Система обнаружила несанкционированные изменения в прошивке

14

У меня есть компьютер с материнской платой Asus под управлением Windows 7 Pro. Вчера я установил последние обновления Windows, перезагрузил компьютер и вскоре после этого перевел компьютер в режим сна.

Этим утром на не спящем я получил черный экран с:

The system found unauthorized changes on the firmware,operating system or UEFI drivers

Также сказано:

Go to BIOS Setup > Advanced > Boot and change the current boot device into other secured boot devices

Единственный способ загрузить его - это изменить ОС защищенной загрузки BIOS на «другую ОС», то есть, я думаю, это означает, что безопасная загрузка фактически отключена.

В последнее время аппаратных изменений в этой машине не было (последнее, что я изменил, было добавление дополнительной оперативной памяти около 3 недель назад, и с тех пор она успешно перезагружалась несколько раз). Не подключен CD / DVD или загрузочное USB-устройство.

Я запускаю полное сканирование MSE просто чтобы быть уверенным / параноиком. Возможно ли, что обновления Windows вызвали это? Должен ли я беспокоиться об отключении безопасной загрузки? Я попытался установить его обратно, чтобы включить, однако исходное сообщение появляется снова.

Ник Бейкер
источник
3
Не может ответить из-за репутации, но, вероятно, это было вызвано необязательным обновлением Windows KB3133977, которое было недавно выпущено исправление Bitlocker (2016/03/14), которое влияет на загрузочные файлы: support.microsoft.com/en-gb/kb/ 3133977 и сменит подпись, что приведет к предупреждению. Если это так, это было бы доброкачественно. Люди, сообщающие об этом, обычно имеют материнские платы ASUS: источники hardforum.com/threads/… и sevenforums.com/system-security/…
Стивен Мод
И вы, очевидно, можете это исправить, не отключая безопасную загрузку (хотя, как уже упоминалось, она официально не поддерживается) в BIOS путем восстановления системы из предыдущей резервной копии, а затем без установки KB3133977.
Стивен Мод
(в поиске KB3133977) эта тема hardforum.com/threads/… кажется, предлагает ASUS использовать нестандартную реализацию безопасной загрузки ...
Ник Бейкер
«Microsoft была на связи, чтобы сказать: Asus поставила некоторые основные платы со своей собственной реализацией функции безопасной загрузки для Windows 7. Безопасная загрузка - это функция, представленная Microsoft в Windows 8 и также поддерживаемая Windows 10. До выпуска В обновлении мы тесно сотрудничали с Asus, чтобы помочь им обеспечить поддержку своих клиентов. Пользователям, у которых возникла проблема после установки обновления, мы рекомендуем обратиться в Asus. ' см. theregister.co.uk/2016/05/06/microsoft_update_asus_windows_7
Ник Бейкер

Ответы:

9

Windows 7 не поддерживает безопасную загрузку, отключите ее.

«Безопасная загрузка - это стандарт безопасности, разработанный представителями индустрии ПК для обеспечения того, чтобы ваш ПК загружался только с использованием программного обеспечения, которому доверяет производитель ПК».

Когда компьютер запускается, микропрограмма проверяет подпись каждого загрузочного программного обеспечения, включая драйверы микропрограммы (дополнительные ПЗУ) и операционную систему. Если подписи хороши, компьютер загружается, а встроенное ПО предоставляет управление операционной системе ».

Следующие версии Windows поддерживают безопасную загрузку: Windows 8.1, Windows Server 2012 R2, Windows RT 8.1, Windows 8, Windows Server 2012 и Windows RT ».

https://technet.microsoft.com/en-us/library/hh824987.aspx

Moab
источник
Спасибо за ответ - звучит так, как будто я не должен быть слишком обеспокоен с точки зрения безопасности, однако было бы неплохо узнать, что вызвало это ... Либо что-то (неправильно) включило безопасную загрузку в BIOS, либо что-то изменило подпись?
Ник Бейкер
3
Как ни странно, вскоре после того, как я установил Windows 7 на моем компьютере с материнской платой ASUS, он сделал работу с защищенной загрузки включена; но недавно он перестал работать таким образом. Я подозреваю, что Microsoft, возможно, выпустила одно или несколько обновлений для своего загрузчика Windows 7, некоторые из которых подписаны, а некоторые не подписаны. Если это так, это очень раздражает. Другой возможностью является какая-то ошибка или несоответствие в реализации безопасной загрузки ASUS, которая вызывает либо ложные тревоги, либо пропуски.
Род Смит
1
Я только что установил несколько обновлений Windows 13 апреля 2016 года, и, как ни странно, выхожу с тем же сообщением об ошибке (никогда раньше не видел). В моем BIOS мне пришлось поменять тип ОС на «другое» в моих параметрах безопасной загрузки (у меня, похоже, не было возможности отключить его), и это сработало для меня. Благодарю.
http203