Как отключить антивирус в BIOS: пошаговая инструкция

Отключение антивируса в BIOS может быть необходимым для установки или изменения операционной системы. Для этого вам нужно перезагрузить компьютер и войти в настройки BIOS, нажав определённую клавишу во время загрузки системы, обычно это Del, F2 или Esc, в зависимости от производителя. В меню BIOS найдите раздел, связанный с безопасностью, и отключите опцию «Secure Boot» или аналогичную, которая отвечает за антивирусную защиту на уровне системы.

После внесения изменений обязательно сохраните настройки и перезагрузите компьютер. Помните, что отключение антивируса в BIOS может повысить риск заражения системы вредоносными программами, поэтому рекомендуется вновь активировать защиту после завершения необходимых операций.

Как включить безопасную загрузку в BIOS

Проблема цифровой безопасности сопровождает нас на протяжении всей повседневной жизни с тех пор, как персональные компьютеры стали обычным явлением в каждом доме. Ранее поймать «трояна» было очень легко, и многие люди, не задумываясь, наполняли свои устройства различными «червями», «пауками», «троянскими конями» и другой вредоносной программой. Эти программы тихо обитали в системе и, в общем-то, не доставляли особых неудобств, не влияя заметно на работу ПК. Однако вскоре появились более серьезные угрозы.

Майнеры. Это слово вызывает мурашки по коже. «Поймали майнера» — видеокарта и процессор начинают перегреваться от нагрузки. Несколько времени назад обнаружить и удалить майнера было довольно сложно. Они умело маскировались, но и системы безопасности не оставались на месте. В наши дни антивирусные программы способны выявить эту угрозу и ликвидировать её, а с менее серьезными проблемами справляется даже стандартный защитник Windows 10 или 11.

Для более серьезных трудностей существует надежное решение — Secure Boot. Сейчас мы разберёмся, что это такое и как его активировать.

Что такое Secure Boot в биосе

Увы, с развитием цифровой безопасности развиваются и те, кто такие угрозы создает. Современные шпионские программы или майнеры способны замаскировать себя так, что антивирус на них не отреагирует. Они вживляются в системные службы операционки, и только профессионал сможет отличить их поведение от нормального. Звучит страшно, но решение этой проблемы есть.

Secure Boot — это уникальный протокол безопасности, встроенный в современные операционные системы Windows. Перед загрузкой ОС осуществляется проверка всех цифровых подписей производителей драйверов, программного обеспечения и компонентов. Иными словами, Secure Boot осуществляет проверку подлинности и не допускает «нелегальные» элементы.

Компоненты, приобретенные не совсем честным путем, безопасный запуск не пройдут. Это значит, что и вредоносная программа не будет мешать работе, и уже тогда ее можно попробовать найти и обезвредить.

Почему стоит об этом беспокоиться? Ответ скрыт в особенностях вредоносных программ. Некоторые из них способны обойти практически любые системы защиты. Есть экземпляры, которые могут даже самостоятельно деактивировать антивирус, встроенный защитник Windows и брандмауэр. Они могут временно вывести их из строя, заставив работать в своих интересах.

Ужасно, но для этого им нужно запуститься одновременно с системой. Если их «перехватить» на этапе загрузки, они потеряют свою эффективность.

Включение безопасной загрузки для Windows 11 и Windows 10

В первую очередь, необходимо убедиться, что компьютер поддерживает функцию безопасной загрузки. Для этого нужно проверить настройки системы. Нажмите клавиши Win+R, чтобы открыть окно выполнения, и введите msinfo32.

В результате появится необходимое окно. Следует отыскать запись «Режим BIOS» и «Состояние безопасной загрузки». Режим BIOS должен быть настроен на UEFI. Если у вас используется устаревший режим Legacy, доступ к Secure Boot будет ограничен. Исправить это можно только через переустановку или обновление Windows до более актуальной версии.

Как включить безопасную загрузку, если BIOS ее поддерживает, но она не активна

Если с BIOS все в порядке, но в строке «Состояние безопасной загрузки» стоит значение «выкл», то запустить Secure Boot не получится. Однако этот параметр можно включить вручную.

