Forum: PC Hard- und Software Treibersignierung auf Windows 8.1 deaktivieren funktioniert nicht


von Franc W. (franc)


Lesenswert?

Hallo

in diesem Thread hier:
Beitrag "Windows 8 Treibersignatur deaktivieren"
wurde der Trick erläutert, wie man im erweiterten Startmenü die 
erzwungene Treibersignatur vorübergehend deaktivieren kann.
Leider komme ich da nicht rein, beim Start wird ein Fehler geworfen 
"Runtime Error... LogonUI.exe".
Ich hab mein Problem vor eine Weile schon mal mit Screenshots, aber ohne 
Antwort in einem leider recht unbesuchten Forum geschildert:
http://www.windows-8-forum.net/windows-8-allgemeines/9844-erweiterter-start-funktioniert-fehlermeldung-wg-logonui-exe.html

Hat jemand eine Idee, wie ich sonst in den erweiterten Start komme, 
damit ich diesen Treibersignaturzwang ausschalten kann?
Woran diese Fehlermeldung liegen kann?
Die Kommandozeilenbefehle für "Testmodus" bringen leider nichts.

Ich will ein MediaTek Smartphone (CatB15Q) rooten, dazu brauche ich die 
MTK Treiber.

Danke

franc

von Rufus Τ. F. (rufus) Benutzerseite


Lesenswert?

Franc Walter schrieb:
> Leider komme ich da nicht rein, beim Start wird ein Fehler geworfen
> "Runtime Error... LogonUI.exe".

Hast Du Dein Windows mal mit einem von einer Live-CD gestarteten 
Virenscanner untersucht? Da ist irgendwas kaputt, was nicht kaputt sein 
soll.

von Franc W. (franc)


Lesenswert?

Virus würde mich wundern, ist recht neu installiert, aber man weiß ja 
nie, daher habe ich mal versucht zu scannen, aber alle meine Live-DVDs 
versagen.
Avira vom 25.07.2014 startet nicht, die MS-Antivirus-Boot-DVD (MS 
Standalone System Sweeper 64 Bit) startet nicht, weil ich angeblich kein 
64 Bit, sondern ein 32 Bit System hätte, was ja nicht stimmt.
Knoppix hilft mir auch nicht weiter und Ubuntu Live (13.10) bringt auch 
keine Antivirenprogramme mit, außerdem kommt das nicht auf die 
Systemplatte.

Ich bleibe dran.

von Franc W. (franc)


Lesenswert?

Rufus Τ. Firefly schrieb:
> Hast Du Dein Windows mal mit einem von einer Live-CD gestarteten
> Virenscanner untersucht? Da ist irgendwas kaputt, was nicht kaputt sein
> soll.

Jetzt hab ich die Bitdfender Rescue-CD drüber laufen lassen, Dauer gut 
zwei Stunden.
Kein Befund, wenn man von den zahllosen Viren in den Mailkonten (Spam, 
Papierkorb etc.) absieht.

Noch eine andere Idee?

von Bernd (Gast)


Lesenswert?

Franc Walter schrieb:
> Hallo
> Hat jemand eine Idee, wie ich sonst in den erweiterten Start komme,

shutdown.exe /r /o /f /t 00

von Franc W. (franc)


Lesenswert?

Bernd schrieb:
>
> shutdown.exe /r /o /f /t 00

Es kommt dann diese Fehler Meldung, s.o.

von Arc N. (arc)


Lesenswert?

Kommandozeile mit Adminrechten: Bcdedit.exe -set TESTSIGNING ON und 
vorher, falls eingestellt/vorhanden, im BIOS UEFI-Secure-Boot 
ausschalten.
Wie die Treiber zum Testen signiert werden können, ist z.B. hier 
https://msdn.microsoft.com/en-us/library/windows/hardware/ff546236%28v=vs.85%29.aspx 
zu finden

von Franc W. (franc)


Lesenswert?

Arc Net schrieb:
> Kommandozeile mit Adminrechten: Bcdedit.exe -set TESTSIGNING ON und
> vorher, falls eingestellt/vorhanden, im BIOS UEFI-Secure-Boot
> ausschalten.
> Wie die Treiber zum Testen signiert werden können, ist z.B. hier
> 
https://msdn.microsoft.com/en-us/library/windows/hardware/ff546236%28v=vs.85%29.aspx
> zu finden

Klingt etwas kompliziert :(

Verstehe ich das richtig, damit kann ich einen beliebigen Treiber, der 
keine MS-Signatur hat, mit einer Testsignatur versehen, so dass er vom 
System angenommen wird, sofern dieses in den Testmodus versetzt worden 
ist?
Einen beliebigen Treiber, von dem ich keinen Code, sondern nur die 
"Binary" habe?

von Christian R. (supachris)


Lesenswert?

Ja, so geht das, auch mit einer echten Code Signing Signatur. Die 
Quellen bzw. dann auch nur das pdb File braucht man nur für WHQL.

von Hans (Gast)


Lesenswert?

Eventuell ist der Treiber eh schon mit einem Testzertifikat signiert. 
Das kannst Du daran sehen, ob eine .cat-Datei dabei ist. Details stehen 
unter Eigenschaften -> Digitale Signaturen.

von Franc W. (franc)


Lesenswert?

Hans schrieb:
> Eventuell ist der Treiber eh schon mit einem Testzertifikat signiert.
> Das kannst Du daran sehen, ob eine .cat-Datei dabei ist. Details stehen
> unter Eigenschaften -> Digitale Signaturen.
Dann würde der aber ja vom System angenommen, weil ich ja schon im 
Testmodus bin (rechts unten steht ja scoh Testmodus, die Kommandos dazu 
hatte ich ja längst eingegeben).

von Franc W. (franc)


Lesenswert?

