
MSI : Settings → Advanced → Integrated Peripherals
Gigabyte : Chipset → VT-d
Dell/HP/Lenovo : Security ou Device Security

🔍 Pour Secure Boot :
• Presque toujours dans Boot ou Security

❓ "Mon PC redémarre en boucle après avoir activé un module"

Solution :

  1. Redémarrez en mode sans échec (appuyez sur F8 au démarrage)
  2. Retournez dans le BIOS
  3. Réactivez uniquement un module à la fois et testez
  4. Si le problème persiste avec un module spécifique, laissez-le désactivé et contactez le support

❓ "SkedAC détecte toujours un module comme inactif alors qu'il est activé"

Solutions à essayer :

  1. Redémarrez complètement votre PC (pas juste un redémarrage rapide)
  2. Dans Windows : Paramètres → Système → Alimentation → Décochez "Démarrage rapide"
  3. Éteignez le PC, attendez 10 secondes, rallumez
  4. Retournez dans le BIOS et vérifiez que l'option est toujours activée
  5. Relancez SkedAC et vérifiez

❓ "J'ai un vieux PC, est-ce que SkedAC peut fonctionner ?"

Configuration minimale requise :

  • Processeur Intel 7e génération (2017) ou AMD Ryzen 1000 (2017) minimum
  • Windows 10 64-bit (build 1809+) ou Windows 11
  • BIOS UEFI (pas Legacy/CSM)
  • TPM 2.0 (généralement intégré depuis 2016)

Si votre PC est plus ancien, certains modules peuvent ne pas être disponibles. Contactez le support pour savoir si votre configuration est éligible.

💬 Besoin d'Aide ?

Si vous rencontrez des difficultés, notre équipe est là pour vous aider !

🎫 Créer un ticket sur Discord
→ Ouvrir le canal de support Discord

Info utile à fournir : Marque et modèle de votre PC/carte mère, version de Windows, et les messages d'erreur exacts si applicable.

🛡️ Windows Security Modules Guide

Enable the protections required by SkedAC in a few simple steps

📋 Overview:

SkedAC requires 5 Windows security modules to ensure a fair gaming environment:

Secure Boot → Prevents rootkits from loading at startup
VT-x / AMD-V → Enables hardware virtualization (required for HVCI)
Memory Integrity (HVCI) → Blocks unsigned drivers, isolates Windows kernel
Vulnerable Driver Blocklist (VDB) → Blocks signed but vulnerable drivers (BYOVD technique)
IOMMU / VT-d → Protects against DMA attacks via external peripherals

⏱️ Estimated time: 15-30 minutes (depending on your BIOS and drivers)
🔧 Level: Beginner (we guide you step by step!)
💡 Recommended activation order:

To avoid issues, enable the modules in this order:

1️⃣ Secure Boot (Module 1) → Restart and verify
2️⃣ VT-x / AMD-V (Module 2) → Restart and verify
3️⃣ Memory Integrity (Module 3) → Restart and verify
4️⃣ Vulnerable Driver Blocklist (Module 4) → Enable then restart
5️⃣ IOMMU / VT-d (Module 5) → Restart and verify

Why? Modules 3, 4 and 5 require modules 1 and 2 to be already active. By enabling everything at once, you risk not knowing which module is causing issues if something doesn't work!
⚠️ Before you start

Make sure your PC meets these requirements:

Windows 10 (64-bit, build 1809+) or Windows 11
UEFI mode (not Legacy/CSM) → How to check?
✅ Processor Intel 7th gen+ (2017+) or AMD Ryzen 1000+ (2017+)

💡 Check if you're in UEFI mode:
Press Win + R, type msinfo32, and look at the "BIOS Mode" line:

• If it says "UEFI" → ✅ Perfect, you can continue!

• If it says "Legacy" → ⚠️ You'll need to switch to UEFI mode in BIOS.
See how to switch from Legacy to UEFI (Common Issues section)

🔐 1. Secure Boot

Secure Boot ensures your PC only boots with software certified by Microsoft.

Enable Secure Boot in BIOS/UEFI

💡 Don't know how to access BIOS?
→ See the complete guide "How to access BIOS/UEFI?"

