Перейти к содержанию

Снять пароль с БИОСа ноута.


Peter15

Рекомендуемые сообщения

11 минут назад, KuZbkA сказал:

то может есть какие - нибудь программы для биоса, в которых можно сбросить пароль?

Пытался,

Цитата

"attempt to change password...but...not provided".

 

Изменено пользователем Peter15
Ссылка на комментарий
Поделиться на другие сайты

@Peter15     Без правки биоса ничего не сделаете, софт тут точно не поможет.

Изменено пользователем Воронцов
Ссылка на комментарий
Поделиться на другие сайты

Биос HP это вещь в себе. У них раньше был какой-то свой софт для этого, но я так понимаю, он работал только в старых моделях.

Изменено пользователем andrew75
Ссылка на комментарий
Поделиться на другие сайты

Если система загружается, то можно попробовать обновить прошивку BIOS.
HP Notebook System BIOS Updatesystem software Manager F.74 Rev.A

Прошивку на скачивание указал с с официального сайта HP для HP EliteBook 8470p, указав систему Windows 8.

Ссылка на комментарий
Поделиться на другие сайты

На обычных материнских платах есть вариант снять на время батарейку CR 2032, тем самым, сбросив настройки на заводские. 

Ссылка на комментарий
Поделиться на другие сайты

Судя по тому что я нашел в инете у НР на этих ноутах в качестве биоса некая операционка и так просто пароль не сбросить, как например вытащив батарейку. Советуют обращаться в сапорт чтоб они выслали необходимый файл который запускается с загрузочной флешки, ну либо обращаться на специализированные форумы там вроде есть какая то прога которая может сбросить пароль, но там тоже не все так просто. Это все что можно сделать самому в домашних условиях, остальное только в СЦ

Ссылка на комментарий
Поделиться на другие сайты

  • 2 weeks later...

Отдал мастеру, была целая история с умершей флешкой БИОСа, в результате пароль не снял, но БИОС перепрошил (сказал, что пароль хранится где-то в сетевых драйверах и чтобы его снять, нужно передать ноут другому мастеру). Кроме того, почистил СО. Но всё равно, проц греется в нагрузке до 90-94 градусов. Интересно, это сильно вредно?

Ссылка на комментарий
Поделиться на другие сайты

4 часа назад, Peter15 сказал:

проц греется в нагрузке до 90-94 градусов

вобще-то это много. Завист еще конечно при какой конкретно нагрузке.

Надо смотреть систему охлаждения. Но у старых ноутов HP часто были проблемы с перегревом.

Ссылка на комментарий
Поделиться на другие сайты

26.05.2020 в 08:23, Peter15 сказал:

Отдал мастеру, была целая история с умершей флешкой БИОСа, в результате пароль не снял, но БИОС перепрошил (сказал, что пароль хранится где-то в сетевых драйверах и чтобы его снять, нужно передать ноут другому мастеру). Кроме того, почистил СО. Но всё равно, проц греется в нагрузке до 90-94 градусов. Интересно, это сильно вредно?

Версия биос реально стала новее? Иначе ощущение, что мастер по ушам вам прокатился. В этом ноуте процессор Core i5 3320M, если не врет интернет. У него допустимая температура 105 градусов. То есть 90-94 под нагрузкой это норма. Тем более системы охлаждения ноутбуков подбираются по самому минимуму и до совсем уж чуть теплого состояния не охлаждают.  Но не факт, что мастер из термопаст кроме КПТ-8 ещё какие-нибудь знает.

Что касается пароля, то производитель конечно г*****н. Зачем-то сделал так, что пароль сохраняется в энергонезависимой области памяти.

Теоретически, в прошивке микросхемы биос есть скрытые области памяти, где зашит ключ от предустановленной Windows, хранится пароль от биос и прочая служебная информация. Стандартное обновление прошивки из Windows не затрагивает эти скрытые области памяти.
Чтоб снять пароль, опять же в теории, надо с помощью программатора считать дамп содержимого микросхемы памяти, отредактировать значения пароля на нулевые и зашить обратно. Либо берут какой-то инженерный дамп, дополняют его недостающие данные с вашего дампа (ключ,  регион и т.д.). Нюансов там много на самом деле. Не каждый сервис такое может сделать.
Я думаю, надо долбить техподдержку HP.

Изменено пользователем Ummitium
Ссылка на комментарий
Поделиться на другие сайты

@UmmitiumДа даже проще делают у ремонтников свои форумы имеются, там можно найти дампы на многие модели ноутов, просто берется дамп от очно такой же модели и редактируется под конкретную машинку.

Ссылка на комментарий
Поделиться на другие сайты

1 час назад, Ummitium сказал:

Версия биос реально стала новее?

Стала включена виртуализация, раньше была выключена. (см.соседнюю тему). Думаю, для этого пришлось сменить версию БИОС. Хотя странно, что перепрошил на версию 2013 года, июль. Но сказал, что возился с ноутом 10 часов.

