TeamViewer Motive 4

ASUS UEFI Systemprotokoll-Eintrag "0xC7 Runtime Tampered Detected"

Cin-Hoo

Lieutenant
🎅Rätsel-Elite ’24
Registriert
Feb. 2011
Beiträge
657
Hallo!

Gestern sah ich, dass es für mein ASUS ExpertCenter VM670KA (All-in-One-PC) ein UEFI-Update gibt und habe dieses mithilfe eines USB-Sticks und ASUS EZ Flash angewandt. Weil ich danach generell die Standardeinstellungen lade und alles neu konfiguriere, habe ich mir auch noch mal das Systemprotokoll des UEFI angesehen und dabei festgestellt, dass am 01.04.2026 jeweils um 16:30 Uhr und um 16:43 Uhr ein Eintrag "0xC7 Runtime Tampered Detected" existiert, was ungefähr zwei Minuten nach dem jeweiligen Eintrag "Systemstart" liegt. Aufgrund der Bedeutung von "Tampered" = "Manipulieren" oder "Verfälschen" bereiten mir diese beiden Einträge etwas Sorge. Andererseits steht bei der Funktion "Manipulierte Firmware erkennen", dass in diesem Fall eine Fehlermeldung während des POSTs ausgegeben würde, was nie der Fall war und es sich daher nicht um eine Meldung dieser Funktion handeln kann (weitere dieser Protokolleinträge konnte ich auch nicht finden). Außerdem besitze ich den PC erst seit kurzem und habe damit noch keine unseriösen Websites besucht oder derartige Software installiert. Die derzeitige Windows 11 Home-Installation war seitdem auch stets aktuell. Weiß jemand von euch, was dieser Eintrag inkl. Fehlercode genau bedeutet? Eine Google-Suche lieferte mir leider keine verwertbaren Ergebnisse und als ich den Sachverhalt einer Mitarbeiterin des telefonischen ASUS Kundenservices beschrieb, meinte diese zunächst, dass Einträge aus dem Systemprotokoll meist nichts zu sagen hätten und wollte dann ein Foto für ihre Kollegen davon haben. Ich frage mich nur, was sie auf dem Foto sehen wollen, was ich der Dame nicht sowieso schon beschrieben bzw. an Informationen gegeben habe (entscheidend sollte ja wohl der Fehlercode und die Meldung sein). Mal ganz davon abgesehen, wann man von denen überhaupt eine Antwort bekäme. Deshalb dachte ich, ich sollte mich vielleicht lieber an euch wenden. :)

Mir ist auch noch eine Eigenheit von Windows Update aufgefallen. Unter den optionalen Updates wird mir ein Firmware Driver Update von ASUS angeboten, dass jeweils die Versionsnummer des UEFIs trägt (sowohl vorher, als die damals aktuelle Version drauf war als auch jetzt nach meinem manuellen Update). Deshalb frage ich mich, ob er mir wirklich noch mal das gleiche UEFI-Update anbietet, das sich bereits auf dem Mainboard befindet oder ob es sich dabei um ein Update für den Geräte-Manager-Eintrag "Systemfirmware" handelt, der bislang noch als Treiber- und Firmware-Anbieter "Microsoft" anführt? Einen weiteren Flashvorgang wollte ich nur sehr ungern versehentlich und ohne Not anstoßen.

Screenshot 2026-04-20 194121.pngScreenshot 2026-04-20 194254.pngScreenshot 2026-04-20 194331.png

Gruß von Cin-Hoo
 
@JumpingCat
Die beiden Einträge stammen aber vom 01.04.2026, geflasht habe ich das UEFI gestern (19.04.2026).

Gruß von Cin-Hoo
 
Zurück
Oben