Steps in BIOS

1 Open BIOS/UEFI → See guide
2 Look for the Boot or Security menu
3 Set Boot Mode to UEFI (disable Legacy or CSM if present)
⚠️ Important (ASUS and some brands):
If you see an option "OS Type", make sure it's set to:
"Windows UEFI mode"
❌ NOT "Other OS" (this disables Secure Boot)
4 Enable Secure Boot or set it to "Enabled"
5 If prompted, select Install Default Keys or Standard Keys
6 Press F10 to save and restart

Verify it works

Windows Security → Device Security → Secure Boot: On
✅ If "Secure Boot: On" is displayed, you're good! Otherwise, return to BIOS and verify you saved the changes.

⚙️ 2. VT-x / AMD-V (Processor Virtualization)

Virtualization allows Windows to use advanced security features like kernel isolation.

Step 1: Enable in BIOS/UEFI

1 Open BIOS/UEFI → See guide
2 Navigate to the Advanced menu then CPU Configuration (or Processor Configuration)
3 Find and enable the virtualization option (set to "Enabled")
📝 Possible names depending on your brand/model:

Intel Processors:
Intel VMX Virtualization TechnologyASUS
• Intel Virtualization Technology
• VT-x
• Intel VT
• Virtualization Technology
• Virtualization

AMD Processors:
• SVM Mode
• AMD-V
• AMD Virtualization
• Secure Virtual Machine Mode
💡 Tip: Use the arrow keys to browse all Advanced submenus. The option may be hidden under "CPU Features", "Processor Options" or "System Configuration" depending on your BIOS.
4 Once enabled, press F10 to save and restart
⚠️ IMPORTANT: Do NOT enable Hyper-V in Windows!

Even if VT-x/AMD-V virtualization is enabled in BIOS, do NOT enable the following features in Windows:

❌ Hyper-V
❌ Virtual Machine Platform
❌ Windows Hypervisor Platform

→ Windows will automatically use virtualization for security features (HVCI) without Hyper-V being checked!

→ If Hyper-V is enabled, SkedAC will detect it and you won't be able to play (see Virtualization Detected section below).

Verify it works

1 Right-click on the Windows taskbar and open Task Manager
2 Go to the Performance tab → Click on CPU
3 At the bottom right, verify that the Virtualization line shows: Enabled
✅ Expected result:
Virtualization: Enabled
Perfect! Your hardware virtualization is active. Windows can now use HVCI (Module 3) to strengthen security.

🔒 3. Memory Integrity (HVCI / Core Isolation)

Memory Integrity (HVCI) protects Windows by using virtualization to isolate the system kernel.

⚠️ Required prerequisites:

Secure Boot must be enabled (Module 1)
VT-x/AMD-V must be enabled in BIOS (Module 2)

If these two modules are not active, HVCI will not work!

Enable Memory Integrity

1 Open Windows Security (search in Start menu)
2 Go to Device SecurityCore isolation details
3 Enable Memory integrity
4 Restart your PC
⚠️ If the option is greyed out or won't turn on:
Windows detected incompatible drivers. Update your drivers (graphics card, chipset, etc.) from your PC manufacturer's website, then try again.

Verify it works

1 Open Windows SecurityDevice Security
2 Click on Core isolation details
3 Verify that Memory integrity is set to On
✅ Expected result:
Memory integrity: On
💡 Optimized PC / Windows Security missing? If you can't find the Windows Security app (ICA, AtlasOS, Tiny11…), follow the optimized PC procedure in the Common Issues section — your optimization most likely ships its own tool.

🛑 4. Vulnerable Driver Blocklist (VDB)

The Vulnerable Driver Blocklist (VDB) is a public list maintained by Microsoft that blocks the loading of signed but vulnerable drivers. These drivers have a legitimate signature — they pass HVCI — but contain flaws that cheats exploit to read game memory (BYOVD technique = "Bring Your Own Vulnerable Driver").

💡 HVCI vs VDB — why both matter

Many people confuse these two modules because Windows groups them under the same "Core Isolation" panel. Technically they are complementary:

HVCI blocks unsigned or modified drivers → stops kernel cheats that want to write in game memory (automated aimbots, real-time manipulation).
VDB blocks signed but vulnerable drivers → stops cheats that hijack a legitimate driver to read game memory (wallhacks / ESP).