1 час назад, Ummitium сказал:

надо долбить техподдержку HP.

Дорого.

Изменено пользователем Peter15
Ссылка на комментарий
Поделиться на другие сайты

1 час назад, Воронцов сказал:

@UmmitiumДа даже проще делают у ремонтников свои форумы имеются, там можно найти дампы на многие модели ноутов, просто берется дамп от очно такой же модели и редактируется под конкретную машинку.

 Форум этот известен - vlab.su, но скачать что-нибудь оттуда вы не сможете, только за деньги.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • 577kar
      От 577kar
      Добрый день, обнаружили заархивированные с паролем файлы. Текстовый файл с адресом для запроса пароля для выкупа.
      Был открыт RDP порт на роутере для удаленного подключения на сервер, предположительно взлом или подбор паролей.
      FRST.7z Mail.7z
    • Acteon_927
      От Acteon_927
      Завел в офисе Альфа-банка пластиковую карту, мне выдали временные логин и пароль для Альфа-онлай. При первом заходе в личный кабинет сменил эти временные данные, хотя мог использовать их еще месяц. И вот KP сообщил об утечке пароля временного аккаунта. Где могла произойти утечка? Мой ПК защищен KP, браузеры в режиме безопасных платежей. Ранее были сообщения о моих утечках на сайтах Леруа-Мерлен, фото. Указывалось имя почтового ящика яндекс почты. Теперь предупреждение об этом почтовом ящике исчезло. Я поменял для него пароль.
    • Witho
      От Witho
      2 месяца назад спокойно установил себе новый виндовс и не было никаких проблем. Сегодня купил новый ssd и решил установить на него виндовс. Проблема заключается в том что, я не могу зайти в биос. Когда перезагружаю компьютер просто чёрный экран, после сразу рабочий стол виндовс. Если пытаться нажимать клавиши F12, F11, F2, DEL ничего не происходит (Просто экран уходит в спящий режим) Через перезагрузку и shift такая же беда
      Ещё такая же проблема если запускаться через безопасный пуск
    • K0st
      От K0st
      Здравствуйте! Обнаружили запароленные данные. Архивы по нескольку десятков ГБ. Базы 1С и всё такое. В корне файл с описанием выкупа. Как можно распаковать и всё вернуть?
    • KL FC Bot
      От KL FC Bot
      Сразу после католического Рождества стало известно о многоэтапной атаке на разработчиков популярных расширений Google Chrome. Самой известной целью по иронии судьбы стало ИБ-расширение от компании Cyberhaven, скомпрометированное прямо перед праздниками (о таких рисках мы предупреждали). По мере расследования инцидента список пополнился как минимум 35 популярными расширениями с суммарным числом установок 2,5 млн копий. Целью злоумышленников является похищение данных из браузеров пользователей, которые установили троянизированные обновления расширений. В ходе данной кампании преступники фокусировались на похищении учетных данных от сервисов Meta* с целью компрометации чужих бизнес-аккаунтов и запуска своей рекламы за чужой счет. Но, в теории, вредоносные расширения позволяют похищать и другие данные из браузера. Рассказываем о том, как устроена атака и какие меры принять для защиты на разных ее этапах.
      Атака на разработчиков: злоупотребление OAuth
      Чтобы внедрить троянскую функциональность в популярные расширения Chrome, преступники разработали оригинальную систему фишинга. Они рассылают разработчикам письма, замаскированные под стандартные оповещения Google о том, что расширение нарушает политики Chrome Web Store и его описание необходимо скорректировать. Текст и верстка сообщения хорошо мимикрируют под типовые аналогичные письма Google, поэтому для жертвы письмо выглядит убедительно. Более того, во многих случаях письмо отправляется с домена, специально зарегистрированного для атаки на конкретное расширение и содержащего название расширения прямо в имени домена.
      Клик по ссылке в письме приводит на легитимную страницу аутентификации Google. Пройдя ее, разработчик видит еще один стандартный экран Google, предлагающий авторизоваться по OAuth в приложении Privacy Policy Extension и в рамках входа в это приложение дать ему определенные права. Эта стандартная процедура проходит на легитимных страницах Google, только приложение Privacy Policy Extension запрашивает права на публикацию расширений в Web Store. Если разработчик дает такое разрешение, то авторы Privacy Policy Extension получают возможность публикации обновлений в Web Store от лица жертвы.
      В данном случае атакующие не крадут пароль и другие реквизиты доступа разработчика, не обходят MFA. Они просто злоупотребляют системой Google по делегированию прав, чтобы выманить у разработчика разрешение на обновление его расширения. Судя по длинному списку зарегистрированных злоумышленниками доменов, они пытались атаковать гораздо больше, чем 35 расширений. В тех случаях, когда атака проходила успешно, они выпускали обновленную версию расширения, добавляя в него два файла, ответственные за кражу куки-файлов и других данных Facebook** (worker.js и content.js).
       
      View the full article
×
×
  • Создать...