Наиболее удобным вариантом будет использование консоли PowerShell. Доступ к ней можно получить либо через поиск в меню «Пуск», либо при помощи комбинации клавиш Win+R. Вводим в строку слово powershell и нажимаем Enter.

После появления консоли вводим следующую команду:

Set-SecureBootUEFI –Enable

Подтверждаем, нажав клавишу Enter, и перезапускаем систему.

Если возникает вопрос, как отключить Secure Boot, то делаем то же самое, но вводим уже вот такую строчку:

Установить-SecureBootUEFI –Отключить

Как включить состояние безопасной загрузки через реестр

Если по каким-то причинам PowerShell вам не нравится, вы можете активировать этот параметр самостоятельно через реестр. Откройте командную строку и введите regedit, затем следуйте этому пути:

HKLMSYSTEMCurrentControlSetControlSecureBootState

Эти данные можно ввести в строку поиска реестра. Затем ищем UEFISecureBootEnabled, щелкаем по параметру и выбираем «Изменить». Заменяем значение 0 на 1 и подтверждаем изменения.

После перезапускаем компьютер и проверяем состояние безопасной загрузки.

BIOS поддерживает Secure Boot, но он не работает

Если вы завершили все перечисленные шаги, но опция безопасной загрузки по-прежнему не активна, возможно, проблема связана с форматом вашего SSD или HDD. Давайте это проверим. Нажмите правой кнопкой мыши на значок Windows и выберите «Управление дисками». Затем перейдите в раздел «Тома», выберите системный диск, щелкните правой кнопкой мыши и выберите «Свойства».

Обратите внимание на стиль раздела. Если указано (MBR), то все усилия по активации Secure Boot окажутся бесполезными. Для его работы требуется стиль (GPT).

Исправить это можно путем переустановки системы или конвертации формата с помощью специальных программ, например, Paragon Hard Disk Manager.

Как включить Secure Boot в BIOS

Таким образом, мы удостоверились, что всё настроено для безопасной загрузки. Теперь следует включить компьютер. Как только на экране появится приветственное изображение BIOS (оно отображается перед загрузкой Windows сразу после включения), необходимо нажать нужную клавишу. Это может быть F2, F8, Del, F10 или иная клавиша. Обычно информация об этом указывается на экране BIOS.

Возьмем за пример материнскую плату ASUS. Здесь нужно нажать F7 при запуске ПК. В меню BIOS переходим во вкладку Boot. Для начала надо отключить эмуляцию старого BIOS. Выбираем строку «CSM (Launch Compatibility Support Module)».

Обратите внимание на настройки загрузки CSM. Если они активированы, необходимо их деактивировать.

Переходим обратно в раздел загрузки. Нам нужен пункт «Настройки безопасности загрузки».

В «Тип ОС» устанавливаем «Режим Windows UEFI».

Затем, нажав F10, мы сохраняем все внесенные изменения, и процесс загрузки Windows продолжится с активированным Secure Boot.

Надеемся, что эта статья была для вас полезной. Мы рассмотрели не только методы включения Secure Boot, но и возможные проблемы.

Изображение на обложке: CQ.ru при поддержке DALL-E

Как отключить Secure Boot в BIOS

Secure Boot – это опция безопасной загрузки в BIOS, которая блокирует запуск неавторизованных операционных систем и другого программного обеспечения. Она не оказывает влияния на функционирование системы, однако отключить её может потребоваться, если загрузочная флешка не определяется. Я расскажу, как именно отключить эту функцию в BIOS.

Как узнать, включена ли безопасная загрузка

В компьютере можно проверить, активирована ли система Secure Boot. Для этого надо открыть раздел «Сведения о системе» — открываю окно «Выполнить», ввожу в поле «Открыть» запрос msinfo32, затем жму на ОК или клавишу Enter. В новом открывшемся окне ищу строчку «Состояние безопасной загрузки». Если напротив стоит значение «Вкл.», то Secure Boot включен.