Christian R. schrieb:
> Ja, so geht das, auch mit einer echten Code Signing Signatur. Die
> Quellen bzw. dann auch nur das pdb File braucht man nur für WHQL.

Jetzt habe ich mal versucht, diesen Treiber selbst zu signieren, 
allerdings komme ich da schnell vom 100. ins 1000.
Ich bräuchte jetzt das Tool Inf2Cat:
https://msdn.microsoft.com/en-us/library/windows/hardware/ff553618%28v=vs.85%29.aspx
das fehlt aber in meinem System, obwohl ich das Verzeichnis c:\Program 
Files (x86)\Windows Kits\8.0\ schon habe (wg. VS 2012 Ult.).
Die anderen Tools von:
https://msdn.microsoft.com/en-us/library/windows/hardware/ff552958%28v=vs.85%29.aspx
habe ich zwar.

von Christian R. (supachris)


Lesenswert?

Naja, um Treiber zu signieren brauchst du nicht das SDK, was bei VS 
dabei ist, sondern das WDK, das klinkt sich dann dort ein. Da ist dann 
auch inf2cat und das signtool dabei. Beides braucht man. Und ein 
Zertifikat natürlich.

von Nilix (Gast)


Lesenswert?

Startmenü -> Einstellungen -> PC-Einstellungen ändern -> Allgemein -> 
Erweiterter Start

Nach Neustart:
Problembehandlung -> Erweiterte Optionen -> Starteinstellungen -> 
Neustarten

-> 7) Erzwingen der Treibersignatur deaktivieren

von bluppdidupp (Gast)


Lesenswert?

Franc Walter schrieb:
> Ich will ein MediaTek Smartphone (CatB15Q) rooten, dazu brauche ich die
> MTK Treiber.

Da würde ich ja ggf. lieber einfach ne VM mit nem älteren Windows nehmen 
und das USB-Gerät an die VM durchreichen. Könnte ggf. weniger Aufwand 
sein als WDK installieren, etc...

von Franc W. (franc)


Lesenswert?

Davor wird gewarnt, eine Firmware auf ein Telefon zu flashen, wenn das 
Telefon an einer VM hängt, weil die USB angelblich gerne in Konkurrenz 
zum Wirt stehen und dann sein kann, dass es abbricht und alles im Eimer 
ist (gebrickt).

@Nilix: lies mal weiter oben, da steht das schon und dass es nicht geht.

von Christian R. (supachris)


Lesenswert?

Naja das ist ja auch mehr Panikmache mit der VM, ich hatte da nch nie 
Probleme mit USB Durchleitung. Ist halt nur etwas langsamer.

von ??? (Gast)


Lesenswert?

von sd-Karte rooten geht nicht??

von Franc W. (franc)


Lesenswert?

Nein.

von Franc W. (franc)


Lesenswert?

Ich hab dann schließlich das alte Windows XP Medion Netbook aus dem 
Schrank repariert (Netzteilbuchse Lötstelle vom vielen Reinstecken 
unterbrochen) und dann damit gemacht, damit ging es natürlich.
Siehe:
http://forum.xda-developers.com/showpost.php?p=60244839&postcount=8

Das Cat B15Q ohne Root kann man fast schon weg werfen. Smartphone darf 
man es eher nicht bezeichnen. Es ist dann sofort voll, wg. mickriger 2 
GB interner SD und man kann dann weder Apps updaten noch neue Apps 
installieren, es seid denn man löscht bei WhatsApp immer alles raus, 
löscht immer die Caches der Apps und installiert nur 10 Apps :(
Aber mit Root ist es dann ein gut funktionierendes, schnelles und 
robustes Smartphone :)

: Bearbeitet durch User
von herbert (Gast)


Lesenswert?

Auf den neueren BS soll ja nichts mehr laufen was keine Ms Freigabe hat. 
So manche ältere Hardware wird da nicht mehr laufen ohne Signatur des 
Treibers. Man sollte sich für alle Fälle noch xp lauffähig halten sonst 
ist man arm dran. In Zukunft wird Billy immer mehr bestimmen, was du 
installierst...

von Christian R. (supachris)


Lesenswert?

herbert schrieb:
> Auf den neueren BS soll ja nichts mehr laufen was keine Ms Freigabe hat.
> So manche ältere Hardware wird da nicht mehr laufen ohne Signatur des
> Treibers. Man sollte sich für alle Fälle noch xp lauffähig halten sonst
> ist man arm dran. In Zukunft wird Billy immer mehr bestimmen, was du
> installierst...

Was ist denn das für eine unqualifizierte Aussage? Erstens mal ist nur 
bei x64 eine Treibersignatur nötig, zweitens kann sich jeder eine solche 
ausstellen lassen, kostet halt. Billy kommt da zunächst mal nitgendwo 
ins Spiel. Erst wenn du eine WHQL Signatur unbedingt haben willst, 
brauchst du Redmond, viel Geld und Zeit. Aber als kleine Firma die mal 
einen Treiber für ihr eigenes Gerät anbietet, ist das nicht nötig. 
Selbst Bootzeit Treiber lassen sich mit einer Code Signing Signatur und 
dem passenden Cross Sign Zertifikat selbst signieren.
Und für Bastler und Tester giubts immer noch das Deaktivieren der 
Signaturprüfung oder gleich Windows in den Testmode versetzen.

Steinalte Hardware bringt eh keine x64 Treiber mit, also da irrelevant.

Bitte melde dich an um einen Beitrag zu schreiben. Anmeldung ist kostenlos und dauert nur eine Minute.
Bestehender Account
Schon ein Account bei Google/GoogleMail? Keine Anmeldung erforderlich!
Mit Google-Account einloggen
Noch kein Account? Hier anmelden.