Having HVCI enabled without VDB leaves the door open to modern BYOVD cheats. Both are necessary.
⚠️ Recommended prerequisites:

Memory Integrity (HVCI) enabled (Module 3) — VDB is designed to work alongside HVCI
Windows 10 build 1809+ or Windows 11 up to date

On recent Windows 11, VDB is enabled by default. You probably won't have anything to do — just check it's actually active ("Verify it works" section below).

Enable VDB via Windows Security (standard method)

1 Open Windows Security (search in the Start menu)
2 Go to Device SecurityCore isolation details
3 Enable Microsoft Vulnerable Driver Blocklist
4 Restart your PC
💡 On Windows 10: The toggle may be called "Microsoft Vulnerable Driver Blocklist" or be absent from the UI depending on the version. In that case, use Method 2 below (registry).

Enable VDB via the registry (alternative method)

If the UI toggle is missing, greyed out, or unresponsive (typical of modified OSes like AtlasOS, Tiny11), you can enable VDB directly via the Windows registry. VDB is handled by the Code Integrity component of the kernel, independently of the Defender antivirus.

1 Right-click the Start menu → Windows PowerShell (admin) or Terminal (admin)
2 Copy-paste this command and press Enter:
reg add "HKLM\SYSTEM\CurrentControlSet\Control\CI\Config" /v VulnerableDriverBlocklistEnable /t REG_DWORD /d 1 /f
3 Restart your PC to apply the change

Verify it works

Method 1: Via Windows Security (if UI is available)

Windows Security → Device Security → Core isolation details
Microsoft Vulnerable Driver Blocklist: On

Method 2: Via PowerShell (always available)

1 Right-click the Start menu → Windows PowerShell (admin)
2 Copy-paste this command:
Get-ItemProperty "HKLM:\SYSTEM\CurrentControlSet\Control\CI\Config" -Name VulnerableDriverBlocklistEnable
3 Expected result:
  • VulnerableDriverBlocklistEnable : 1 → ✅ VDB is enabled
  • VulnerableDriverBlocklistEnable : 0 or "does not exist" error → ❌ VDB disabled, enable it via standard method or registry
✅ Validated in practice on modified OSes (AtlasOS, ReviOS, Tiny11, etc.)

Good news: VDB is a Code Integrity kernel component, independent of Microsoft Defender Antivirus. Even if Defender was physically removed by your debloat tool (DISM, AtlasToolbox, etc.), the registry command above correctly enables VDB after a reboot.

Confirmed by a SkedAC player on a debloated OS on 06/11/2026: command applied via CMD admin + reboot → VDB ✅ on the SkedAC dashboard, and the CRITICAL "cheat-ready profile" alert automatically disappears on the next session.

Edge case: only if the Code Integrity subsystem (CI.dll) has been entirely removed from the system (very rare, beyond the usual scope of debloat tools), VDB will not be able to apply. This case is recognized by the complete absence of the HKLM\SYSTEM\CurrentControlSet\Control\CI registry key. Only remediation then: Windows Repair Install (in-place reinstall preserving your apps and files). Contact your staff via Discord for assistance.

🛡️ 5. IOMMU / VT-d (DMA Protection)

IOMMU (Intel VT-d / AMD IOMMU) protects against DMA (Direct Memory Access) attacks that allow malicious peripherals to directly access memory.

⚠️ Prerequisite: Virtualization (VT-x/AMD-V) must be enabled in BIOS before enabling IOMMU/VT-d.

Enable in BIOS/UEFI

1 Open BIOS/UEFI → See guide
2 Navigate to Advanced then look in:
  • Chipset Configuration
  • System Agent Configuration (ASUS Intel)
  • North Bridge (older motherboards)
  • AMD CBS or AMD Overclocking (AMD)
3 Find and enable the IOMMU/VT-d option (set to "Enabled")
📝 Possible names depending on your brand/model:

Intel Processors:
Control IOMMU Pre-boot behaviorASUS
→ Select "Enable IOMMU during boot" (NOT "Disable IOMMU")
• VT-d
• Intel VT for Directed I/O
• Intel VT-d
• IOMMU

AMD Processors:
• AMD IOMMU
• AMD-Vi
• IOMMU
• AMD I/O Virtualization
💡 Important: On some ASUS motherboards, you'll see two options:

1. "Control IOMMU Pre-boot behavior" → Set to "Enable IOMMU during boot"
2. "Enable IOMMU" or "VT-d" → Also set to "Enabled"

Enable both if they're present!
4 Verify that Virtualization (VT-x/SVM) is still enabled (Module 2)
5 Press F10 to save and restart

Verify it works

Method 1: Via Windows Settings

Windows Security → Device Security → Core isolation details
Kernel DMA Protection: On
⚠️ ⚠️ This option is NOT visible on all PCs!

