Система виявила несанкціоновані зміни на прошивці


14

У мене ПК із материнською платою Asus під управлінням Windows 7 Pro. Вчора я встановив останні оновлення Windows, перезапустив і незабаром після цього перейшов у сплячий режим.

Сьогодні вранці, коли не перебуває в сплячку, у мене з’явився чорний екран із:

The system found unauthorized changes on the firmware,operating system or UEFI drivers

Він також сказав:

Go to BIOS Setup > Advanced > Boot and change the current boot device into other secured boot devices

Єдиний спосіб, коли мені вдалося запустити його до завантаження, було змінити безпечну завантажувальну ОС BIOS на "іншу ОС", тобто я думаю, що це означає, що захищене завантаження ефективно відключено.

Останнім часом жодних змін апаратного забезпечення на цій машині не було (останнє, що я змінив - додало більше оперативної пам’яті близько 3 тижнів тому, і вона з тих пір успішно перезавантажувалась). Немає підключених CD / DVD або завантажувальних USB-пристроїв.

Я виконую повне сканування MSE, щоб бути впевненим / параноїком. Чи можливо оновлення Windows спричинили це? Чи повинен я турбуватися про відключення безпечного завантаження? Я спробував повернути його до увімкненого, однак знову з'являється оригінальне повідомлення.


3
Не можу відповісти через репутацію, але ймовірно, що це було викликано необов'язковим оновленням Windows KB3133977, яке було нещодавно випущеним виправленням Bitlocker (2016/03/14), яке впливає на завантажувальні файли: support.microsoft.com/en-gb/kb/ 3133977 і змінив би підпис, ведучи до попередження. Якщо це так, це було б доброякісно. Люди, які повідомляють про це, мають, як правило, материнські плати ASUS: джерела hardforum.com/threads/… та sevenforums.com/system-security/…
Стівен Мод,

І ви, очевидно, можете виправити це, не відключаючи захищене завантаження (хоча, як уже згадувалося, це офіційно не підтримується) у BIOS шляхом відновлення системи з попередньої резервної копії, не встановлюючи KB3133977.
Стівен Мод,

(шукає KB3133977) ця тема hardforum.com/threads/…, здається, пропонує ASUS використовувати нестандартну реалізацію безпечного завантаження ...
Nick Baker

«Майкрософт зв’язався, щоб сказати: Asus постачав основні плати з власною реалізацією функції Secure Boot, подібної до Windows 7. Безпечний завантаження - це функція, впроваджена Microsoft в Windows 8, а також підтримувана Windows 10. До випуску оновлення, ми тісно співпрацювали з Asus, щоб допомогти їм надати підтримку своїм клієнтам. Якщо клієнти зіткнулися з проблемою після встановлення оновлення, радимо звернутися до Asus. " дивіться theregister.co.uk/2016/05/06/microsoft_update_asus_windows_7
Нік Бейкер

Відповіді:


9

Windows 7 не підтримує безпечне завантаження, залиште його.

"Secure Boot" - це стандарт безпеки, розроблений членами галузі ПК, щоб переконатися, що ваші ПК завантажуються з використанням лише програмного забезпечення, якому довіряє виробник ПК. "

Коли ПК запускається, мікропрограмне забезпечення перевіряє підпис кожного фрагмента завантажувального програмного забезпечення, включаючи драйвери мікропрограмного забезпечення (опціональні ROM) та операційну систему. Якщо підписи хороші, ПК завантажується, а прошивка дає контроль операційній системі ".

Наступні версії Windows підтримують захищене завантаження: Windows 8.1, Windows Server 2012 R2, Windows RT 8.1, Windows 8, Windows Server 2012 та Windows RT. "

https://technet.microsoft.com/en-us/library/hh824987.aspx


Дякую за відповідь - звучить так, що я не повинен надто перейматися з точки зору безпеки, проте було б непогано знати, що це спричинило ... Або щось (неправильно) ввімкнуло безпечне завантаження в BIOS, або щось змінило підпис?
Нік Бейкер

3
Як не дивно, незабаром після того, як я встановив Windows 7 на моєму комп'ютері з материнською платою ASUS, він зробив роботу з захищеною завантаження включена; але останнім часом вона перестала працювати таким чином. Я підозрюю, що Microsoft, можливо, випустила одне чи більше оновлень завантажувача Windows 7, частина з яких підписана, а частина не підписана. Якщо так, це дуже дратує. Інша можливість - це якась помилка чи непослідовність у застосуванні безпечної завантаження ASUS, що спричиняє помилкові тривоги або помилки.
Род Сміт

1
Я тільки що встановив купу оновлень Windows 13 квітня 2016 року, і як не дивно, я переходжу на те саме повідомлення про помилку (ніколи раніше його не бачив). У моєму BIOS мені довелося змінити тип ОС на "інший" під моїми безпечними параметрами завантаження (у мене, здається, не було можливості його відключити), і це працювало для мене. Дякую.
http203
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.