Fehlermeldung: Invalid signature detected. check secure boot policy in setup

SaSo88

Neuling
Thread Starter
Mitglied seit
11.06.2026
Beiträge
12
Hallo zusammen,

ich hoffe ihr könnt mir weiterhlefen.

Als ich gestern nach Hause kam fand ich folgende Fehlermeldung an meinem PC vor.

WhatsApp Image 2026-06-10 at 19.28.50.jpeg


Nachdem ich im Internet recherchiert habe, habe ich im Bios das SecureBoot deaktiviert. Dann erhalte ich folgende Fehlermeldung:

WhatsApp Image 2026-06-10 at 19.28.51.jpeg


Das Drücken von ESC, F1, F8... bewirkt gar nichts. Ich habe dann über "Hirensbootcd" einen startfähigen USB erstellt.

Hier erhalte ich dann eine weitere Fehlermeldung.

919bcd36-767e-4755-b8e0-9a41c3950ee1.jpg


Hat jemand eine Idee wie ich Windows wieder zum laufen bekomme? Blöderweise habe ich seit längerem meine Daten nicht mehr gesichert.

Hinzu muss ich sagen, dass ich vor einigen Monaten aufgrund dem Einfrieren des PCs folgende Aufgabe deaktiviert habe.

In der Aufgabenplanung mal testweise in \Microsoft\Windows\PI\ Secure-Boot-Update deaktivieren.

Vielleicht hängt das alles damit zusammen.

Ich hoffe auf Eure Hilfe.

Danke im Voraus.

Viele Grüße
 
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
In der Aufgabenplanung mal testweise in \Microsoft\Windows\PI\ Secure-Boot-Update deaktivieren.

Vielleicht hängt das alles damit zusammen.
Ja, denn Zertifikaten laufen irgendwann aus und wenn man sie nicht updated hat man danach ein Problem. Ansonsten wären mehr Angaben zur Hardware generell hilfreich, wenn es um Probleme geht. Bzgl. des Backups sollte es möglich sein, z.B. ein Live Linux zu booten oder die SSD (ggf. in einem USB Gehäuse) an einen andere Rechner anzuschließen und die Dateien zu retten. Denke daran künftig Backups regelmä0iger zu machen, denn wie Du ja nun siehst, ist ein sehr altes Backup viel weniger wert als ein aktuelles.
 
Vielleicht reicht es ja auch die Uhr im BIOS zurückzustellen, z.B. auf das Datum des letzten erfolgreichen Boots und das Update der Zertifikate wieder zu aktivieren.
 
Das Bios Update wird aber nicht das Problem aus dem zweitem Screenshot beheben.
Ich würde eine Reparatur über einen Windows-Installationsstick probieren. Wenn die Kiste irgendwann wieder startet, auf jeden Fall mal die Smart Werte der SSD checken.
 
Wie Holt schon sagte, Datum einen Monat zurückstellen und Kiste vom Daten-Netz trennen, das wäre auch mein Ansatz. (Secure Boot wieder aktivieren)
 
Habe mir vorhin eine Installationsdatei heruntergeladen aber das geht auch nicht. Folgender Fehler:

WhatsApp Image 2026-06-11 at 10.35.28.jpeg
WhatsApp Image 2026-06-11 at 10.35.28 (1).jpeg

Beitrag automatisch zusammengeführt:

Hier die gewünschten Daten zum Mainboard sowie Bios. Das mit dem Datum werde ich gleich mal testen.

WhatsApp Image 2026-06-11 at 10.33.24.jpeg
WhatsApp Image 2026-06-11 at 10.33.53.jpeg

Beitrag automatisch zusammengeführt:

Datum habe ich um 1 Monat zurückgesetzt. Aber folgender Fehler:

1781167406874.png
 

Anhänge

  • WhatsApp Image 2026-06-11 at 10.33.53.jpeg
    WhatsApp Image 2026-06-11 at 10.33.53.jpeg
    101 KB · Aufrufe: 31
  • WhatsApp Image 2026-06-11 at 10.35.28.jpeg
    WhatsApp Image 2026-06-11 at 10.35.28.jpeg
    201,9 KB · Aufrufe: 31
Und was wähle ich dort dann aus? Starthilfe, UEFi, Eingabeaufforderung, System wiederherstellen, Udates deisntallieren oder Systemimage Wiederherstellung?
 
Eingabeaufforderung und dann hier die Schritte bei "Kurzanleitung: Reparatur des Bootmanagers: GPT"
 
Du hattest also ursprünglich im Bios SecureBoot aktiviert und gleichzeitig im Windows die SecureBoot Updates deaktiviert. Leider sehe ich nicht wie alt deine Hardware ist ,aber das Bios ist wohl von 2018 ,läuft denn Win11 oder Win10 , und ist die Hardware "neu" genug , um offiziell Win11 benutzen zu können ?