Kernel DMA Protection requires recent hardware (Intel 10th gen+, AMD Ryzen 3000+) and a compatible BIOS.

If you don't see this option: That's normal! Continue to Method 2 below.

Method 2: Check via System Information

1 Press Win + R and type: msinfo32
2 Look for the line Virtualization-based security I/O Extension
3 If it says Enabled or Yes → ✅ VT-d/IOMMU is active!

Method 3: Via PowerShell (For the curious)

1 Right-click on Start menu → Windows PowerShell (admin)
2 Copy-paste this command and press Enter:
(Get-CimInstance -ClassName Win32_DeviceGuard -Namespace root\Microsoft\Windows\DeviceGuard).VirtualizationBasedSecurityStatus
3 Result:
  • 2 = ✅ Active and running
  • 1 = ⚠️ Enabled but not running
  • 0 = ❌ Disabled
💡 Good to know:
Even if "Kernel DMA Protection" doesn't appear in Windows, SkedAC will correctly detect if VT-d/IOMMU is enabled in your BIOS. What matters is that the option is enabled in BIOS, not that it's visible in Windows!

⚠️ Virtualization Detected (Important Info)

⚠️ This is NOT a security module to enable!

This is automatic detection by SkedAC. If it appears in red, it means a virtual machine or hypervisor is active, which is forbidden during matches.

✅ Normal status: Green (no VM detected)

❌ Blocking status: Red (VM or hypervisor detected)

What is Virtualization?

Virtualization allows you to run a "virtual computer" (VM) inside your real computer. It's like having Windows running in a window, separate from your main Windows.

⚠️ Important difference:

  • VT-x/AMD-V in BIOS = Hardware virtualization (required for HVCI) → TO ENABLE
  • Hyper-V / VMware / VirtualBox = Software hypervisors (virtual machines) → FORBIDDEN during matches

Why does SkedAC detect VMs?

Some cheaters use virtual machines to:

  • Hide their real machine ID
  • Bypass hardware bans
  • Run "invisible" cheat software
  • Manipulate system processes
⚠️ If SkedAC detects "Virtualization active" (RED ❌):

• Either you're playing from a virtual machine (VM) → ❌ Forbidden
• Or you have virtualization software active (VMware, VirtualBox, Hyper-V) during your match → ⚠️ Suspicious / Blocked

What to do if it's red?

1 Close all virtualization software before starting the match:
  • VMware Workstation/Player
  • VirtualBox
  • Hyper-V Manager
  • Docker Desktop (if it uses Hyper-V)
  • BlueStacks/other Android emulators
2 Restart your PC
3 Relaunch SkedAC → The module should turn green ✅

Special case: Hyper-V

If Hyper-V is enabled in Windows, it can be detected even if you're not using it.

To disable Hyper-V:

1. Open Command Prompt as administrator
2. Type: bcdedit /set hypervisorlaunchtype off
3. Restart your PC
💡 Note for developers:
If you use WSL2, Docker, or Visual Studio with Hyper-V, you'll need to disable them temporarily to play. It's inconvenient, but necessary to ensure a fair gaming environment.

Is it dangerous to disable Hyper-V?

No, it's safe! You can always re-enable it after your matches with:

bcdedit /set hypervisorlaunchtype auto

🖥️ How to Access BIOS/UEFI?

The BIOS/UEFI is your PC's configuration menu that loads before Windows. Here's how to access it:

Method 1: At PC Startup (Recommended)

1 Completely shut down your PC (not just sleep mode)
2 Turn it on and immediately press repeatedly the key corresponding to your brand:
🔑 BIOS keys by brand:

ASUS: F2 or Del
MSI: Del
Gigabyte: Del or F12
ASRock: F2 or Del
Dell: F2
HP: F10 or Esc then F10
Lenovo: F2 or F1
Acer: F2
Samsung: F2
Toshiba: F2 or F12
💡 Tip: Press the key several times per second as soon as the brand logo appears. If Windows loads, you missed it → Restart and try again!

Method 2: From Windows 10/11

1 Hold Shift (⇧) and click on Restart (Start menu)
2 A blue menu appears → Click on Troubleshoot
3 Click on Advanced options
4 Click on UEFI Firmware Settings
5 Click on Restart → You're in the BIOS! 🎉

Once in the BIOS

• Use the arrow keys to navigate

Enter to select an option

F10 to save and exit (on most PCs)

Esc to cancel without saving

⚠️ Important: Only modify the options mentioned in this guide. Other settings can make your PC unstable!

🖥️ Do you have an "ICA" optimized PC?

Your optimization deliberately disables several Windows security modules to gain performance. To play on SkedAC you need to turn them back on — it takes two minutes, nothing to reinstall, and you can put everything back after the competition.

Start by looking at your modules in SkedAC — they tell you exactly where to go:

🔴 Is "VT-x / AMD-V" or "IOMMU / VT-d" RED?
→ Go to the BIOS (step 1). These two can only be enabled in the BIOS: neither KernelOS, nor Windows, nor any software can do it for you.

🟠 VT-x and IOMMU are GREEN, but "Memory Integrity" is orange or red?
→ Go to KernelOS (step 2).

When in doubt, do step 1 then step 2 — that's the right order in every case.

Step 1 — The BIOS

Do this first if VT-x or IOMMU is red. It is by far the number one cause of blockages.

1 Restart your PC and press Del (or F2) right at power-on to enter the BIOS.
2 Enable both of these options (use the BIOS search if it has one):
  • SVM Mode (AMD) or Intel VT-xEnabled
  • IOMMU (AMD) or VT-d (Intel) → Enabled
3 Save before exiting — press F10, then confirm (Save & Exit).
⚠️ "I enabled it but it's still red" — 9 times out of 10 it's one of these three:

• You left the BIOS without saving (you need F10 / Save & Exit, not Exit without saving)
• You only enabled one of the two options — you need both SVM/VT-x AND IOMMU/VT-d
• Windows Fast Startup prevented it from taking effect: Settings → System → Power, uncheck "Fast startup", then shut the PC down completely for 10 seconds before turning it back on

If the option doesn't exist anywhere in your BIOS, contact your organization's staff.

Step 2 — KernelOS

ICA ships a tool to turn the Windows modules back on: KernelOS.

1 Open KernelOS as administrator — type "KernelOS" in Windows search.
🔍 Can't find it in the search? It isn't installed — but the files are still there.

Open Documents → ica → Toolbox, then right-click KOS-PostInstall.exe → Run as administrator.
2 In the left column, open the Troubleshooting tab.
3 Turn on these three toggles, in this order:
  • VBS (Virtualization-Based Security)
  • HVCI (Memory Integrity)
  • Vulnerable Driver BlockList
VBS first: HVCI needs it to work.
4 Restart your PC fully.

Step 3 — Verify

1 Relaunch SkedAC: your modules should be green ✅
⚠️ "Memory Integrity" still shows "restart required" after a real restart?
Look again at VT-x and IOMMU just above it in SkedAC: if they are red, the problem is in the BIOS (step 1), not in KernelOS. HVCI cannot start without them, even if its toggle is set to "Enabled".
💡 After the competition: you can turn these three toggles back off the same way in KernelOS. Nothing is permanent.

Still stuck? Contact your organization's staff with a screenshot of your SkedAC modules.

🔧 Common Issues

❓ "I'm in Legacy mode, how do I switch to UEFI?"

Two possible cases:

1 Simple case: Just enable UEFI mode (without Secure Boot)
  • Restart and enter BIOS
  • Look for Boot Mode and change from "Legacy" or "CSM" to "UEFI"
  • Save (F10) and restart
  • ✅ Windows should boot normally (even with MBR disk)
2 Advanced case: Enable UEFI + Secure Boot (requires GPT)
  • If you want to enable Secure Boot, your disk MUST be GPT (not MBR)
  • Follow the instructions in the "Secure Boot won't activate" section below
💡 Good to know: Most recent PCs (since 2015) are already in UEFI and GPT mode. If your PC shows "Legacy", it's probably an old PC or a manual Windows installation.

❓ "The option is greyed out in BIOS"

Set an Administrator/Supervisor password in BIOS, enable the option, then you can remove the password.

❓ "Secure Boot won't activate"

Cause: Your disk is MBR instead of GPT. Secure Boot absolutely requires GPT.

