Invalid signature detected nach secure boot.

Nichoooo09

Cadet 3rd Year
Registriert
Sep. 2024
Beiträge
36
[Bitte fülle den folgenden Fragebogen unbedingt vollständig aus, damit andere Nutzer dir effizient helfen können. Danke! :)]

1. Nenne uns bitte deine aktuelle Hardware:
(Bitte tatsächlich hier auflisten und nicht auf Signatur verweisen, da diese von einigen nicht gesehen wird und Hardware sich ändert)
  • Prozessor (CPU): i7 12700
  • Arbeitsspeicher (RAM): 32gb Corsair vengeance
  • Mainboard: gigabyte b760m ds3h ddr4
  • IMG_4545.jpeg
    Netzteil: Corsair m850w
  • Gehäuse: Lian li o11 vision
  • Grafikkarte: rtx 3060 12gb
  • HDD / SSD: Samsung 1tb
  • Weitere Hardware, die offensichtlich mit dem Problem zu tun hat(Monitormodell, Kühlung usw.):

2. Beschreibe dein Problem. Je genauer und besser du dein Problem beschreibst, desto besser kann dir geholfen werden (zusätzliche Bilder könnten z. B. hilfreich sein):
Nach windows reset vor ein paar Wochen wollte ich secure boot anmachen um battlefield 6 zu spielen. Am Anfang dachte ich die ganze Zeit es geht nicht umzuschalten aber ich habe nur nicht gemerkt, dass ich einfach auf das disabled drücken kann und auf enabled wechseln kann. Vor dem resett war secure boot auch schon an. Nach dem umschalten wollte ich wieder in Windows gehen und dann kam die Fehlermeldung: Invalid signature detected. Check secure boot policy in setup. Doch das problem ist, das kommt jedes Mal wenn ich den pc anmachen wlll. Erst bin ich kurz im ladebildschirm doch dann kommt die Meldung. Ich komme also auch garnicht in Windows. Es poppt up, ich klicke es weg, es kommt direkt nochmal und dann lande ich im bios. Doch dort kann ich keine Änderungen vornehmen. Sie speichern nähmlicg nie. Auf Reddit hat jemand gesagt ich soll irgendwelche Efi Sachen ändern( war eine Antwort auf eine ähnliche Frage) doch dieses Setting gab es garnicht bei mir.


3. Welche Schritte hast du bereits unternommen/versucht, um das Problem zu lösen und was hat es gebracht?
Secure boot an, Secure Boot aus, custom Einstellung, Standard Einstellung, im dem tab darunter easy mode, arbeitsmodus. Standard Einstellungen an. Optimierte Standart Einstellungen anmachen. Problem ist, keine Einstellungen werden gespeichert.

P.S.: Beachte auch die verschiedenen angepinnten Themen und die Forensuche. Möglicherweise findest du da bereits die Lösung zu deinem Problem.
 

Anhänge

  • IMG_4544.jpeg
    IMG_4544.jpeg
    2,6 MB · Aufrufe: 141
Das Problem habe ich auch, ich konnte es noch nicht lösen.
https://www.computerbase.de/forum/threads/secureboot-fail-invaild-signature.2271667/
Ich habe es noch nicht ausprobiert, weil ich noch nicht bereit war das Risiko einzugehen.
Die Lösung soll sein:

How to Use It for Recovery
If your system fails to boot due to a Secure Boot violation, you can fix the issue using a FAT32-formatted USB drive: [1]

  1. Locate the file: On a working Windows computer with recent updates, find SecureBootRecovery.efi located at C:\Windows\Boot\EFI\.
  2. Format a USB drive: Format a USB stick as FAT32.
  3. Create folder structure: On the root of the USB drive, create the folder path EFI and a sub-folder named BOOT (both must be in uppercase).
  4. Copy and rename: Copy SecureBootRecovery.efi into the EFI\BOOT folder and rename it to bootx64.efi.
  5. Boot from USB: Insert the USB drive into the affected computer and boot from it. A "Microsoft Secure Boot Recovery" message will appear, followed by an automatic reboot.
  6. Re-enable Secure Boot: Once the system restarts into Windows, re-enter your BIOS/UEFI settings and re-enable Secure Boot.
 
Zuletzt bearbeitet:
@wagga Aber wenn ich das richtig verstanden habe, konntest du ja den pc einfach wieder an machen nachdem du Secure Boot einfach aus gemacht hast
 
Nichoooo09 schrieb:
@wagga Aber wenn ich das richtig verstanden habe, konntest du ja den pc einfach wieder an machen nachdem du Secure Boot einfach aus gemacht hast
Das funktioniert bei dir nicht?
 
@wagga Nein. Nach jedem restart popt es neu auf und ich werfe ins bios geworfen. Die Einstellungen lassen sich nicht ändern
 
  • Gefällt mir
Reaktionen: wagga
Mal versucht Neuzustarten und direkt mit ENTF oder F2 ins BIOS zu kommen.
Wenn du aber BF6 spielen willst ist meine Lösung nicht deine Lösung. Weil ohne Secureboot läuft das Spiel ja nicht.
 
