Tu ativaste o secure boot? (mesmo que não tenha ativado, verifica se está ativado). "Bad shim signature" é um erro típico de secure boot. Se está habilitado, desabilita ele.
Caso mexer com isso não funcione, pode ser possível que tu tenhas que recuperar o kernel. É "fácil" fazer isso com um pendrive bootável da mesma distribuição. Tu tens que montar o /boot, o /proc e o /sys e refazer o fstab (alguma coisa assim, não lembro muito bem por que faz anos que não faço isso).
Mas enfim... antes dá uma olhada nessa treta do secure boot e volta aqui pra avisar.