Solution: Convert disk from MBR to GPT

1 Open Command Prompt as administrator
2 Verify that your disk can be converted:
mbr2gpt /validate /allowFullOS
3 If validation succeeds, run the conversion:
mbr2gpt /convert /allowFullOS
4 Restart, enter BIOS, change mode to UEFI, then enable Secure Boot
⚠️ Important: MBR→GPT conversion is usually safe, but make a backup of your important data before, just in case!

❓ "Memory Integrity won't turn on"

Main cause: Incompatible drivers detected by Windows.

Solutions:

1 Verify that Secure Boot and VT-x/AMD-V are enabled
2 Update all your drivers from official websites:
  • Graphics card drivers (NVIDIA/AMD/Intel)
  • Chipset drivers (from your motherboard manufacturer's site)
  • Storage drivers (RAID/SATA controllers)
  • Audio and network drivers
3 Uninstall old virtualization software:
  • VirtualBox (or update to recent version)
  • VMware Workstation/Player (or update)
  • Old kernel debugging tools
4 Restart and try enabling HVCI again
💡 Tip: If Windows shows you a list of incompatible drivers, Google the driver name + "HVCI compatible" to find an updated version.

❓ "I have an optimized PC (ICA, AtlasOS, Tiny11…) — Windows Security missing or modules still red"

That's normal — and in most cases you won't have to type a single command. Many optimizations deliberately disable these modules and remove the Windows Security app, but nearly all of them ship their own tool to turn them back on. No need to reinstall your optimization, and it's reversible: you can put everything back after the competition.

💡 Performance impact: HVCI and VDB add a Windows security layer. On a recent gaming setup, the impact is usually low (often imperceptible) — it's not network latency loss. If you notice a difference after enabling, contact your staff on a case-by-case basis. However, this is a SkedAC competition requirement, not optional.

Step 1 — The BIOS, always first

  • Virtualization (SVM / AMD-V / VT-x) → ON (Module 2)
  • IOMMU / VT-d → ON if available (Module 5)
  • Secure Boot → ON if available (Module 1)
⚠️ Do not skip this step. Without virtualization enabled in the BIOS, the Windows hypervisor cannot start: HVCI will stay stuck on "restart required" indefinitely, no matter what you do next — tool or commands. This is by far the number one cause we see, especially after a motherboard change, which resets the BIOS to factory defaults. If you can't find the option, see "I can't find the option in my BIOS" below.

Step 2 — Re-enable the modules with your optimization's own tool

🔧 ICA optimization — "KernelOS" tool

👉 See the dedicated ICA section — full, self-contained procedure.

In short: KernelOS (as admin) → Troubleshooting tab → turn on VBS, then HVCI, then Vulnerable Driver BlockList → full restart.
🔧 AtlasOS — official Atlas scripts

1. Open the Atlas folder on your desktop.
2. SecurityCore Isolation → run the Enable VBS script.
3. Restart fully.
4. Check the result with Current Configuration.cmd (same folder).

Use the scripts provided by Atlas rather than manual commands: they restore everything needed in one go.
🔧 Other optimization (Tiny11, ReviOS, custom…)

First look for the tool that came with your optimization — usually a desktop folder or an app named after the optimization. If in doubt, ask whoever optimized your PC: that's the safest route.

If your optimization truly ships no tool, use the registry method at the bottom of this section — but read the warning first.

Step 3 — Verify

1 Restart fully (not a fast restart — see section below if needed)
2 Relaunch SkedAC: the modules should turn green

If a module stays red or still shows "restart required", go back to step 1 — it's almost always the BIOS. Otherwise, contact your staff with a screenshot of your modules.