@wagga Nein, aber ich verstehe auch nicht warum ich das versuchen sollte
 
  • Gefällt mir
Reaktionen: wagga
Hatte letztens mit meinem Firmennotebook. Natürlich unterwegs zwischen 2 Kunden...
Keine Ahnung was da passiert ist. Notebook runtergefahren, bei nächster Kunden wieder an ..BAMM...
Windows 11 Pro + Bitlocker.

Ich habe im BIOS die Secureboot Zertifikate gelöscht, Windows bootete wieder und wollte den Bitlocker Key. Über Handy in mein MS365 Konto den Bitlocker Key rausgesucht, eingegeben und lief wieder.

Ohne Bitlocker müsste das System wieder booten wenn du die Zertifikate löschst. Auf Setup stellen hieß das bei meinem Notebook mein ich.
 
  • Gefällt mir
Reaktionen: wagga
wagga schrieb:
Um Secureboot wieder zu deaktivieren, dann hilft wohl möglich nur noch ein USB Stick mit Secureboot Recovery.
https://www.computerbase.de/forum/t...tected-nach-secure-boot.2272399/post-31534217
Ich verschiebe das Problem jetzt zwar eher aber ich weis nicht warum aber dein Tipp mit dem einfach versuchen direkt ins bios zu kommen hat tatsächlich funktioniert. Secure boot geht jetzt zwar nicht ist mir grade aber auch einfach mal egal solange der pc geht bin ich grade glücklich haha
 
  • Gefällt mir
Reaktionen: wagga
Wenn du SecureBoot deaktivierst, speicherst (Save+Exit) sollte er starten, außer du hattest Windows vorher im CSM/BIOS Legacy Mode installieren. Dann musst du auch CSM aktivieren. Dagegen spricht dein Screenshot mit dem Windows Bootmanager, das ist eine reiner UEFI Eintrag.
 
  • Gefällt mir
Reaktionen: wagga
Ist das BIOS aktuell? Eventuell noch ein BIOS mit veraltetem Zertifikat und es wurde noch nicht entsprechend aktualisiert.
 
  • Gefällt mir
Reaktionen: wagga
ASROCK bietet keine Updates mit neuen Zertifikaten an.
 
  • Gefällt mir
Reaktionen: LadykillerTHG
Der TE hat aber ein Gigabyte Mainboard.
 
  • Gefällt mir
Reaktionen: wagga
Als Ergänzung:

Es ist unerheblich ob Anbieter XYZ neue Versionen eines BIOS bereitstellt.
Die neuen Zertifikate werden über Windows Update ausgeliefert und im UEFI aktiviert/installiert.
Einzige Voraussetzung ist, dass der Hersteller des UEFI die Aktualisierung über das Betriebssystem freigeschaltet hat.

Grundsätzlich kann man die Zertifikate auch von einem System auf ein anderes kopieren.
Dabei sollte man darauf achten, dass es sich um den gleichen Hersteller handelt.

Also ASUS zu ASUS, DELL zu DELL, HP zu HP etc. pp.

Voraussetzung ist, dass das UEFI den Export der Zertifikatsdatenbanken erlaubt.
Bei älteren Versionen kann die Funktion eingeschränkt sein oder gar nicht zur Verfügung stehen.

Diese kopiert man auf einen USB-Stick und importiert diese auf das System ohne aktuelle Zertifikate, so bleiben auch die alten 2011er erhalten.
 
@TomTDooley Ja das Thema hat sich bis jetzt glücklicherweise relativ geklärt, ich meine mich zu erinnern das ich ganz stupide einfach diese Fehlermeldung verhindern konnte wenn ich den pc abschalte oder so etwas und dann wenn er wieder and ging dass alles lief. Zwar ist Secure Boot immernoch nicht an aber das hat auch nicht so viele Nachteile außer das ich halt leider kein battlefield spielen kann aber ich denke ich beschäftige mich die Wochen nochmals damit.
 
@Nichoooo09

Es gibt leider keine pauschale Lösung, bei der großen Anzahl von Mainboards oder Komplett-PCs.
Einzelne Anwender müssen leider die "Trial & Error"-Methode verwenden.


Der Artikel sollte eher einen "Fundstelle" für die sein, die vergeblich auf ein BIOS/UEFI-Update des Herstellers hoffen.
----

Es kann kann auch hilfreich sein, die eventuell gesteckte Grafikkarte, gegen einen anderen Hersteller zu tauschen um einmalig wieder Zugriff auf das UEFI zu haben und "Secure Boot" zu deaktivieren.
Wenn man das gemacht hat, kann man die Grafikkarte wieder umstecken.

Glück hat also der, der eventuell noch eine alte PCIe-Grafikkarte im Schrank hat oder die mit einem anderen PC tauschen kann. Alternativ kann es auch reichen, die integrierte Karte zu nutzen, wenn die Grafikeinheit im Prozessor aktiviert/vorhanden ist.
 
Sapphire Forum
Zurück
Oben