System znalazł nieautoryzowane zmiany w oprogramowaniu układowym

14

Mam komputer z płytą główną Asus z systemem Windows 7 Pro. Wczoraj zainstalowałem najnowsze aktualizacje systemu Windows, ponownie uruchomiłem, a wkrótce potem hibernowałem maszynę.

Dziś rano po hibernacji dostałem czarny ekran z:

The system found unauthorized changes on the firmware,operating system or UEFI drivers

Powiedział także:

Go to BIOS Setup > Advanced > Boot and change the current boot device into other secured boot devices

Jedynym sposobem, w jaki udało mi się go uruchomić, była zmiana bezpiecznego systemu rozruchowego systemu BIOS na „inny system operacyjny”, tzn. Myślę, że oznacza to, że bezpieczny rozruch jest skutecznie wyłączony.

Ostatnio nie było żadnych zmian sprzętowych na tym komputerze (ostatnią rzeczą, którą zmieniłem, było dodanie większej ilości pamięci RAM około 3 tygodnie temu i od tego czasu wielokrotnie się restartowało). Nie podłączono dysku CD / DVD ani rozruchowego urządzenia USB.

Wykonuję pełny skan MSE, żeby się upewnić / paranoik. Czy to możliwe, że spowodowały to aktualizacje systemu Windows? Czy powinienem martwić się wyłączeniem bezpiecznego rozruchu? Próbowałem przywrócić tę opcję, ale pojawia się oryginalna wiadomość.

Nick Baker
źródło
3
Nie mogę odpowiedzieć z powodu reputacji, ale prawdopodobnie przyczyną tego była opcjonalna aktualizacja systemu Windows KB3133977, która była niedawno wydaną poprawką Bitlocker (2016/03/14), która wpływa na pliki rozruchowe: support.microsoft.com/en-gb/kb/ 3133977 i zmieniłby podpis, prowadząc do ostrzeżenia. W takim przypadku byłoby to łagodne. Ludzie, którzy to zgłaszają, mają płyty główne ASUS: źródła hardforum.com/threads/... i sevenforums.com/system-security/...
Steven Maude
I najwyraźniej możesz to naprawić bez wyłączania Bezpiecznego rozruchu (choć wspomniano, że nie jest to oficjalnie obsługiwane) w BIOSie przez Przywracanie systemu z poprzedniej kopii zapasowej, a następnie bez instalowania KB3133977.
Steven Maude,
(szukając KB3133977) ten wątek hardforum.com/threads/… wydaje się sugerować, że ASUS używa niestandardowej implementacji bezpiecznego rozruchu ...
Nick Baker
„Microsoft skontaktował się z nami, aby powiedzieć: Asus dostarczył płyty główne z własną implementacją funkcji bezpiecznego rozruchu podobnego do systemu Windows 7. Bezpieczny rozruch to funkcja wprowadzona przez firmę Microsoft w systemie Windows 8 i obsługiwana również przez system Windows 10. Przed wydaniem po aktualizacji, ściśle współpracowaliśmy z Asus, aby pomóc im w zapewnieniu wsparcia dla swoich klientów. Klientom, którzy mają problem po zainstalowaniu aktualizacji, zalecamy skontaktowanie się z Asus. ” patrz theregister.co.uk/2016/05/06/microsoft_update_asus_windows_7
Nick Baker

Odpowiedzi:

9

Windows 7 nie obsługuje Bezpiecznego rozruchu, wyłącz to.

„Bezpieczny rozruch to standard bezpieczeństwa opracowany przez członków branży komputerowej, aby upewnić się, że komputer uruchamia się przy użyciu tylko oprogramowania zaufanego przez producenta komputera”.

Po uruchomieniu komputera oprogramowanie układowe sprawdza podpis każdego oprogramowania rozruchowego, w tym sterowników oprogramowania układowego (opcjonalnych pamięci ROM) i systemu operacyjnego. Jeśli podpisy są dobre, komputer uruchamia się, a oprogramowanie układowe daje kontrolę systemowi operacyjnemu. ”

Następujące wersje systemu Windows obsługują Bezpieczny rozruch: Windows 8.1, Windows Server 2012 R2, Windows RT 8.1, Windows 8, Windows Server 2012 i Windows RT. ”

https://technet.microsoft.com/en-us/library/hh824987.aspx

Moab
źródło
Dzięki za odpowiedź - wygląda na to, że nie powinienem być zbytnio zaniepokojony z punktu widzenia bezpieczeństwa, jednak byłoby miło wiedzieć, co to spowodowało ... Albo coś (niepoprawnie) włączyło bezpieczne uruchamianie w BIOS-ie, albo coś zmieniło podpis?
Nick Baker
3
Dziwnie, wkrótce po tym, jak zainstalować Windows 7 na komputerze z płytą główną ASUS, to nie praca z bezpiecznego rozruchu włączona; ale ostatnio przestało działać w ten sposób. Podejrzewam, że Microsoft mógł wydać jedną lub więcej aktualizacji programu ładującego system Windows 7, z których niektóre są podpisane, a niektóre nie. Jeśli tak, to bardzo denerwujące. Inną możliwością jest jakiś błąd lub niespójność w implementacji bezpiecznego rozruchu ASUS, która powoduje fałszywe alarmy lub chybienia.
Rod Smith
1
Właśnie zainstalowałem kilka aktualizacji systemu Windows 13 kwietnia 2016 roku i, co dziwne, wyświetlam ten sam komunikat o błędzie (nigdy wcześniej go nie widziałem). W moim systemie BIOS musiałem zmienić typ systemu operacyjnego na „inny” w moich opcjach bezpiecznego rozruchu (chyba nie miałem opcji, aby go wyłączyć) i to działało dla mnie. Dzięki.
http203