Les Tutoriels

Secure Boot Violation sur PC MSI : comment résoudre l’erreur « Invalid signature detected »

Après avoir mis à jour le BIOS de votre PC portable MSI, celui-ci affiche au démarrage un message d’erreur sur fond gris :

Secure Boot Violation — Invalid signature detected. Check Secure Boot Policy in Setup.

Un bouton OK apparaît, mais cliquer dessus ne change rien ! Le message revient à chaque redémarrage, ce qui empêche Windows de démarrer.

Ce tutoriel explique ce qui se passe, pourquoi ça arrive, et surtout comment résoudre définitivement le problème avec la méthode qui fonctionne : un reflash du BIOS via clé USB.


Qu’est-ce que le Secure Boot et pourquoi il bloque ?

Le Secure Boot est une fonctionnalité de sécurité intégrée au BIOS/UEFI de votre carte mère. Son rôle : vérifier, avant chaque démarrage, que le système d’exploitation et les fichiers de démarrage sont bien signés numériquement par des éditeurs de confiance (Microsoft, les fabricants de matériel…). Si une signature ne correspond pas aux clés stockées dans le BIOS, le démarrage est bloqué.

L’erreur « Invalid signature detected » signifie que le BIOS a tenté de vérifier la signature d’un fichier de démarrage, mais que la vérification a échoué. Les causes les plus fréquentes :

  • Les clés Secure Boot sont corrompues dans le BIOS — la cause la plus courante sur les cartes MSI
  • Une mise à jour du BIOS a réinitialisé ou supprimé les clés de signature
  • Un dual boot Linux/Windows mal configuré a remplacé le bootloader Windows
  • Un pilote ou un antivirus a modifié des fichiers système critiques
  • Une mise à jour Windows a mis à jour le bootloader EFI, créant une incompatibilité temporaire

Dans la majorité des cas vus en intervention, les clés Secure Boot sont simplement corrompues ou absentes du BIOS et la solution passe par une réinstallation complète du firmware.


Avant de tenter quoi que ce soit

Quelques vérifications rapides avant de se lancer :

Vérifiez s’il y a une clé USB branchée. Si vous avez laissé une clé USB bootable connectée, débranchez-la et redémarrez. Dans certains cas, c’est la seule cause.

Notez le modèle exact de votre carte mère MSI. Vous en aurez besoin pour télécharger le bon BIOS. Le modèle est indiqué sur l’étiquette de la carte mère (visible en ouvrant le boîtier) ou sur l’autocollant sous votre PC Portable.


La solution : reflash du BIOS via clé USB

C’est la méthode la plus fiable et celle qui règle définitivement les corruptions de clés Secure Boot sur les cartes MSI. Elle consiste à télécharger le BIOS officiel depuis le site MSI, le copier sur une clé USB formatée en FAT32.

Ce qu’il vous faut

  • Un PC de remplacement fonctionnel (pour télécharger le BIOS et préparer la clé)
  • Une clé USB d’au moins 8 Go, vide ou dont vous n’avez pas besoin des données
  • Le modèle exact de votre carte mère MSI

Étape 1 : Télécharger le BIOS sur le site MSI

  1. Depuis un autre ordinateur, rendez-vous sur msi.com
  2. Cliquez sur l’icône de recherche en haut à droite et tapez le modèle exact de votre carte mère ou de votre PC portable (ex. : MAG B550 TOMAHAWK, Z790 GAMING PLUS WIFI…)
  3. Sur la page produit, cliquez sur l’onglet Support puis sur BIOS
  4. Téléchargez la version la plus récente du BIOS (le fichier .zip en haut de la liste)
  5. Extrayez le contenu du zip.

Étape 2 : Formater la clé USB en FAT32

Important : la clé USB doit absolument être en FAT32. Le BIOS MSI ne reconnaît pas d’autres systèmes de fichiers (NTFS, exFAT…).

