只能使用“禁用驱动程序签名强制”来启动 Windows

只能使用“禁用驱动程序签名强制”来启动 Windows

所以我的笔记本电脑最近出现问题,我似乎无法弄清楚到底是什么问题。

在过去的几个月里,我的笔记本电脑一直运行良好,但突然间,笔记本电脑的一个(看似)随机组件停止工作。第一次是我的集成网络摄像头,第二次是我的网卡,最后一次是我的外置 USB 鼠标。

就像所有人遇到这些情况时所做的那样……我重启笔记本电脑,结果却发现无限的 BSOD 循环显示:关键服务失败。当组件停止工作时,上述所有情况都会发生这种情况。前两次我进行了完全重置(保留我的用户文件),最初成功了,但问题会在几周后再次出现,但这次是另一个组件。

SRTTrail 并没有完全发挥作用,只通知我这一点:找到根本原因:

未知错误检测:错误检测 5a。参数 = 0x1、0xffff9501ca9ed130、0xffff85069ed29560、0xffffffffc0000428。

修复操作:系统还原结果:已取消

我唯一能启动的方法是使用启动选项 F7:“禁用驱动程序签名强制”。虽然这有效,但有些事情不对劲... 我第一次启动时,我的网络适配器无法识别,并且出现错误“启动 nvcpl.dll 时出现问题”,我将其追溯到 NVIDIA 图形驱动程序。

我尝试进入设备管理器进行检查,但它不允许我进入,说管理员阻止了访问,而我是这台笔记本电脑的唯一帐户,并且是管理员。最后,我在管理员模式下使用命令提示符打开了它。网卡确实无法识别,所以我卸载了它并重新启动。

我再次收到相同的 BSOD 错误,但在禁用驱动程序签名强制启动的情况下,我确实再次建立了网络连接。我尝试对 NVIDIA 图形驱动程序进行同样的操作,但没有成功。

之后,我跟踪了一条可能被恶意软件或 rootkit 感染的线索,因此我尝试使用 TDSSKiller 进行扫描,它发现许多驱动程序缺少签名,并将它们隔离,但到目前为止也没有成功。它似乎没有发现任何 rootkit 或严重问题。我在此处附上了日志:

TDSSKiller 日志

有人知道接下来该怎么办吗?我并不介意 Windows 重置,但不太喜欢它每两周左右重置一次。任何帮助都非常感谢。

我的电脑规格:

Lenovo ideapad 510
Windows 10 64-bit (With the latest anniversary update)
Intel core i5 6200
Geforce GTX 940m

- 编辑 -

今天,我在 BSOD 出现时发现了以下操作消息:

Code Integrity 无法加载 Package_for_KB4022730~31bf3856ad364e35~amd64~~10.0.1.0.cat 目录,因为此目录的签名证书已被吊销。这可能会导致图像加载失败,因为找不到有效的签名。请与发布者联系,查看是否有可用的新签名版本的目录和图像。

之后,日志显示此包中的每个驱动程序由于未签名而无法加载(可能是我昨天在 TDSSKill 扫描中发现的未签名驱动程序)

现在正在尝试找到一种方法来恢复该目录。

答案1

我能够通过两个步骤解决我的问题:

以管理员身份打开命令提示符并执行以下命令:Dism /Online /Cleanup-Image /RestoreHealth

之后我运行了 Windows 还原工具,可以在此处下载:

恢复工具

运行完此程序后,重新启动,我的笔记本电脑便可以正常启动。祝大家好运!

相关内容