secure boot violation - wie kommich wieder ins system ohne alles zu resetten?

ed_lumen

Captain
Registriert
März 2008
Beiträge
3.737
invalid signature detected - check secure boot policy in setup

ich hatte versucht, einen alten video-grabber zum laufen zu bringen. das ging auch, aber nach jedem neustart wieder nicht. hab nun neueres modell geordert und wollte alles wieder wie zuvor einstellen. sehe aber im phantom gaming uefi diese meldung. unter secure boot ist sicherer systemstart als aktiviert markiert, ich kann dort aber nichts einstellen. wie komm ich wieder ins system?

ps: supervisoren- und benutzerkennwort sind nicht installiert. intel platform trust technology ist deaktiviert.
 
Extrem viele Informationen die Du da lieferst.

Bau den Grabber wieder aus und wirf die Karte weg. Sollte es Software sein, ja dann abgesicherter Modus und weg damit. Sollte der nicht gehen, finde die REG-Schluessel des Grabbers, boote fremd und entferne die Eintraege aus der Registry.
 
KI sagt:

Schritt-für-Schritt-Anleitung (mit Onboard-Grafik)
  1. PC komplett ausschalten und das Stromkabel auf der Rückseite des Gehäuses abziehen.
  2. Öffnen Sie das linke Seitenteil des PC-Gehäuses (meist mit zwei Rändelschrauben an der Rückseite befestigt).
  3. Schauen Sie auf das große Mainboard. Suchen Sie nach der runden, silbernen Knopfzellen-Batterie (Modell CR2032). Sie ist etwa so groß wie ein Zwei-Euro-Stück.
  4. Batterie entnehmen: An einer Seite der Batteriehalterung befindet sich eine winzige Metall- oder Plastiklasche. Drücken Sie diese Lasche mit dem Fingernagel (oder vorsichtig mit der Spitze eines Kugelschreibers) leicht nach außen. Die Batterie springt Ihnen dann direkt entgegen. Nehmen Sie sie heraus.
  5. Den blockierten Speicher leeren (Der wichtigste Schritt!): Halten Sie nun den Einschaltknopf vorne am PC-Gehäuse für volle 20 bis 30 Sekunden gedrückt. Da das Stromkabel abgezogen ist, entlädt dies die Restspannung auf der Hauptplatine und löscht den hängengebliebenen Zertifikats-Speicher des UEFI komplett.
  6. Lassen Sie den PC danach einfach für 10 Minuten offen stehen.
  7. Wieder einsetzen: Drücken Sie die Batterie einfach wieder flach in die Halterung, bis sie hörbar einrastet. (Die glatte Seite mit dem "+"-Zeichen und der Beschriftung muss zu Ihnen zeigen).
  8. Schließen Sie das Seitenteil, stecken Sie das Stromkabel wieder an und starten Sie den PC.

Der anschließende Neustart
Beim ersten Einschalten wird der PC kurz ungewöhnlich reagieren (eventuell geht er einmal kurz an, wieder aus und wieder an). Das ist normal, da das Mainboard sich neu kalibriert.
  1. Es erscheint ein schwarzer Bildschirm mit weißem Text wie "CMOS Date/Time Not Set" oder "Press F2 or DEL to run Setup".
  2. Drücken Sie sofort F2 oder ENTF, um ins UEFI zu gelangen.
  3. Durch den Hard-Reset wurden alle Werkseinstellungen erzwungen. Die fehlerhafte Signatursperre des alten Video-Grabbers ist nun physisch aus dem Chip gelöscht.
  4. Drücken Sie im UEFI einfach direkt die Taste F10 (Speichern & Beenden) und bestätigen Sie mit Yes / Ja.
Ihr PC sollte nun die "invalid signature"-Schleife endgültig durchbrochen haben und ganz normal in Ihr Windows-System hochfahren.

ist das ein guter plan - für morgen?
 
steht auf aktiviert - standard, beides nicht wählbar.

bei der hardware-lösung bin ich nun, weil ich diverse uefi-schleifen erfolglos hinter mir habe.

ps: das hat nun viele stunden gedauert, erst war ich froh, daß nach vielen umwegen der alte grabber bild und ton lieferte. aber daß nach jedem neustart alles wieder von vorne - ne du. jetzt ist das wieder in den ursprungszustand versetzen NOCH komplizierter ... das schaff ich (hoffentlich) morgen, heut nimmer. sagt mir eure meinung zu obigem prozedere, bitte! gute nacht.
 
Zuletzt bearbeitet:
ASRock PG Riptide Intel Z690

ich würde das lieber ohne Verlust aller uefi-settings lösen, was der Hardware Reset mit sich bringen würde. Falls jemand dafür ne Idee hat - mach ich - morgen.
 