В данном окне вы можете проверить, активирован ли на вашем компьютере режим Secure Boot.

Инструкция по отключению Secure Boot на разных платах и ноутбуках

Для начала потребуется войти в BIOS, а сделать это можно несколькими способами – с помощью специальной клавиши перед загрузкой системы (F1, F2, Del или Esc, в зависимости от модели ноутбука и материнской платы) или через «Особые варианты загрузки». Далее действия зависят от модели и производителя ноутбука или материнской платы.

В данном случае нужно следовать такому алгоритму: нажимаю комбинацию Win + I для открытия «Параметров», затем выбираю раздел «Обновление и безопасность» и перехожу в вкладку «Восстановление». Прокручиваю страницу вниз, нахожу раздел «Особые варианты загрузки» и нажимаю на кнопку «Перезагрузить сейчас».

Чтобы зайти в BIOS, можно использовать специальные опции загрузки в системных установках

Потом действую так – в окне «Выбор действия» кликаю на «Поиск и устранение неисправностей», потом в «Диагностике» жму на «Дополнительные параметры». В следующем окне, практически в самом низу, будет пункт «Параметры встроенного ПО UEFI». Подтверждаю выбор, после компьютер перезагружается и открывается уже в BIOS.

Asus

После входа в BIOS я перехожу в режим «Расширенные настройки». Чтобы деактивировать безопасную загрузку на материнских платах ASUS, следует перейти на вкладку Boot, затем выбрать пункт «Secure Boot» и в поле «OS Type» установить значение «Other OS». Затем сохраняю изменения, нажав F10, перезагружаю компьютер и проверяю изменения.

Чтобы приступить к отключению Secure Boot, для начала надо перейти в режим Advanced

Если интерфейс BIOS или UEFI отличается, следует поступить следующим образом: зайти в раздел «Security»/«Boot», найти пункт «Secure Boot» и изменить его значение на «Disabled», после чего сохранить изменения и перезагрузить устройство.

HP

В актуальных моделях ноутбуков и иных устройствах HP этот раздел обозначается как «System Configuration». В других устройствах он остаётся стандартным – «Boot», а последующие действия практически одинаковы. Перехожу к этому разделу, нахожу нужный пункт и устанавливаю параметр «Disabled». В завершение сохраняю изменения и выхожу из программы.

Вот так выглядит нужный раздел в BIOS на ноутбуках HP

Toshiba и Lenovo

Метод доступа к BIOS в этих ноутбуках почти одинаков. Затем необходимо зайти в раздел «Security», найти пункт «Secure Boot» и отключить его, установив значение «Disabled».

Примерно таким образом выглядит раздел Security в ноутбуках Lenovo и Toshiba

Dell

В портативных компьютерах Dell нужный параметр находится в разделе «Boot», в подменю «Fast boot» или «UEFI BOOT», в зависимости от модели устройства. Затем нужно отыскать этот пункт в списке и установить значение на «Disabled». После внесения изменений не забудьте сохранить настройки, нажав клавишу F10, и выйти из утилиты.

Acer

С ноутбуками Acer придется приложить усилия, ведь отключить безопасную загрузку в BIOS не получится просто так. Для начала нужно установить пароль в разделе Security с использованием утилиты Set Supervisor Password. После этого откроется доступ, и я перехожу на вкладку Boot, нахожу нужный элемент и отключаю его, изменив значение.

В компьютерах Acer путь к необходимому параметру отличается. Он находится во вкладке Authentication, в котором тоже нужно перевести значение. При необходимости надо переключить режим загрузки на «CSM» и установить «Legacy Mode» вместо UEFI.

Отключение функции Secure Boot на компьютерах с материнскими платами Acer осуществляется в данном разделе

Материнские платы Gigabyte

В материнских платах Gigabyte отключение функции безопасной загрузки производится через раздел «BIOS Features» (где-то он называется просто «BIOS»). В списке элементов сразу можно увидеть «Secure Boot», после чего потребуется изменить его значение с «Включено» на «Выключено».