Registry method — only if your optimization ships no tool

⚠️ Last resort only. These commands write the HVCI policy to the registry, but do not guarantee Memory Integrity is actually running. On an aggressive optimization you often end up in a broken state (policy on, protection off) that can cause crashes, blue screens, controller or USB headset failures. We have confirmed cases. If your optimization has a tool, use it; otherwise, tell your staff before proceeding.
1 Open Command Prompt (CMD) as administrator
2 VDB — copy-paste this command:
reg add "HKLM\SYSTEM\CurrentControlSet\Control\CI\Config" /v VulnerableDriverBlocklistEnable /t REG_DWORD /d 1 /f
3 HVCI (Memory Integrity) — copy-paste one command at a time:
reg add "HKLM\SYSTEM\CurrentControlSet\Control\DeviceGuard" /v EnableVirtualizationBasedSecurity /t REG_DWORD /d 1 /f

reg add "HKLM\SYSTEM\CurrentControlSet\Control\DeviceGuard\Scenarios\HypervisorEnforcedCodeIntegrity" /v Enabled /t REG_DWORD /d 1 /f

reg add "HKLM\SYSTEM\CurrentControlSet\Control\DeviceGuard\Scenarios\HypervisorEnforcedCodeIntegrity" /v Locked /t REG_DWORD /d 0 /f
4 Restart fully, then relaunch SkedAC

If anything goes wrong after these commands, follow the revert procedure just below.

↩️ Undo this procedure (revert)

If your PC crashes (blue screen), reboots in a loop, or peripherals (controller, USB headset) stop working after following the registry method above, revert HVCI first:

1 Open Command Prompt (CMD) as administrator (safe mode if the PC won't boot normally)
2 Disable HVCI — copy-paste one command at a time:
reg add "HKLM\SYSTEM\CurrentControlSet\Control\DeviceGuard" /v EnableVirtualizationBasedSecurity /t REG_DWORD /d 0 /f

reg add "HKLM\SYSTEM\CurrentControlSet\Control\DeviceGuard\Scenarios\HypervisorEnforcedCodeIntegrity" /v Enabled /t REG_DWORD /d 0 /f

reg delete "HKLM\SYSTEM\CurrentControlSet\Control\DeviceGuard\Scenarios\HypervisorEnforcedCodeIntegrity" /v Locked /f

The last line may show "ERROR: The system was unable to find the specified registry key or value" — that's OK if Locked was never set.

3 Restart fully (disable fast startup: Settings → System → Power → uncheck "Fast startup", then power off 10 s and back on)

VDB can stay enabled — it rarely causes these symptoms. To also revert VDB (optional):

reg add "HKLM\SYSTEM\CurrentControlSet\Control\CI\Config" /v VulnerableDriverBlocklistEnable /t REG_DWORD /d 0 /f

Then restart again. HVCI/VDB modules will show red in SkedAC — contact your staff for a compliance path suited to your setup.

❓ "I can't find the option in my BIOS"

Names and locations vary by manufacturer. Here's where to look:

🔍 For VT-x/AMD-V (Virtualization):
ASUS: Advanced → CPU Configuration
MSI: OC (Overclocking) → CPU Features
Gigabyte: M.I.T → Advanced Frequency Settings → Advanced CPU Core Settings
Dell/HP: Virtualization Support
Lenovo: Security → Virtualization

🔍 For VT-d/IOMMU:
ASUS: Advanced → System Agent Configuration or North Bridge
MSI: Settings → Advanced → Integrated Peripherals
Gigabyte: Chipset → VT-d
Dell/HP/Lenovo: Security or Device Security

🔍 For Secure Boot:
• Almost always in Boot or Security

❓ "My PC keeps rebooting after enabling a module"

Solution:

  1. Restart in safe mode (press F8 at startup)
  2. Go back to BIOS
  3. Re-enable only one module at a time and test
  4. If the problem persists with a specific module, leave it disabled and contact support

❓ "SkedAC still shows a module as inactive even though it's enabled"

Solutions to try:

  1. Restart your PC completely (not just a quick restart)
  2. In Windows: Settings → System → Power → Uncheck "Fast startup"
  3. Turn off PC, wait 10 seconds, turn on
  4. Go back to BIOS and verify the option is still enabled
  5. Relaunch SkedAC and check

❓ "I have an old PC, can SkedAC work?"

Minimum requirements:

  • Processor Intel 7th generation (2017) or AMD Ryzen 1000 (2017) minimum
  • Windows 10 64-bit (build 1809+) or Windows 11
  • UEFI BIOS (not Legacy/CSM)
  • TPM 2.0 (usually integrated since 2016)

If your PC is older, some modules may not be available. Contact support to check if your configuration is eligible.

💬 Need Help?

If you encounter any difficulties, our team is here to help!

🎫 Create a Discord ticket
→ Open Discord support channel

Useful info to provide: Your PC/motherboard brand and model, Windows version, and exact error messages if applicable.