Sous Windows :

  1. Branchez la clé USB
  2. Ouvrez l’Explorateur de fichiers, faites un clic droit sur la clé
  3. Cliquez sur Formater
  4. Dans « Système de fichiers », choisissez FAT32
  5. Cochez Formatage rapide et cliquez sur Démarrer

Sous Mac :

  1. Ouvrez l’application Utilitaire de disque
  2. Sélectionnez la clé USB dans la colonne de gauche
  3. Cliquez sur Effacer, choisissez le format MS-DOS (FAT) — c’est l’équivalent FAT32
  4. Confirmez

Étape 3 : Copier le fichier BIOS sur la clé USB

Copiez directement à la racine de la clé USB (pas dans un sous-dossier) le fichier BIOS extrait précédemment. Le fichier porte généralement un nom du type E7D25IMS.1B0 ou similaire, selon le modèle de carte mère.

Ne renommez pas ce fichier. Ne le placez pas dans un dossier.

Étape 4 : Lancer le flash BIOS (M-FLASH)

  1. Branchez la clé USB sur le PC en panne.
  2. Allumez le PC et appuyez immédiatement et répétitivement sur la touche Suppr (Delete) pour entrer dans le BIOS
  3. Une fois dans le BIOS MSI, cherchez l’option M-FLASH. Elle est généralement visible directement depuis l’écran principal, ou dans le menu Tool
  4. Cliquez sur M-FLASH, confirmez si une boîte de dialogue apparaît
  5. Le BIOS détecte automatiquement le fichier sur la clé USB et l’affiche. Sélectionnez-le et confirmez
  6. Le flash commence : ne touchez à rien, ne coupez pas l’alimentation. La procédure dure entre 3 et 8 minutes selon le modèle
  7. Le PC redémarre automatiquement à la fin

Attention : ne jamais interrompre un flash BIOS en cours. Une coupure de courant pendant cette phase peut rendre la carte mère définitivement inutilisable.

Étape 5 : Reconfigurer le Secure Boot après le flash

Après le redémarrage, entrez à nouveau dans le BIOS (touche Suppr) pour vérifier et reconfigurer le Secure Boot :

  1. Allez dans Settings → Security → Secure Boot
  2. Vérifiez que le mode Secure Boot est sur Standard (et non Custom)
  3. Si l’option est disponible, cliquez sur Restore factory keys ou Install default Secure Boot keys pour réinjecter les clés Microsoft propres
  4. Activez le Secure Boot si ce n’est pas déjà le cas
  5. Appuyez sur F10 pour sauvegarder et redémarrer

Windows devrait démarrer normalement.


Si le problème persiste après le flash

Dans de rares cas, le message persiste malgré le reflash. Quelques pistes supplémentaires :

  • Désactivez temporairement le Secure Boot dans le BIOS pour vérifier que Windows démarre bien. Si oui, le problème vient des clés et non du système d’exploitation lui-même.
  • Vérifiez que Windows est en mode UEFI et non Legacy/CSM : dans la barre de recherche Windows, tapez msinfo32 et vérifiez que « Mode BIOS » indique UEFI.
  • Lancez une réparation du démarrage Windows : démarrez sur une clé USB d’installation Windows 11, choisissez « Réparer l’ordinateur » → « Dépannage » → « Options avancées » → « Réparation du démarrage ».

Pourquoi cette panne arrive-t-elle sur les PC MSI ?

Les cartes mères MSI sont globalement fiables, mais plusieurs générations ont présenté un problème connu : lors de certaines mises à jour de Windows ou de mises à jour automatiques du BIOS, les clés Secure Boot peuvent se retrouver dans un état incohérent. MSI a publié des versions de BIOS correctives pour la plupart de ses modèles récents d’où l’importance de toujours flasher avec la version la plus récente disponible.


En résumé

ÉtapeAction
1Télécharger le dernier BIOS sur msi.com
2Formater une clé USB en FAT32
3Copier le fichier BIOS à la racine de la clé
4Lancer M-FLASH depuis le BIOS MSI
5Reconfigurer le Secure Boot après le flash

La manipulation prend une vingtaine de minutes au total et ne nécessite pas d’ouvrir le boîtier. C’est l’intervention la plus efficace face à cette erreur, et elle fonctionne dans la quasi-totalité des cas de corruption de clés Secure Boot sur carte mère MSI.


Particuliers & entreprises

Dépannage informatique à domicile ou sur site — Paris & banlieue

★★★★★ 4,8/5 sur Google · Devis gratuit · Intervention sous 24h à 48h

En savoir plus →
S’abonner
Notification pour
guest
0 Commentaires
Le plus ancien
Le plus récent Le plus populaire
Commentaires en ligne
Afficher tous les commentaires