Secure Boot: как отключить защиту или настроить правильно в UEFI

Компьютерные вирусы вошли в нашу реальность и стали привычным явлением. Об этом знают даже те, кто никогда не имел дело с компьютерами. Для повышения уровня защиты от вредоносного программного обеспечения был разработан протокол Secure Boot. В данной статье мы подробно рассмотрим, что он из себя представляет и как его отключить.

Что такое Secure Boot (Безопасная загрузка) и когда может потребоваться ее отключение?

Secure Boot — это одно из нововведений, появившихся с внедрением UEFI, представляющего собой преемника BIOS. Он, соответственно, управляет подготовкой и загрузкой операционной системы. BIOS можно охарактеризовать как довольно элементарную утилиту с простым интерфейсом, которая встроена в материнскую плату. UEFI же выполняет аналогичные задачи, но уже является гораздо более современным и эстетичным программным обеспечением.

Например, при упорстве с помощью UEFI можно даже просматривать содержимое подключенных накопителей, что для BIOS считалось бы невероятным новшеством.

Творцы UEFI были движимы не только эстетическими факторами. Среди ключевых задач разработки было выявление и минимизация воздействия вредоносного программного обеспечения. Ожидалось, что эта технология будет препятствовать загрузке таких программ вместе с операционной системой (ОС), а также их выполнению на уровне ядра ОС после старта.

Честь исполнять эту важную миссию выпала на протокол Secure Boot. Техническая реализация была такой: использовалась криптографическая схема с открытыми и закрытыми сигнатурами (электронными цифровыми подписями, ЭЦП). В общем виде цели были достигнуты, но на практике это требовало определенных и правильных действий не только со стороны пользователей, но и со стороны производителей компьютерного оборудования. Описание всего процесса займет много времени, так что остановимся на ключевых особенностях:

  • программные модули (драйвера, загрузчики операционных систем) снабжены уникальными ЭЦП, аналогично присутствуют они и в прошивке материнской платы, но их характеристики различаются;
  • при использовании ресурсов системы компоненты обязаны подтвердить с помощью ЭЦП, что они не являются вирусами;
  • основной аспект безопасности — закрытый ключ, который, в идеале, должен быть уникален для каждого компьютера.

Проблемы с данной технологией начались еще на этапе её реализации, когда Microsoft озвучила намерение ограничить установку других операционных систем на устройства с предустановленной Windows. Под давлением общественности от этих планов впоследствии отказались, но негативные последствия остались. На сегодняшний день главной проблемой является то, что производители материнских плат применяют одинаковые закрытые ключи для всей своей продукции или для определённых серий. В любом случае благие намерения привели к безвыходной ситуации.

В большинстве ситуации отключение Secure Boot необходимо для устранения двух основных проблем:

  1. Если операционная система не устанавливается или не запускается.
  2. При невозможности загрузки с USB-накопителя.

Secure Boot сам по себе никаким образом не нагружает систему, так как работает на более низком программном уровне. Отключение протокола однозначно не улучшит отзывчивость системы и не повысит быстродействие процессора.

Как отключить защиту Secure Boot в БИОСе?

Важно подчеркнуть, что ряд пользователей неверно полагает, что протокол Secure Boot можно отключить в BIOS. Данная элементарная прошивка не имеет, не имела и не сможет иметь поддержку Secure Boot. Этот протокол безопасности функционирует исключительно на UEFI, и отключение следует производить именно в этом месте. Причины данной ошибки довольно просты.

За многие годы пользователи привыкли, что все, что возникает на экране до загрузки ОС это и есть БИОС. В действительности времена этой программной надстройки уходят и она уже является устарелой в любом отношении.

Примеры отключения Secure Boot на разных ноутбуках и материнских платах

Стандартный процесс остаётся неизменным:

  1. Загрузка UEFI.
  2. Нахождение нужного параметра.
  3. Отключение Secure Boot.
  4. Сохранение изменений.