Sehe gerade , dein Board mit Prozessor ist zu alt für Win11 , geht nur mit Rufus oder sowas zum installieren.
Wird schwierig werden zu reparieren. Und du bräuchtest ein neues Bios mit den Zertifikaten, oder win10. Am besten Daten sichern , dann Windows neu installieren
 
Zuletzt bearbeitet:
Ab Punkt 6 komme ich nicht weiter, Navigieren Sie zu "cd /d V:\EFI\Microsoft\Boot\". Sobald ich das angebe kommt immer falsch geschrieben oder konnte nicht gefunden werden
Beitrag automatisch zusammengeführt:

Du hattest also ursprünglich im Bios SecureBoot aktiviert und gleichzeitig im Windows die SecureBoot Updates deaktiviert. Leider sehe ich nicht wie alt deine Hardware ist ,aber das Bios ist wohl von 2018 ,läuft denn Win11 oder Win10 , und ist die Hardware "neu" genug , um offiziell Win11 benutzen zu können ?
Ja ich hatte die SecureBoot Updates vor einigen Wochen/Monaten über die Aufgabenplanung deaktiviert weil mein PC ständig eingefroren ist. Danach war alles gut bis gestern. Erst dann habe ich nach dem Fehler und recherchieren in Bios SecureBoot deaktiviert. Windows 10 habe ich aktuell laufen. Win11 wird nicht funktionieren da der Prozessor nicht unterstützt wird.

Ja aber wie kann ich die Daten sichern wenn ich keinen Zugriff mehr drauf habe? Am wichtigsten ist mir von Outlook die pst. Datei
Beitrag automatisch zusammengeführt:

WhatsApp Image 2026-06-11 at 11.28.37 (1).jpeg


Was muss ich hier auswählen? Auf C sollte Win installiert sein. Aber lt. Beschreibung brauche ich was mit FAT32. Aber welches?
 
Zuletzt bearbeitet:
Macht das bei einem Medion Fertig-PC dieses Alters alles wirklich noch Sinn? Das "neueste" Bios scheint es ja zu sein: https://www.medion.com/de/servicebackend/_lightbox/treiber_details.php?did=15790 .

Wenn mir Daten wichtig sind und ich auch keinen zweiten PC hätte, dann würde ich die Festplatte tauschen und auf der neuen neu installieren. Dann hast Du alle wichtigen Daten auf der alten ausgebauten Festplatte und kannst nach Wunsch Daten sichern bzw. kopieren. Das wäre meine "Nummer sicher".
 
Naja der PC lief bis jetzt einwandfrei..Deshalb habe ich diesen noch genutzt. Ich habe noch ein Laptop mit Win11. Du meinst ich soll die SSD vom PC ausbauen und an den Laptop anschließen um die Daten zu sichern? Das ist doch nicht so leicht möglich oder irre ich mich da?
 
Brauchst nur ein SSD-USB Adapter , SSD einbauen , mit USB am Laptop anschließen , die wichtige Outlook pst Datei kopieren , das wars
 
ja wenn es eine sata ssd ist , wenn es eine nvme ssd ist , dann eher sowas:
wenn es eine sata ssd ist , dannwar deine wahl richtig , oder sowas:

ich habe aber nur ganz kurz bei amazon geschaut , bevor gekauft wird bitte nochmal richtig suchen , war nur als beispiel gedacht
 
Habe es tatsächlich mit dem Tipp (Reparatur des Bootmanagers:) von Techlogi hinbekommen Windows wieder zu starten. Vielen Dank dafür.

Jetzt eine weitere Frage.

Was muss ich tun, dass ich das Problem nicht wieder bekomme? Selbstverständlich sicher ich im ersten Schritt all meine Daten. Aber meinen PC würde ich gerne noch ein wenig nutzen.
 
Schau dir bitte mit Crystal Disk Info mal den Smart Werte der SSD an (oder poste nen Screenshot).
 
Sieht jetzt soweit nicht besorgniseregend aus.
Vielleicht hat er sich bei nem Update verschluckt. Backup hast du ja jetzt? ;)
 
Das stimmt, aber ist es richtig wenn das SecureBoot im Bios sowie in der Aufgabenplanung das Secure-Boot-Update deaktiviert bleibt?

Sobald ich in Bios das SecureBoot aktiviere habe ich wieder den Fehler bzgl. "Invalid Signature..."
 
Ah, es fängt schon langsam an? Interessant, denn eigentlich sollten die ersten Zerts erst gegen Ende Juni ablaufen und wenn man Updates nicht manuell installiert, dann wäre es so oder so kein Problem... Lese dich mal rein und dann wäre es wohl eine Abhilfe für dein Problem. An sich ist alles mit SecureBoot ab Win8 davon betroffen, wenn man aktiviert hat.
 
Na das Hauptproblem ist, dass ich meinen Rechner nicht auf Win11 updaten kann. Ist eig. ein Witz denn für meine Bedürfnisse würde ich den gefühlt noch 20 Jahre nutzen. Geschwindigkeit etc. alles in Ordnung. Aber mehr machen kann ich nicht außer einen neuen zu kaufen und das, wo heutzutage alles teurer wird. Sowas kann m.M.n. wirklich nicht sein...
 
Du kannst die Zertifikate auch für WIn10 aktualisieren, wenn du SecureBoot auch weiter verwenden willst.
 
