펌웨어에서 시스템의 무단 변경 발견


14

Windows 7 Pro를 실행하는 Asus 마더 보드가있는 PC가 있습니다. 어제 최신 Windows 업데이트를 설치하고 다시 시작한 후 얼마 지나지 않아 컴퓨터가 최대 절전 모드로 전환되었습니다.

오늘 아침에 최대 절전 모드에서 검은 화면이 나타납니다.

The system found unauthorized changes on the firmware,operating system or UEFI drivers

또한 말했다 :

Go to BIOS Setup > Advanced > Boot and change the current boot device into other secured boot devices

내가 부팅 할 수있는 유일한 방법은 BIOS 보안 부팅 OS를 '다른 OS'로 변경하는 것입니다. 즉, 보안 부팅이 효과적으로 비활성화되어 있다고 생각합니다.

최근이 시스템에 대한 하드웨어 변경은 없었습니다 (내가 마지막으로 변경 한 것은 약 3 주 전에 RAM을 더 추가 한 이후 여러 번 재부팅 된 것입니다). 연결된 CD / DVD 또는 부팅 가능한 USB 장치가 없습니다.

확인 / 편집증을 위해 전체 MSE 스캔을 실행하고 있습니다. Windows 업데이트로 인해이 문제가 발생했을 수 있습니까? 보안 부팅 비활성화에 대해 걱정해야합니까? 다시 사용하도록 설정했지만 원래 메시지가 다시 나타납니다.


3
평판 때문에 대답 할 수는 없지만 부팅 파일에 영향을주는 최근에 릴리스 된 Bitlocker 수정 프로그램 (2016/03/14) 인 선택적 Windows 업데이트 KB3133977 ( support.microsoft.com/en-gb/kb/ )로 인한 것일 수 있습니다. 3133977 및 서명을 변경하면 경고가 발생합니다. 이 경우 양성입니다. 그것을보고 사람들은 ASUS 마더 보드를 가지고하는 경향이 : 소스 hardforum.com/threads/...sevenforums.com/system-security/...
인 Steven 모드 로즈

이전 백업의 시스템 복원을 통해 BIOS에서 보안 부팅 (공식적으로 지원되지는 않지만)을 비활성화 하지 않고 수정 한 다음 KB3133977을 설치 하지 않고도 분명히 해결할 수 있습니다 .
Steven Maude

(KB3133977 검색)이 스레드 hardforum.com/threads/… ASUS가 비표준 보안 부팅 구현을 사용하고 있다고 제안하는 것 같습니다 ...
Nick Baker

'마이크로 소프트는 다음과 같이 이야기했다. 아수스는 일부 메인 보드에 Windows 7 용 보안 부팅 유사 기능을 자체적으로 구현 한 상태로 제공했다. 보안 부팅은 Windows 8에서 Microsoft에 의해 도입되었으며 Windows 10에서도 지원되는 기능이다. 업데이트를 통해 Asus와 긴밀히 협력하여 고객 지원을 제공했습니다. 업데이트를 설치 한 후 문제가 발생한 고객은 Asus에 문의하는 것이 좋습니다. ' 참조 theregister.co.uk/2016/05/06/microsoft_update_asus_windows_7
닉 베이커에게

답변:


9

Windows 7은 보안 부팅을 지원하지 않으므로 그대로 두십시오.

"Secure Boot는 PC 제조업체가 개발 한 보안 표준으로 PC 제조업체가 신뢰하는 소프트웨어 만 사용하여 PC를 부팅하도록합니다."

PC가 시작되면 펌웨어는 펌웨어 드라이버 (옵션 ROM) 및 운영 체제를 포함하여 각 부팅 소프트웨어의 서명을 확인합니다. 서명이 양호하면 PC가 부팅되고 펌웨어가 운영 체제를 제어합니다. "

Windows 8.1, Windows Server 2012 R2, Windows RT 8.1, Windows 8, Windows Server 2012 및 Windows RT와 같은 Windows 버전은 보안 부팅을 지원합니다. "

https://technet.microsoft.com/en-us/library/hh824987.aspx


답을 주셔서 감사합니다-보안 관점에서 너무 걱정해서는 안되는 것처럼 들리지만, 무엇이 원인인지 아는 것이 좋을 것입니다 ... BIOS에서 보안 부팅이 켜져 있거나 서명?
Nick Baker

3
이상하게도, 내가 ASUS 마더 보드와 내 컴퓨터에 Windows 7을 설치 한 후 곧, 그것은 안전 부팅과 함께 작업을 활성화; 그러나 최근에는 이런 식으로 작동이 중단되었습니다. Microsoft가 Windows 7 부트 로더에 대한 하나 이상의 업데이트를 릴리스했을 것으로 의심되며 일부는 서명되고 일부는 서명되지 않았습니다. 그렇다면 매우 성가신 일입니다. 또 다른 가능성은 ASUS의 Secure Boot 구현에서 일종의 버그 또는 불일치로 인해 잘못된 경보 또는 누락이 발생하는 것입니다.
Rod Smith

1
방금 2016 년 4 월 13 일에 많은 Windows 업데이트를 설치했으며 이상하게 도이 오류 메시지가 표시됩니다 (이전에는 본 적이 없습니다). BIOS에서 보안 부팅 옵션에서 OS 유형을 "other"로 변경해야했습니다 (비활성화 할 옵션이없는 것 같음). 감사.
http203
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.