Следует отметить, что эта функция безопасности поддерживается только в операционных системах Windows 8 и более новых версиях. Таким образом, если в BIOS вашей материнской платы активирован Secure Boot, а на компьютере установлена Windows 7, отключать ничего не нужно. Функция безопасной загрузки просто не функционирует, и возможные проблемы с загрузкой операционной системы следует искать в других областях.

Как отключить Secure Boot и UEFI на ноутбуке Acer Aspire?

Есть много моделей ноутбуков этого производителя, но специфика такова, что сначала требуется создать собственный пароль. Общий алгоритм действия следующий:

  • Для доступа в BIOS-UEFI нажмите клавиши F2 или Delete;
  • перейдите на вкладку «Security» и выберите пункт «Set Supervisor Password»;
  • введите пароль дважды в появившемся окне. Не усложняйте, используйте простую комбинацию;
  • успешное сохранение будет подтверждено сообщением «Changes have been saved»;
  • перейдите на вкладку «Boot» и в параметре «Boot Mode» установите значение «Legacy»;
  • нажмите F10, чтобы сохранить внесенные изменения;
  • после перезагрузки снова войдите в UEFI;
  • перейдите на вкладку «Security», выберите «Set Supervisor Password» и введите ранее заданный пароль;
  • на вкладке «Boot» в строке «Secure Boot» установите значение «Disabled»;
  • снова сохраните изменения.

Отключение Secure Boot на ноутбуках Pavilion и других моделях HP?

  1. Чтобы войти в BIOS, нажмите ESC или сочетание ESC => F10 до загрузки Windows.
  2. Зайдите в раздел «System Configuration» и найдите пункт «Boot Options».
  3. Для параметра «Secure Boot» выберите значение «Disabled», а для «Legacy support» установите «Enabled».
  4. Система подтвердит, что вы собираетесь внести изменения — согласитесь, нажав «Yes».
  5. Наконец, сохраните внесенные изменения, нажав F10 и подтвердив выбор «Yes».

При следующей перезагрузке будьте осторожны. Система активирует «защиту от ошибок». Обратите внимание на сообщение после «Operating System Boot Mode Change (021)» — там будет указана цифро-буквенная последовательность. Введите ее и нажмите Enter. Если ваша цель состоит лишь в отключении Secure Boot, дальнейшие действия не потребуются.

Если же изначально все делалось ради возможности загрузиться с USB-носителя, то сразу после прохождения «защиты от дурака» жмите ESC, а потом F9. Установите требуемой флешке максимальный приоритет, чтобы она грузилась первой на жесткий диск.

На ноутбуках Dell

  1. Нажмите F12 сразу после включения устройства и перед загрузкой операционной системы.
  2. В верхнем меню выберите вкладку Boot и перейдите в раздел UEFI BOOT.
  3. Измените значение параметра «Secure Boot» на «Disabled».
  4. Подтвердите изменения (F10 => «Yes») и перезагрузите ноутбук.

Secure Boot на ноутбуках Леново и Тошиба

Чтобы попасть в UEFI на этих устройствах, необходимо нажать F12, после чего следуйте указанным шагам:

  • перейдите на вкладку «Security»;
  • для параметра «Secure Boot» выберите значение «Disabled»;
  • переключитесь на вкладку «Advanced», и выберите пункт меню «System Configuration»;
  • для параметра «Boot Mode (OS Mode Selection)» установите значение «CSM Boot (CMS OS), (UEFI and Legacy OS)»;
  • сохраните настройки, нажав F10 и выбрав «Yes».

Отключения Secure Boot на материнских платах

Рынок материнских плат для ПК отличается своей стабильностью, и доминирующими игроками на нем являются две компании: Asus и Gigabyte. Они обеспечивают более 50% всего оборудования, поэтому наиболее целесообразно обсуждать методы отключения Secure Boot именно в контексте этих брендов. Тем не менее, третье и четвертое места уже давно занимают MSI и ASRock — первым четыре места на рынке занимают тайваньские компании. В итоге: значительных различий в процессах отключения не будет, и большинство пользователей найдут ниже именно ту информацию, которую ищут.