Ich würde Secure Boot erstmal aus lassen, bis Backup und Wiederherstellungsstick erledigt sind. Danach in Windows die geplante Aufgabe für das Secure-Boot-Update wieder aktivieren, Windows Update komplett durchlaufen lassen und erst dann Secure Boot im BIOS wieder testen. Wenn der Fehler dann sofort wiederkommt, nicht weiter herumprobieren, sondern mit deaktiviertem Secure Boot weiter nutzen bzw. mittelfristig Neuinstallation/Hardware planen.
 
Diese Meldungen sehe ich mittlerweile oft. Und mittlerweile sind sie mir egal, es ist nur mühsam und zusätzliche Arbeit.
Secure Boot und TPM im Bios deaktiveren. HDD, SSD ausbauen an ein anderes Gerät, Backup mit Macrium oder Acronis. Wieder einbauen, mit einem USB Stick starten, Backup zurückspielen. starten, wie gewohnt weiterarbeiten. Heute wieder gemacht, die Meldung danach nicht mehr. Windows startet, ganz normaler Zugriff auf die Daten und OS. Warum Ms den Müll macht weis ich nicht.
Manchmal kommt dabei auch die Meldung beim Backup, dass verschlüsselte Partitionen nicht widerhergestellt werden können. Weitermachen. Nach dem zurückspielen des Backups startet Windows wie gewohnt.
Windows Updates löst das mit Patches auch aus. Selbst wenn das Update deinstalliert werden kann, selbe Meldung. -.- Ein Update, zack blauer Monitor.
Daher automatisch ein Backup, beim Gerät das ganze deaktivieren, einbauen, vom Stick starten, Backup zurückspielen und Windows startet wieder.

-> Ein Backup Programm, wie Macrium, Acronis, Ashampoo oder Aomei können keine bitlocker verschlüsselten Paritionen zurückspielen. Sie sind nach dem Zurückspielen auf die SSD/HDD unverschlüsselt. Es darf im Bios nur nicht wieder aktiviert werden, dann haben auch MS Updates keinen Einfluss die Meldung zu verursachen, den Schlüssel einzugeben. (Ich habe noch keinen Bitlocker Schlüssel gesehen, exportieren oder anzeigen können auch nicht Microsoft Konto was auf dem Gerät vorhanden war)

Wie viele Stunden und Sticks zwischen 128mb und 4GB habe ich schon gebraucht um die Schlüssel von einem Gerät zu kriegen. Bios exportieren, nada. Microsoft Konto wo sie drin wären? Nada.
Daher wenn man nicht ein Spiel hat was auf das angewiesen ist, 🖕 Microsoft.

Wenn die Zertifikate über Microsoft Update auch wirklich aktualisiert werden, ohne dass diese Meldung dauernd kommt, möglich ist es, ich glaube nicht daran.

Schon etliche Notebooks in diesem Jahr so gemacht. Win11 mit Rufus, ohne TPM, Secureboot, ohne Abfragen etc. manchmal gleich mit einem lokalen Konto vorweg. Davor mit der ganzen Software von MS die nicht benötigt wird viel gemütlicher ein System einzurichten.
"Invalid Signature..."
Das rote Feld mit der Meldung :) erscheint schon bei einem USB Stick mit Macrium oder Acronis. Der witz, auch bei original USB Sticks Windows 10 oder Windows 11, die bei Windows mitgeliefert werden erscheint diese Meldung, wenn ich mit denen starten will. *klatschen* Microsoft

Und Windows 11 kann installiert werden, mache ich auch ab und an auf alten Geräten. Nur weil Microsoft das nicht will? :ROFLMAO: Egal ich mach es, es startet, im Betrieb keinen Unterschied zu Windows 10.
Viele kennen sich nicht aus, wenn Update sagt, das Gerät ist nicht für Windows 11 kompatibel. Geht dennoch.
 
Secureboot war hier nicht das Problem, sondern hat funktioniert wie vorgesehen:
Bootloader beschädigt -> Signatur passt nicht mehr -> Secureboot verweigert den Start.
Ist ja auch relativ gut nachvollziehbar, da das System auch mit deaktiviertem Secureboot nicht mehr gestartet hat. ;)

Der witz, auch bei original USB Sticks Windows 10 oder Windows 11, die bei Windows mitgeliefert werden erscheint diese Meldung, wenn ich mit denen starten will. *klatschen* Microsoft
Da stimmt dann aber was mit deinem System nicht.

@SaSo88 Die Win11 Installation kannst du erzwingen und da funktioniert auch alles soweit, es kann allerdings sein, dass MS einem hier zukünftig Steine in den Weg legt und spätestens ein in-place Upgrade wird wahrscheinlich Probleme machen. Je nachdem was du mit dem PC machst, kannst du dir aber auch mal Linux anschauen. Für einfaches Surfen und Mails reicht z.B. reicht das auf jeden Fall aus.
Bzgl. Security Updates, die bekommst du bei Win10 auch nicht mehr, sofern du dich nicht fürs ESU angemeldet hast.
 
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh