Hệ thống tìm thấy những thay đổi trái phép trên phần sụn


14

Tôi có một PC với bo mạch chủ Asus chạy Windows 7 Pro. Hôm qua tôi đã cài đặt các bản cập nhật Windows mới nhất, khởi động lại và ngay sau đó ngủ đông máy.

Sáng nay khi không ngủ đông, tôi có một màn hình đen với:

The system found unauthorized changes on the firmware,operating system or UEFI drivers

Nó cũng nói:

Go to BIOS Setup > Advanced > Boot and change the current boot device into other secured boot devices

Cách duy nhất tôi có thể khiến nó khởi động là bằng cách thay đổi HĐH khởi động an toàn BIOS thành 'HĐH khác', tôi nghĩ điều này có nghĩa là khởi động an toàn bị vô hiệu hóa một cách hiệu quả.

Gần đây không có thay đổi phần cứng nào cho máy này (điều cuối cùng tôi thay đổi là thêm nhiều RAM khoảng 3 tuần trước và nó đã khởi động lại thành công nhiều lần kể từ đó). Không có CD / DVD hoặc thiết bị USB có thể khởi động được kết nối.

Tôi đang chạy quét MSE đầy đủ chỉ để chắc chắn / hoang tưởng. Có thể các bản cập nhật Windows gây ra điều này? Tôi có nên lo lắng về việc vô hiệu hóa khởi động an toàn? Tôi đã thử thiết lập lại để bật nhưng thông báo ban đầu lại xuất hiện.


3
Không thể trả lời vì danh tiếng, nhưng có thể nguyên nhân là do bản cập nhật Windows tùy chọn KB3133977, bản sửa lỗi Bitlocker được phát hành gần đây (2016/03/14) ảnh hưởng đến các tệp khởi động: support.microsoft.com/en-gb/kb/ 3133977 và sẽ thay đổi chữ ký, dẫn đến cảnh báo. Nếu đó là trường hợp, điều này sẽ là lành tính. Người báo cáo nó có xu hướng có bo mạch chủ ASUS: Nguồn hardforum.com/threads/...sevenforums.com/system-security/...
Steven Maude

Và rõ ràng bạn có thể sửa nó mà không vô hiệu hóa Secure Boot (mặc dù như đã đề cập không được hỗ trợ chính thức) trong BIOS bằng System Restore từ bản sao lưu trước đó, sau đó không cài đặt KB3133977.
Steven Maude

(tìm kiếm KB3133977) chủ đề này hardforum.com/threads/ Nhật dường như đề xuất ASUS đang sử dụng triển khai khởi động an toàn không chuẩn ...
Nick Baker

'Microsoft đã liên lạc để nói: Asus đã cung cấp một số bo mạch chính với việc họ tự thực hiện một tính năng giống như Secure Boot cho Windows 7. Secure Boot là một tính năng được Microsoft giới thiệu trong Windows 8 và cũng được Windows 10. hỗ trợ trước khi phát hành Bản cập nhật, chúng tôi đã hợp tác chặt chẽ với Asus để giúp họ hỗ trợ khách hàng. Đối với khách hàng gặp sự cố sau khi cài đặt bản cập nhật, chúng tôi khuyên họ nên liên hệ với Asus. ' xem theregister.co.uk/2016/05/06/microsoft_update_asus_windows_7
Nick Baker

Câu trả lời:


9

Windows 7 không hỗ trợ Secure Boot, hãy tắt nó đi.

"Secure Boot là một tiêu chuẩn bảo mật được phát triển bởi các thành viên của ngành công nghiệp PC để giúp đảm bảo rằng PC của bạn khởi động chỉ sử dụng phần mềm được nhà sản xuất PC tin cậy."

Khi PC khởi động, phần sụn sẽ kiểm tra chữ ký của từng phần mềm khởi động, bao gồm trình điều khiển phần sụn (ROM tùy chọn) và hệ điều hành. Nếu chữ ký tốt, PC khởi động và phần sụn sẽ kiểm soát hệ điều hành. "

Các phiên bản sau của Windows hỗ trợ Khởi động an toàn: Windows 8.1, Windows Server 2012 R2, Windows RT 8.1, Windows 8, Windows Server 2012 và Windows RT. "

https://technet.microsoft.com/en-us/l Library / hh824987.aspx


Cảm ơn câu trả lời - nghe có vẻ như tôi không nên quá quan tâm từ quan điểm bảo mật, tuy nhiên sẽ rất tốt nếu biết điều gì đã gây ra điều này ... Hoặc là một cái gì đó (không chính xác) đã bật khởi động an toàn trong BIOS, hoặc một cái gì đó đã thay đổi Chữ ký?
Nick Baker

3
Điều kỳ lạ là ngay sau khi tôi cài đặt Windows 7 trên máy tính của mình với bo mạch chủ ASUS, nó đã hoạt động với tính năng Khởi động an toàn; nhưng gần đây nó đã ngừng hoạt động theo cách này. Tôi nghi ngờ rằng Microsoft có thể đã phát hành một hoặc nhiều bản cập nhật cho bộ tải khởi động Windows 7 của mình, một số bản đã được ký và một số bản chưa được ký. Nếu vậy, điều đó rất khó chịu. Một khả năng khác là một số lỗi hoặc sự không nhất quán trong triển khai Khởi động an toàn của ASUS gây ra cảnh báo sai hoặc bỏ lỡ.
Rod Smith

1
Tôi vừa cài đặt một loạt các bản cập nhật Windows vào ngày 13 tháng 4 năm 2016, và thật kỳ lạ, tôi đi cùng một thông báo lỗi này (chưa từng thấy nó trước đây). Trong BIOS của tôi, tôi đã phải thay đổi loại HĐH thành "khác" trong các tùy chọn khởi động an toàn của mình (tôi dường như không có tùy chọn nào để tắt nó) và điều đó hiệu quả với tôi. Cảm ơn.
http203
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.