{"id":221843,"date":"2019-08-21T00:01:00","date_gmt":"2019-08-20T22:01:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=221843"},"modified":"2021-01-27T19:39:44","modified_gmt":"2021-01-27T18:39:44","slug":"windows-7-neuinstallation-und-der-boot-fehler-0xc0000428","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2019\/08\/21\/windows-7-neuinstallation-und-der-boot-fehler-0xc0000428\/","title":{"rendered":"Windows 7 Neuinstallation und der Boot-Fehler 0xc0000428"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline; border-width: 0px;\" title=\"win7\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2012\/03\/win7_thumb1.jpg\" alt=\"win7\" width=\"44\" height=\"42\" align=\"left\" border=\"0\" \/>[<a href=\"https:\/\/borncity.com\/win\/2019\/08\/21\/windows-7-reinstallation-causes-boot-error-0xc0000428\/\" target=\"_blank\" rel=\"noopener noreferrer\">English<\/a>]Benutzer, die Windows 7 SP1 neu installieren, bekommen eventuell den Boot-Fehler 0xc0000428 ausgeworfen. Ursache kann ein fehlender Bitlocker-Patch sein. Hier einige Informationen zum Problem und warum das ggf. auftritt.<\/p>\n<p><!--more--><\/p>\n<h2>Der Fehlercode 0xc0000428<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg01.met.vgwort.de\/na\/abe8bf45c4784b4a974e8b29aa485e54\" alt=\"\" width=\"1\" height=\"1\" \/>Der Fehler 0xc0000428 steht f\u00fcr STATUS_INVALID_IMAGE_HASH \u2013 der Hash des Abbilds ist ung\u00fcltig. Der zugeh\u00f6rige Fehlertext lautet:<\/p>\n<blockquote><p>\"Windows cannot verify the digital signature for this file. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.\"<\/p><\/blockquote>\n<p>In Deutsch: Bei der Signaturpr\u00fcfung der Boot-Dateien ist ein Fehler aufgetreten. Das System weigert sich zu starten, weil die Hard- oder Software ver\u00e4ndert wurde (es k\u00f6nnte ja sein, dass etwas besch\u00e4digt oder durch Malware \u00fcberschrieben wurde.<\/p>\n<blockquote><p>Geht man auf die Suche nach dem Fehlercode, wird man beispielsweise in der <a href=\"https:\/\/neosmart.net\/wiki\/0xc0000428\/\" target=\"_blank\" rel=\"noopener noreferrer\">NeoSmart Knowledge-Base<\/a> f\u00fcndig. Die dort genannten Ursachen wie veralteter Boot-Manager (BootMgr), falsche Version der Boot-Disk etc. sind seit Jahren bekannt. Im aktuellen Szenario trifft diese Ursache aber nicht zu.<\/p><\/blockquote>\n<h2>Problem: Neuinstallation von Windows 7 SP1<\/h2>\n<p>Kommen wir zum gegenst\u00e4ndlichen Problem, um welches es in diesem Blog-Beitrag geht. So mancher Nutzer wird auch in den kommenden Monaten Systeme mit Windows 7 SP1 neu installieren. Problem stellen dabei Installationsmedien dar, die mittels DISM angepasst und um den SHA-2-Support erweitert wurden.<\/p>\n<h3>Hintergrund: Windows 7 SP1-Installationsabbild mit SHA-2-Support<\/h3>\n<p>Microsoft hat ja ab August 2019 die Signierung von Update-Paketen auf SHA-2-only umgestellt. Die duale Signierung mit SHA-1 und SHA-2 ist ausgelaufen. Ich hatte \u00fcber dieses Thema mehrfach hier im Blog berichtet (siehe Links am Artikelende).<\/p>\n<p>Ohne SHA-2-Support, der \u00fcber Updates nachzur\u00fcsten ist, kann Windows 7 SP1 keine neuen Updates, die ab August 2019 freigegeben wurden, installieren. Ich hatte im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2019\/08\/14\/windows-updates-kb4512506-kb4512486-verursachen-error-0x80092004\/\">Windows Updates KB4512506\/KB4512486 verursachen Error 0x80092004<\/a> darauf hingewiesen, dass unter Windows 7 Service Pack 1, Windows Server 2008 R2 Service Pack 1 und Windows Server 2008 Service Pack 2 die nachfolgend genannten SHA-2-Updates installiert sein m\u00fcssen.<\/p>\n<ul>\n<li>Update <a href=\"https:\/\/support.microsoft.com\/en-us\/help\/4474419\">KB4474419<\/a> (SHA-2 code signing support update for Windows Server 2008 R2 and Windows 7: March 12, 2019) r\u00fcstet die Unterst\u00fctzung f\u00fcr die SHA-2-Signaturauswertung f\u00fcr die genannten Betriebssysteme nach.