Отметим, что перейти сразу в UEFI можно в некоторых случаях напрямую с Windows (от 8 версии и более поздних). Для этого пробуйте следующее:

  • На правой стороне рабочего стола откройте панель, которая выдвигается.
  • Затем перейдите по следующему пути: «Параметры» => «Изменение параметров…» => «Обновление и…» => «Восстановление»;
  • В появившемся окне найдите пункт для перезагрузки системы и выберите в этом разделе «Настройки UEFI» или «Параметры встроенного ПО UEFI»;
  • После этого нажмите на «Перезагрузить», и система должна автоматически загрузить UEFI.

Как отключить Secure Boot на материнской плате Gigabyte?

Чтобы войти в UEFI (нажмите F12 перед загрузкой операционной системы), выполните следующие шаги:

  • перейдите на вкладку «BIOS Features»;
  • выберите для параметра «Windows 8 Features» значение «Other OS»;
  • для параметра «Boot Mode Selection» установите «Legacy only» или «UEFI and Legacy» (особой разницы между ними нет);
  • для параметра «Other PCI Device ROM Priority» выберите «Legacy OpROM».

После всего нужно выполнить запись изменений, то есть нажать F10 => «OK».

Материнские платы и ноутбуки Асус

Необходимо отметить, что на материнских платах данного производителя нередко возникает ошибка при загрузке операционной системы: Invalid signature detected. Check Secure Boot Policy in Setup. Обычно для решения данной проблемы нужно отключить Secure Boot, для чего выполните следующие шаги:

  • войдите в UEFI — нажмите F2, Delete или сочетаемую комбинацию клавиш Fn+F2 перед загрузкой ОС;
  • на стартовом экране нажмите F7 (Режим расширенных настроек), затем перейдите в раздел «Boot» => «Secure Boot Menu»;
  • установите значение «Enabled» в строке «Secure Boot State», а в строке «OS Type» выберите «Other OS»;
  • вернитесь на один уровень назад в меню «Boot» => «Compatibility Support Module (CSM)»;
  • в разделе «Launch CSM» выберите значение «Enabled», в строке «Boot Device Control» установите «UEFI and Legacy …» или «Legacy OpROM …», а в пункте «Boot From Storage Devices» выберите «Both Legacy opROM first» или «Legacy opROM first»;
  • после этого нажмите F10 для сохранения всех изменений и проверьте правильность настроек.

Для ноутбуков Asus алгоритм действий будет следующим:

  • войдите в UEFI;
  • перейдите на вкладку «Security»;
  • найдите пункт «Secure Boot Control» и установите значение «Disabled»;
  • перейдите на вкладку «Boot»;
  • найдите строку «Fast Boot», установите значение «Disabled», и в строке «Launch CSM» выберите «Enabled».

Как узнать активирована ли функция Secure Boot на Windows?

Этот протокол несложно активировать и деактивировать, а для понимания текущего статуса есть несколько проверенных подходов:

  1. Используя информацию о системе. Откройте утилиту «Выполнить», нажав комбинацию клавиш Win+R, затем введите msinfo32 и нажмите Enter. Появится новое окно. Убедитесь, что слева выбрана опция «Сведения о системе». В правой части окна ищите пункт «Состояние безопасной загрузки», который может принимать значения «Включить» или «Отключить».
  2. С помощью PowerShell. Откройте утилиту «Выполнить» и введите команду powershell. После того как откроется новое окно, введите следующее: Confirm-SecureBootUEFI. Если система ответит «True», это означает, что функция активирована; если же «False», то она отключена. Если появится уведомление другого рода, значит, материнская плата не поддерживает функцию Secure Boot.
  3. Экспериментальным методом. Подготовьте загрузочную USB-флешку с установленной Windows и выполните загрузку с нее после перезагрузки вашего компьютера. Если процесс пройдет успешно, значит, опция отключена; в противном случае вы получите уведомление о невозможности загрузки из соображений безопасности.
Оцените статью
LeeReload
Добавить комментарий