Ошибка Secure Boot на платах ASUS после обновления KB3133977
Краткое описание проблемы
После установки обновления KB3133977 на 64‑битную систему с материнской платой ASUS некоторые компьютеры не загружаются и на экране BIOS появляется ошибка Secure Boot. Microsoft описывает причину так:
После установки обновления 3133977 на систему Windows 7 x64 с материнской платой на базе ASUS система не запускается и на экране BIOS ASUS генерируется ошибка Secure Boot. Проблема возникает потому, что ASUS позволила материнской плате включать процесс Secure Boot, хотя Windows 7 не поддерживает эту функцию.
ASUS по умолчанию реализует Secure Boot для защиты от загрузочных атак. Secure Boot проверяет загрузчик перед запуском ОС. Windows 7 не поддерживает Secure Boot, поэтому после установки обновления система обнаруживает несоответствие ключей загрузчика и прекращает загрузку.

Быстрое исправление (пошагово)
- Перезагрузите компьютер и войдите в UEFI/BIOS (обычно клавиши Del, F2 или другая для вашей платы).
- Войдите в Advanced Mode или расширенные настройки, затем перейдите в раздел Boot → Secure Boot.
- Измените опцию “OS type” на значение “Other OS”. Это отключит принудительную проверку загрузчика, совместимую с Windows 7.

- Нажмите F10, чтобы сохранить изменения, и перезагрузите компьютер.
- Снова откройте UEFI и проверьте в Boot → Secure Boot, что статус “Platform Key (PK) State” показан как “Unloaded”.
- Выйдите из UEFI. Система должна загрузиться нормально.
Важно: если диск зашифрован BitLocker, предварительно приостановите защиту BitLocker перед изменением настроек Secure Boot. В противном случае доступ к диску может быть ограничен.
Альтернативные подходы
- Обновление до Windows 10. ОС Windows 10 поддерживает Secure Boot, и на системах с правильными ключами загрузка будет работать корректно.
- Откат обновления KB3133977. Если доступно, можно удалить последнее обновление через Центр обновления Windows или через панель управления → Просмотр установленных обновлений. На машинах, которые не загружаются, может потребоваться загрузка в среду восстановления.
- Обновление прошивки BIOS/UEFI от ASUS. Иногда официальный апдейт BIOS устраняет конфликт ключей Secure Boot.
Когда исправление может не сработать
- UEFI/BIOS не предоставляет опцию “Other OS” или платформа имеет OEM‑специфичную реализацию Secure Boot.
- Плата имеет включённые ключи Secure Boot (PK установлен) и их нельзя удалить без специальных инструментов.
- BitLocker активирован и не был приостановлен, что блокирует доступ к диску после изменения загрузчика.
- Повреждение загрузчика или других системных файлов, не связанное с Secure Boot.
Проверочный чеклист перед изменениями
- Сделать резервную копию важных данных на внешнем носителе.
- Приостановить BitLocker (если он включён).
- Записать текущие настройки BIOS/UEFI или сделать фото экранов.
- Убедиться, что у вас есть доступ к среде восстановления Windows или установочному носителю на случай отката.
Критерии приёмки
- Система успешно загружается в Windows без ошибок Secure Boot.
- В UEFI в разделе Secure Boot показано: “Platform Key (PK) State: Unloaded”.
- После загрузки службы и устройства работают как ожидалось, и BitLocker (если применимо) можно возобновить.
Риски и рекомендации по безопасности
Отключение или перевод Secure Boot в режим “Other OS” снижает уровень защиты от некоторых типов загрузочных атак. Сделайте это только если это необходимо для совместимости. После исправления рассмотрите обновление ОС или прошивки, чтобы вернуть защиту.
Короткий глоссарий
- Secure Boot — механизм проверки подписи загрузчика в UEFI для предотвращения загрузки неподписанного кода.
- PK (Platform Key) — ключ платформы, управляющий состоянием Secure Boot.
- UEFI — современная прошивка системы, заменяющая традиционный BIOS.
- BitLocker — встроенное средство шифрования дисков в Windows.
Часто задаваемые вопросы
Можно ли вернуть Secure Boot после исправления?
Да. Если ваша платформа и ОС поддерживают Secure Boot, вы можете вернуть “OS type” в режим Windows и загрузить/установить необходимые ключи PK. Для этого может потребоваться обновление BIOS или средств управления ключами.
Что делать, если система не загружается и нет доступа в UEFI?
Попробуйте загрузиться в среду восстановления Windows с установочного носителя, используйте восстановление системы или удалите обновление KB3133977 через командную строку восстановления. Если не уверены, обратитесь к специалисту.
Дополнительные заметки
- Предложение бесплатного обновления до Windows 10 истекало 29 июля. Если вы до сих пор не обновили систему, проверьте доступные опции у Microsoft и производителя вашего ПК.
Краткое резюме
Обновление KB3133977 может вызвать ошибку Secure Boot на платах ASUS с Windows 7. Быстрая правка — сменить в UEFI “OS type” на “Other OS” и убедиться, что PK в состоянии Unloaded. Всегда делайте резервные копии и приостанавливайте BitLocker перед изменениями.
СВЯЗАННЫЕ СТАТЬИ, КОТОРЫЕ СТОИТ ПРОЧИТАТЬ:
- Fix: There is a problem with this website’s security certificate on Windows 10
- How to fix Wi-Fi range issues on Windows 10
- Fix: The computer restarted unexpectedly loop on Windows 10