desinfect: bad shim signature

elknipso

Commander
Registriert
Apr. 2010
Beiträge
2.415
Hallo,

seit ich Secure Boot aktiviert habe bekomme ich desinfect nicht mehr zum laufen.
Es erscheint die Meldung "error: bad shim signature" beim Versuch desinfect für neue Hardware zu starten.

Die anderen Versionen funktionieren auf dem verwendeten Mainboard nicht.

Gibt es eine Möglichkeit desinfect wieder zum starten zu bewegen auf der Hardware ohne jedes Mal Secure Boot deaktivieren zu müssen?


Zwischenablage_10-20-2025_01.jpg
 
Vielleicht auf ein Update hoffen, wenn nicht schon da
 
  • Gefällt mir
Reaktionen: aragorn92
Schau bei Heise nach was Die dazu tippen.
Da ich den Krams nicht benutze vermute ich das Du eine veralte Version nutzt bei der Meldung.
 
elknipso schrieb:
Gibt es eine Möglichkeit desinfect wieder zum starten zu bewegen auf der Hardware ohne jedes Mal Secure Boot deaktivieren zu müssen?

nein, nicht mit dieser Version, Secure Boot soll unbekannte Bootloader ausschließen, was es hiermit effektiv macht ...
wenn der heise Verlag nicht den entsprechende Signaturen verwendet bzw sich gültige SHIM Zertifikate bei Microsoft holt, wird das wohl so bleiben

Ansich bringt im Privaten Umfeld Secure Boot aber auch nicht wirklich Vorteile außer das der User die Kontrolle über seinen Rechner nach und nach verliert
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Lotsenbruder und BFF
Aktiviertes Secure Boot hat einen ganz pragmatischen Grund, ohne laufen mittlerweile manche Spiele nicht mehr.
 
Hast du Ransomware drauf oder funktioniert dein System nach einem Malwarebefall nicht mehr?
Du dann macht definfect Sinn. Ansonsten ist es bei Malwareverdacht besser, das aktive System mittels AV-Scanner zu überprüfen.
 
Über die shitshow, die sich "Secure Boot" nennt will ich mich garnicht auslassen, daher nur folgendes:

Ventoy unterstützt Secure Boot, schonmal probiert, Disinfect darüber zu booten? Zumindest meine ISOs, die zum größten Teil kein Secure Boot unterstützen/haben, laufen trotzdem.... 🤷‍♂️
 
  • Gefällt mir
Reaktionen: elknipso, PC295 und redjack1000
PC295 schrieb:
Hast du Ransomware drauf oder funktioniert dein System nach einem Malwarebefall nicht mehr?
Du dann macht definfect Sinn. Ansonsten ist es bei Malwareverdacht besser, das aktive System mittels AV-Scanner zu überprüfen.
Ich nutze die desinfect ganz gerne als zusätzliche Absicherung von Zeit zu Zeit.
Malwarebefall ist keiner vorhanden und auch keiner wahrscheinlich.

Hatte mir angewöhnt von Zeit zu Zeit mit der desinfect als quasi unabhängiges System mal drüber scannen zu lassen. Gibt es auch vergleichbare Produkte die den selben Zweck erfüllen?
 
Das Problem ist eher Secure Boot selbst, nicht die Produkte.
Vermutlich machen auch Alternativen Probleme.

Hast du es mit Ventoy probiert?
Damit richtest du dir einen USB-Stick ein und kopierst dann nur noch die ISO-Dateien auf den Stick.
-> https://technium.ch/ventoy-anleitung-tutorial/
 
  • Gefällt mir
Reaktionen: elknipso
elknipso schrieb:
pragmatischen Grund, ohne laufen mittlerweile manche Spiele nicht mehr.

ein Grund diese Spiele zu meiden .... als Begründung da Anti Cheat anzuführen, ist einfach absurd.
Ja für Turniere, wo es um Geld geht für die Spieler kann man das verlangen wie Fortnite das macht.

Aber in privaten Umfeld bringt das herzlich wenig siehe https://www.reddit.com/r/pcgaming/c..._already_spotted_in_battlefield_6_open/?tl=de

Es geht bei zu 95 % darum, dem User die Kontrolle abzunehmen über den eigenen PC und auch Dual Boot Systeme zu untergraben durch Gängelungen

Windows 11 hat ja auch die Audacity, bei aktivierten Secure Boot einfach Bitlocker über die kompletten Drives zu jagen und damit die Linux Partitionen oft nachhaltig zu zerstören.
 
Metalveteran schrieb:
Über die shitshow, die sich "Secure Boot" nennt will ich mich garnicht auslassen, daher nur folgendes:

Ventoy unterstützt Secure Boot, schonmal probiert, Disinfect darüber zu booten? Zumindest meine ISOs, die zum größten Teil kein Secure Boot unterstützen/haben, laufen trotzdem.... 🤷‍♂️

PC295 schrieb:
Das Problem ist eher Secure Boot selbst, nicht die Produkte.
Vermutlich machen auch Alternativen Probleme.

Hast du es mit Ventoy probiert?
Damit richtest du dir einen USB-Stick ein und kopierst dann nur noch die ISO-Dateien auf den Stick.
-> https://technium.ch/ventoy-anleitung-tutorial/

Danke mit Ventoy lässt sich desinfect wieder starten.
Darüber hinaus ist das ein interessantes Tool, danke für den Hinweis, kannte ich noch nicht.
 
  • Gefällt mir
Reaktionen: PC295 und Metalveteran
Zurück
Oben