Ошибка Secure Boot Violation — как исправить?
При очередном включении ПК или ноутбука с Windows 11/10 или другой операционной системы, либо при попытке загрузки с загрузочной флешки, некоторые пользователи могут увидеть сообщение об ошибке с заголовком «Secure Boot Violation». Текст ошибки может отличаться: «The system found unauthorized changes on the firmware, operating system or drivers», «Invalid signature detected» и другие.
В этой инструкции подробно о возможных причинах ошибки и способах её исправить в разных ситуациях.
Причины ошибки и варианты решения

Ошибки Secure Boot Violation связаны с тем, что при включенной безопасной загрузке (Secure Boot) загрузка с данного накопителя невозможна, так как загрузчик не содержит необходимой подписи. В некоторых случаях ошибка может появляться даже если всего день назад всё исправно работало. Возможные примеры ситуаций, при которых можно столкнуться с рассматриваемой ошибкой:
- Пользователь хотел включить безопасную загрузку в БИОС, но установленная система её не поддерживает.
- В БИОС/UEFI включена опция Secure Boot, но вы используете загрузочную флешку, которая не может работать с этой опцией.
- Были сброшены параметры БИОС/UEFI, из-за чего был выбран другой накопитель для загрузки, изменились параметры режима загрузки (UEFI/Legacy), включилась ранее отключенная опция Secure Boot.
- Также после сброса или обновления БИОС могли обновиться ключи безопасности.
- Были подключены новые накопители: USB, SSD, HDD, компьютер «пробует» загрузиться с них.
- Редко — были изменены загрузочные файлы Windows или другой ОС, вручную или вредоносным ПО, повреждены данные на диске из-за ошибок файловой системы, были установлены неподписанные драйверы устройств.
Уже из списка возможных причин можно предположить план действий для решения проблемы. Он будет следующими:
- Зайдите в БИОС/UEFI, обычно это клавиша F2 на ноутбуке или Del на ПК, но возможны и другие варианты.
- Убедитесь, что в параметрах загрузки (обычно — вкладка Boot) установлено верное устройство загрузки, если это не так — измените его. В случае Windows выберите «Windows Boot Manager» (при условии, что такой пункт присутствует), а не конкретный диск, сохраните настройки БИОС (обычно F10) и перезагрузитесь, проверьте, была ли решена проблема. Может иметь смысл отключить ненужные съемные накопители.
- Проверьте, решает ли проблему отключение Secure Boot в БИОС (установите значение параметра в Disabled, обычно где-то на вкладке «Security»). Подробнее в статье (только нужно будет сделать наоборот): Как включить безопасную загрузку Secure Boot.
- Если отключение Secure Boot помогло и речь идёт о загрузке уже установленной Windows, но требуется обратно включить эту функцию, возможно, сработает отключение проверки цифровой подписи драйверов.
- Проверьте, исчезает ли ошибка, если включить режим загрузки Legacy (CSM) вместо UEFI. Актуально в случае отсутствия пункта «Windows Boot Manager» при выборе вариантов загрузки. В некоторых случаях включение Legacy выглядит как выбор ОС между Windows и «Other OS» — следует выбрать Other OS.
- Можно попробовать удалить ключи защиты в разделе Key management или аналогичном в БИОС, а затем создать их заново. Пункты могут называться по-разному в различных версиях БИОС.
Если ваша ситуация с ошибкой Secure Boot Violation отличается от приведённых в статье, опишите её в деталях в комментариях ниже, я постараюсь помочь.
ксения
здравствуйте! не получается включить секьюрити бут, помогите пожалуйста(
Ответить
Dmitry
Здравствуйте.
Прежде всего убедитесь, что система установлена в режиме UEFI, а поддержка загрузки Legacy (CSM) в биосе полностью выключена.
Ответить
Пав
Добрый день
MSI click bios
Не позволяет поменять boot mode на CSM (горит серым) при откл Sec boot не загружается винда а пишет ошибку. Подскажите как решить эту проблему.
заранее спасибо
11 про винда
Ответить
Dmitry
Здравствуйте.