<\/li>\n<li>Zudem war im M\u00e4rz 2019 das Servicing Stack Update <a href=\"https:\/\/support.microsoft.com\/en-us\/help\/4490628\">KB4490628<\/a> ver\u00f6ffentlicht worden. Dieses behebt ein Problem im Servicing Stack, was auftritt, sobald Pakete nur noch mit SHA-2 signiert sind.<\/li>\n<\/ul>\n<p>M\u00f6chte man nun Windows 7 SP1 (oder eine der anderen genannten Server-Varianten) neu installieren, empfiehlt sich die Verwendung eines angepassten Installationsabbilds. Die beiden oben genannten Updates lassen sich mittels dism in das Installationsabbild integrieren.<\/p>\n<h3>Windows 7 Neuinstallation: Die Ursache f\u00fcr Fehler 0xc0000428<\/h3>\n<p>Benutzer, die Windows 7 SP1 (oder die Server-Varianten) \u00fcber ein angepasstes Installationsabbild mit SHA-2-Support neu installieren, k\u00f6nnen nun in den Boot-Fehler 0xc0000428 laufen. Ich\u00a0 hatte es bereits vor einigen Stunden bei <a href=\"https:\/\/www.askwoody.com\/2019\/installing-or-re-installing-win7-make-sure-you-get-the-bitlocker-patch\/\" target=\"_blank\" rel=\"noopener noreferrer\">Woody Leonhard<\/a> gesehen, der auch in folgendem Tweet auf eine Falle hinweist.<\/p>\n<blockquote class=\"twitter-tweet\">\n<p dir=\"ltr\" lang=\"en\">Installing Win7 from a backup? If you're installing a customized image (e.g., from DISM), burning an image directly, or installing an up-to-date image that throws 0xc0000428, you need to install a BitLocker patch. Whether you use BitLocker or not. Gotcha. <a href=\"https:\/\/t.co\/o8Zt6sah2e\">https:\/\/t.co\/o8Zt6sah2e<\/a><\/p>\n<p>\u2014 Woody Leonhard (@AskWoody) <a href=\"https:\/\/twitter.com\/AskWoody\/status\/1163491067917950977?ref_src=twsrc%5Etfw\">August 19, 2019<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Auch in <a href=\"https:\/\/borncity.com\/blog\/2019\/08\/14\/windows-updates-kb4512506-kb4512486-verursachen-error-0x80092004\/#comment-76578\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Kommentar<\/a> hier im Blog wird auf das Problem, dort aber bei\u00a0 Windows Server 2008 R2, hingewiesen. Es gibt ein Problem mit der SHA-2-Umstellung. Daher hat Microsoft zum 17. August 2019 den Support-Beitrag <a href=\"https:\/\/web.archive.org\/web\/20201231202502\/https:\/\/support.microsoft.com\/en-us\/help\/4472027\/2019-sha-2-code-signing-support-requirement-for-windows-and-wsus\" target=\"_blank\" rel=\"noopener noreferrer\">2019 SHA-2 Code Signing Support requirement for Windows and WSUS<\/a> um drei Eintr\u00e4ge erg\u00e4nzt:<\/p>\n<ul>\n<li>I am using setup to perform a clean installation of Windows 7 SP1 or Windows Server 2008 R2 SP1. I'm using an image that has been customized with updates (for example, using dism.exe). How do I update to SHA-2 support?<\/li>\n<li><i><\/i>I am installing an image of Windows 7 SP1 or Windows Server 2008 R2 SP1 directly to the disk without running setup. How do I make this scenario work?<\/li>\n<li><i><\/i>I have installed an image of Windows 7 SP1 or Windows Server 2008 R2 SP1, which includes the SHA-2 support, directly to the disk without running setup and now the system does not boot and I receive error 0xc0000428 (STATUS_INVALID_IMAGE_HASH). How do I make this scenario work?<\/li>\n<\/ul>\n<p>Der erste Beitrag befasst sich mit der Frage, wie bei Boot-Record der SHA-2-Support nachzur\u00fcsten ist. Der zweite Punkt geht auf die Frage ein, was bei einer Neuinstallation an Updates nachinstalliert und angepasst werden muss. Und im dritten Punkt geht es um das Problem, dass der Boot-Vorgang nach der Neuinstallation mit dem Fehler 0xc0000428 endet.