सिस्टम ने फर्मवेयर पर अनधिकृत परिवर्तन पाया


14

मेरे पास एक पीसी है जिसमें विंडोज 7 प्रो चलने वाले एसस मदरबोर्ड है। कल मैंने नवीनतम विंडोज अपडेट स्थापित किए, फिर से शुरू किया और कुछ ही समय बाद मशीन को हाइबरनेट कर दिया।

आज सुबह अन-हाइबरनेटिंग पर मुझे एक ब्लैक स्क्रीन मिली:

The system found unauthorized changes on the firmware,operating system or UEFI drivers

यह भी कहा:

Go to BIOS Setup > Advanced > Boot and change the current boot device into other secured boot devices

एकमात्र तरीका जिसे मैं बूट करने में सक्षम था, वह था BIOS सुरक्षित बूट ओएस को 'अन्य ओएस' में बदलना अर्थात मुझे लगता है कि सुरक्षित बूट प्रभावी रूप से अक्षम है।

इस मशीन में हाल ही में कोई हार्डवेयर परिवर्तन नहीं हुआ है (आखिरी चीज़ जो मैंने बदली है वह लगभग 3 सप्ताह पहले अधिक रैम जोड़ रहा था, और तब से यह कई बार सफलतापूर्वक रिबूट हो गया है)। कोई सीडी / डीवीडी या बूट करने योग्य यूएसबी डिवाइस जुड़ा नहीं है।

मैं एक पूर्ण MSE स्कैन चला रहा हूं ताकि यह सुनिश्चित हो सके कि / पैरानॉयड हो। क्या यह विंडोज अपडेट के कारण संभव है? क्या मुझे सुरक्षित बूट को अक्षम करने के बारे में चिंतित होना चाहिए? मैंने इसे वापस सेट करने की कोशिश की है, हालांकि मूल संदेश फिर से सक्रिय हो गया है।


3
प्रतिष्ठा के कारण उत्तर नहीं दे सकते हैं, लेकिन संभावना है कि यह वैकल्पिक विंडोज अपडेट KB3133977 के कारण हुआ था, जो कि हाल ही में जारी बिटकॉइलर फिक्स (2016/03/14) था जो बूट फ़ाइलों को प्रभावित करता है: support.microsoft.com/en-gb/kb/ 3133977 और हस्ताक्षर को बदल देगा, जिससे चेतावनी हो जाएगी। अगर ऐसा है, तो यह सौम्य होगा। रिपोर्टिंग करने वाले लोगों के पास ASUS मदरबोर्ड होते हैं: स्रोतों hardforum.com/threads/… और सातफोर्म्स.com
स्टीवन Maude

और आप जाहिरा तौर पर पिछले बैकअप से सिस्टम पुनर्स्थापना द्वारा BIOS में सुरक्षित बूट (हालांकि जैसा कि आधिकारिक तौर पर समर्थित नहीं है) को अक्षम किए बिना इसे ठीक कर सकते हैं , फिर KB3133977 को स्थापित नहीं कर सकते।
स्टीवन मौड

(KB3133977 के लिए खोज) यह थ्रेड hardforum.com/threads/… लगता है कि ASUS एक गैर-मानक सुरक्षित बूट कार्यान्वयन का उपयोग कर रहा है ...
Nick Baker

'माइक्रोसॉफ्ट कहने के लिए संपर्क में रहा है: एसस ने कुछ मुख्य बोर्डों को विंडोज 7 के लिए एक सुरक्षित बूट जैसी सुविधा के अपने कार्यान्वयन के साथ भेज दिया। सुरक्षित बूट माइक्रोसॉफ्ट द्वारा विंडोज 8 में पेश की गई सुविधा है और विंडोज 10 द्वारा समर्थित है। रिलीज करने से पहले। अद्यतन, हमने आसुस के साथ मिलकर उनके ग्राहकों के लिए समर्थन देने में मदद की। अद्यतन स्थापित करने के बाद समस्या का सामना करने वाले ग्राहकों के लिए, हम अनुशंसा करते हैं कि वे Asus से संपर्क करें। ' देख theregister.co.uk/2016/05/06/microsoft_update_asus_windows_7
निक बेकर

जवाबों:


9

विंडोज 7 सिक्योर बूट का समर्थन नहीं करता है, इसे छोड़ दें।

"सिक्योर बूट पीसी उद्योग के सदस्यों द्वारा विकसित एक सुरक्षा मानक है जो यह सुनिश्चित करने में मदद करता है कि पीसी निर्माता के भरोसे केवल सॉफ्टवेयर का उपयोग करके आपके पीसी बूट हो।"

जब पीसी शुरू होता है, फर्मवेयर फर्मवेयर ड्राइवर (विकल्प रोम) और ऑपरेटिंग सिस्टम सहित बूट सॉफ़्टवेयर के प्रत्येक टुकड़े के हस्ताक्षर की जांच करता है। यदि हस्ताक्षर अच्छे हैं, तो पीसी बूट, और फर्मवेयर ऑपरेटिंग सिस्टम को नियंत्रण देता है। "

विंडोज के निम्नलिखित संस्करण सुरक्षित बूट का समर्थन करते हैं: विंडोज 8.1, विंडोज सर्वर 2012 आर 2, विंडोज आरटी 8.1, विंडोज 8, विंडोज सर्वर 2012 और विंडोज आरटी। "

https://technet.microsoft.com/en-us/library/hh824987.aspx


उत्तर के लिए धन्यवाद - ऐसा लगता है कि मुझे सुरक्षा के दृष्टिकोण से बहुत चिंतित नहीं होना चाहिए, हालांकि यह जानना अच्छा होगा कि इसका क्या कारण है ... या तो कुछ (गलत तरीके से) ने BIOS में सुरक्षित बूट चालू किया, या कुछ बदल गया हस्ताक्षर?
निक बेकर

3
विचित्र रूप से, जल्द ही जब मैंने अपने कंप्यूटर पर ASUS मदरबोर्ड के साथ विंडोज 7 स्थापित किया , तो उसने सिक्योर बूट सक्षम के साथ काम किया; लेकिन हाल ही में इसने काम करना बंद कर दिया है। मुझे संदेह है कि Microsoft ने अपने विंडोज 7 बूट लोडर में एक या एक से अधिक अपडेट जारी किए होंगे, जिनमें से कुछ पर हस्ताक्षर किए गए हैं और जिनमें से कुछ पर हस्ताक्षर नहीं किए गए हैं। यदि हां, तो यह बहुत कष्टप्रद है। एक अन्य संभावना है कि एएसयूएस के सुरक्षित बूट कार्यान्वयन में किसी प्रकार की बग या असंगतता है जो गलत अलार्म या मिसेज का कारण बन रही है।
रॉड स्मिथ

1
मैंने सिर्फ 13 अप्रैल 2016 को विंडोज़ अपडेट का एक गुच्छा स्थापित किया, और अजीब तरह से पर्याप्त, मैं यही त्रुटि संदेश जाता हूं (इसे पहले कभी नहीं देखा था)। मेरे BIOS में, मुझे अपने सुरक्षित बूट विकल्पों के तहत ओएस प्रकार को "अन्य" में बदलना पड़ा (मुझे इसे अक्षम करने का विकल्प नहीं लगता था), और मेरे लिए यह काम किया। धन्यवाद।
http203
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.