Zuletzt bearbeitet:
Das Brett hat angeblich einen Clear CMOS Button laut Handbuch. Der Reset wie Dein KI-Fund vorgeschlaegt ist unnoetig. @ed_lumen

1786742741817.png


UEFI ist halbwegs aktuell? Wenn nein tu es.
 
das würde auch alle settings löschen?

wenn nein tu was? uefi ist nicht älter als ein Jahr.
 
Alle Settings im UEFI. Ja klar.

Was sich eingestellt hat unter dem Windows, nein.
Wie man da vorgeht hatte ich weiter oben getippt.
 
Also nach einer schneller Informationsrunde kann man Secure-Boot auch ändern.
Allerdings fehlen im Handbuch die Screenshots für "Security"

Dafür muss zunächst CSM deaktiviert werden.
Danach kann man Secure-Boot auch deaktivieren.

Nachtrag:

Doch noch fündig geworden:

Handbuch Seite 100: CSM
Handbuch Seite 99: Secure-Boot

https://pg.asrock.com/mb/Intel/Z690 PG Riptide/index.de.asp#Manual
 
Einfach einen USB Stick FAT32 erstellen. Ob Exfat geht habe ich nicht getestet oder NTFS.
Die Datei von C:\Windows\BOOT\EFI in einen USB Stick kopieren in den Ordner EFI\Boot
Die Datei Securebootrecovery.efi in Bootx64.efi umbenennen und starten.
Dann sollte es nach 15 Sekunden und einem Neustart behoben sein. Hatte ich am 19.07.2026 auch.
Nutzung auf eigene Gefahr, vorher Backup machen!
Hier der ganze Beitrag mit allen Schritten und Tipps.
https://www.computerbase.de/forum/threads/secureboot-fail-invaild-signature.2271667/
 
Zuletzt bearbeitet:
komme ich denn wirklich nicht um das löschen meiner ertüftelten uefi-settings herum?

wäre der reset per druckknopf gleich dem reset IM uefi?
_DSC8202.JPG

ich hab doch nur temporär (so dachte ich!) einem älteren usb-grabber (easycap) zugang verschafft - das sollte sich nicht rückgängig machen lassen ohne dieses prozedere?
wagga schrieb:
Die Datei von C:\Windows\EFI\BOOT in einen USB Stick kopieren in den Ordner EFI\Boot
dafür müsste ich ja erstmal auf windows kommen ...
 
Dann überlege mal WIE Du dem älteren USB-Grabber zugang verschafft hast.
Nur so wirst Du herausfinden was Du wo verstellt hast.
Fällt es Dir nicht mehr ein, wirds schwierig bis unmöglich die Ursache Deines Problems zu finden.
 
  • Gefällt mir
Reaktionen: wagga
vor allem über die windows problembehandlung > erweitert > und dann F7, sodaß die installation der alten treiber möglich war.

mein uefi ist übrigens z690 pg riptide 20.02

ich will bei der gelegenheit das bios updaten. aber anstatt dieser methode wäre die hier wohl naheliegender, richtig? dabei gehen eh alle einstellungen verloren, richtig? die würde ich dann nach obigem abbild einstellen, korrekt? ich kann immer noch nicht glauben, daß all das nötig ist nach dem versuch auf meine alten vhs-kassetten zu gucken ...
 
Zuletzt bearbeitet:
ed_lumen schrieb:
dafür müsste ich ja erstmal auf windows kommen ...
Das schaffte ich dadurch, das ich Secureboot deaktivierte. Dann den USB Stick und erst nach dem Windows 10 wieder startete Secureboot wieder aktivierte. Damit man das nutzen kann muss Secureboot aus.
Alternativ könnte man den USB Stick aber auch an einem anderen Windows 10/11 PC erstellen.
Man müsste nur prüfen ob die Dateien von Windows 11/10 identisch sind. Schönes Wochenende.
Und viel Erfolg.
 
ich schreibe hier doch deshalb, weil ich nicht auf windows 11 komme.

wie soll ich wissen, ob daten eines thinkpads die gleichen sind wie bei dem desktop mit problem?

wenn nicht anders zu lösen mach ich gleich das uefi-update - bitte gebt mit zu obigem #14 eure tips! dann sollte dann windows doch wieder auftauchen ...
 
Bei mir half es Secureboot zu deaktivieren, den Stick mit dem PC wo das Problem war zu erstellen, und dann nach dem Securebootrecovery Secureboot wieder zu aktivieren. An dem Tag hat Windows auch die CA 2023, KEF 2023 Updates installiert. Liebe Grüße.
 
habe auf 21.01 aktualisiert, aber das problem ist das gleiche. sicheren systemstart nun deaktiviert. secure boot mode steht auf standard. neustart nach speichern > keine veränderung, invalid signature, check secure boot policy.

übrigens hat mein thinkpad in windows keinen efi-ordner.
 
Zurück
Oben