<\/p>\n<p>Grund f\u00fcr diesen Fehler ist der fehlende Bitlocker-Patch <a href=\"https:\/\/support.microsoft.com\/en-us\/help\/3133977\" target=\"_blank\" rel=\"noopener noreferrer\">KB3133977<\/a> (BitLocker can't encrypt drives because of service crashes in svchost.exe process in Windows 7 or Windows Server 2008 R2). Dieses Update wurde am 24. April 2017 freigegeben und adressiert ein Problem, dass mit Bitlocker verschl\u00fcsselte Dateien nicht entschl\u00fcsselt werden k\u00f6nnen und der Dienst svchost.exe abst\u00fcrzt. Dieser Bitlocker-Patch <a href=\"https:\/\/support.microsoft.com\/en-us\/help\/3133977\" target=\"_blank\" rel=\"noopener noreferrer\">KB3133977<\/a> muss in das Boot-Abbild integriert werden, bevor weitere Updates installiert werden. Hier die auszuf\u00fchrenden Schritte:<\/p>\n<ol>\n<li>Starten Sie das Betriebssystem mit einem Wiederherstellungsmedium.<\/li>\n<li>Bevor Sie zus\u00e4tzliche Updates installieren, installieren Sie <a href=\"https:\/\/support.microsoft.com\/en-us\/help\/3133977\" target=\"_blank\" rel=\"noopener noreferrer\">KB3133977<\/a> mit Deployment Image Servicing and Management (DISM) f\u00fcr Windows 7 SP1 und Windows Server 2008 R2 SP1.<\/li>\n<li>Starten Sie das Wiederherstellungsmedium neu. Dieser Neustart ist erforderlich.<\/li>\n<li>F\u00fchren Sie an der Eingabeaufforderung bcdboot.exe aus. Dadurch werden die Boot-Dateien aus dem Windows-Verzeichnis kopiert und die Boot-Umgebung eingerichtet.<\/li>\n<\/ol>\n<p>Weitere Informationen finden Sie unter BCDBoot Befehlszeilenoptionen. Im Anschluss starten Sie das Betriebssystem neu.<\/p>\n<p><strong>\u00c4hnliche Artikel<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2019\/02\/18\/sha-2-patch-fr-windows-7-kommt-wohl-im-mrz-2019\/\">SHA-2-Patch f\u00fcr Windows 7 kommt wohl im M\u00e4rz 2019<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2015\/10\/25\/knipst-der-wechsel-zu-sha-2-das-web-aus\/\">Knipst der Wechsel zu SHA-2 \"das Web\" aus?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2018\/11\/21\/windows-7-ab-april-2019-wird-ein-sha-2-update-bentigt\/\">Windows 7: Ab April 2019 wird ein 'SHA-2-Update' ben\u00f6tigt<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2019\/03\/13\/windows-7-updates-rsten-sha-2-support-nach\/\">Windows 7: Updates r\u00fcsten SHA-2-Support nach<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2019\/06\/11\/bekommen-windows-7-nutzer-ein-sha-2-update-problem\/\">Bekommen Windows 7-Nutzer ein SHA-2-Update Problem?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2019\/08\/14\/windows-updates-kb4512506-kb4512486-verursachen-error-0x80092004\/\">Windows Updates KB4512506\/KB4512486 verursachen Error 0x80092004<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2019\/08\/20\/windows-server-2008-r2-und-ein-wsus-sha-2-problem\/\">Windows Server 2008 R2 und ein WSUS SHA-2-Problem<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2019\/08\/14\/windows-7-symantec-norton-blockt-updates-mit-sha2-signatur\/\">Windows 7: Symantec\/Norton blockt Updates mit SHA-2-Signatur<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2019\/08\/17\/microsofts-ratschlag-fr-windows-nutzer-mit-sha-2-problemen\/\">Microsofts Ratschlag f\u00fcr Windows-Nutzer mit SHA-2-Problemen<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Benutzer, die Windows 7 SP1 neu installieren, bekommen eventuell den Boot-Fehler 0xc0000428 ausgeworfen. Ursache kann ein fehlender Bitlocker-Patch sein. Hier einige Informationen zum Problem und warum das ggf. auftritt.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[11],"tags":[7719,7437,4294],"class_list":["post-221843","post","type-post","status-publish","format-standard","hentry","category-problemlosung","tag-fehler-0xc0000428","tag-sha-2","tag-windows-7"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/221843","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=221843"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/221843\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=221843"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=221843"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=221843"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}