1. А какую ошибку выдаёт при отключении Secure Boot?
2. Учитывайте, что даже если вы включите CSM, то Windows не загрузится (если она установлена в UEFI режиме, что скорее всего так и есть).
Биос посмотреть негде мне, но гугл подсказывает, что там есть зависимость возможности включения/отключения CSM от настройки Windows 10 WHQL Support в разделе Settings — Advanced — Windows OS Configuration
Ответить
Лео
День бодрый. Ноут asus x509fa — вот такая вот песнь вылезла. В биосе секьюре бут отключен, CSM-настойки не наблюдаются вообще.
каких-то иных костылей в системе не видно.
Cтоит win 10Pro.
Ответить
Dmitry
Здравствуйте.
Странно. По описанию похоже, что Secure Boot всё-таки включён (иначе как бы не с чего этой ошибке вылезать). Это при загрузке с локального диска или флешки?
Ответить
Ольга
Добрый день. Secure Boot отключила надпись не появляется. Но компьютер не грузится, на рабочем столе тёмный экран с надписью Acer…
Ответить
Dmitry
Здравствуйте.
А изначально проблема после чего возникла и как вообще вся ситуация с самого начала выглядела?
Ответить
Ольга
Система начала обновляться. На экране было написано не выключать компьютер. Но дети его выключили.
И появилась это ошибка
Ответить
Саргис
Здравствуйте.
Система Windows 7 Ultimate x64.
Мат. плата ASUS P8H77-V 2012 года.
С включенным Security Boot (а точнее с опцией > OS type = Windows UEFI Mode) Windows 7 не запускается, выдается описанное в вашей статье сообщение «The system found unauthorized changes…».
С отключенным Security Mode система запускается. Но только если CSM включен. Если же CSM выключать, т. е. чисто UEFI-шный режим загрузки (как я понимаю), то Windows сразу не запускается, а вместо этого система автоматически включает обратно CSM, о чем сообщает на экране American Megatrends и после чего (по нажатию F2) Windows запускается.
Системный диск размечен как GPT (был сконвертирован в него из MBR с помощью EaseUS Partition Master).
Скажите, Windows 7 вообще поддерживает Secure Boot? Мне стоит разбираться, почему он с ним не запускается?
И почему Windows 7 не может запуститься с отключенным CSM? Ведь диск размечен как GPT и система запускается в режиме UEFI, зачем же ей тогда CSM?
Ответить
Dmitry
Здравствуйте.
Secure Boot, насколько мне известно, не поддерживала, хотя в теории с UEFI-загрузчиком официальным, а он существует, возможно и будет (но тут точно не скажу, не экспериментировал в этом плане с 7-кой)
Что касается ситуации с загрузкой тут вообще не ясно. Если диск имеет таблицу разделов GPT, то:
1. Для загрузки в UEFI режиме должен быть и раздел EFI (FAT32) с загрузчиком где-то, а в вашем случае не ясно, есть ли он: не уверен, что EaseUS это «устроил».
2. Одновременно, в режиме Legacy (CSM) загрузка с GPT диска работать не должна.
Потому поведение до конца не ясно, где-то что-то упущено. Возможно, у вас несколько физических дисков (и системный диск и диск с загрузчиком — это разные диски), может еще что-то. Тут бы увидеть всю конфигурацию разделов. А если я прав про несколько дисков, можете проверить, будет ли происходить хоть какая-то загрузка, независимо от режима, если оставить лишь тот, где система.
Ответить
Иван
Добрый день. После отключения Secure Boot, CSM стал гореть серым. И после этого компьютер вообще престал включатся. Не могу ни в биос, ни загрузится винда. Хотел переустановить винду с флешки. Загрузку с флешки не получилось переключить.
Ответить
Dmitry
Здравствуйте.
Не совсем ясно: прям нельзя в БИОС зайти? Это никак не должно зависеть от вкл/выкл Secure Boot, то есть я бы для начала попробовал несколько раз снова. Не получится — сбросить БИОС, вынув батарейку на 10-15 минут, либо с помощью CLR_CMOS
Ответить