| Anterior | Siguiente |
| STATUS_SECUREBOOT_POLICY_NOT_SIGNED | STATUS_SECUREBOOT_POLICY_NOT_AUTHORIZED |
STATUS_SECUREBOOT_FILE_REPLACED
Qué significa STATUS_SECUREBOOT_FILE_REPLACED
STATUS_SECUREBOOT_FILE_REPLACED indica que un archivo protegido por el mecanismo de Secure Boot fue sustituido. El status describe una discrepancia de integridad/estado respecto al contenido esperado; no identifica por sí mismo quién realizó el cambio.
Una sustitución puede ser maliciosa, pero también puede proceder de servicing incompleto, una restauración de imagen, un paquete incorrecto o una actualización que mezcló versiones. La respuesta útil es correlacionar el archivo concreto con su procedencia y con los eventos de Code Integrity, no asumir automáticamente una infección.
Qué comprobar
- Ruta, versión, firma y hash del archivo señalado por los eventos.
- Actualizaciones, rollback, imaging o recovery ejecutados justo antes.
- Si todos los componentes de boot/policy pertenecen al mismo nivel de servicing.
- Restaure el componente mediante el mecanismo soportado en vez de copiar manualmente una versión «parecida».
Referencias técnicas
¿Buscas un código diferente? Buscar otro código de estado o error.