Как снять пароль на BIOS ноутбука

Предупреждение!!! Автор не несет ответственности за дальнейшие действия читающих, нанесенный вред и потерю гарантии на оборудование. Все ниже следующее написано в ознакомительных целях. 
Система хранения паролей на ноутбуках, часто отличается от настольных систем. Не всегда, но часто, потому что есть модели ноутбуков, у которых снятие пароля на загрузку или на БИОС осуществляется простым сбросом БИОСа, но таких моделей единицы, и, как правило, это ноутбуки, ориентированные для домашнего использования. Совершенно другая ситуация с ноутбуками небольших размеров и моделей бизнес класса. В них пароль хранится отдельно от БИОСа в неэнергозависимой памяти. Естественно такие палки в колеса ставят не просто так, нужно это в первую очередь для защиты от краж (ноутбук подмышку, быстро домой, сбрасываем csmos и вся информация доступна). Для того чтобы защитить хотя бы информацию и придумывают всевозможные ухищрения. Но для нас скорее интересно как этот пароль снимать. 
Вариаций по снятиям пароля очень много, в первую очередь, конечно, зависит от конкретной модели ноутбука. Например, старые модели Toshiba избавлялись от паролей при помощи заглушки на lpt порт, а вот современные при помощи сервисного пароля зависящего от модели и серийного номера. 

Так же есть ноутбуки (как правило, местных сборщиков) в которых оставлена возможность использовать служебные пароли, зависят они от модели и версии БИОСа. Часто данный ввод сопровождается нажатиями определенных комбинаций клавиш, но это - экзотика. Как бы там ни было, чаще всего пароль, а так же кое-какая еще информация, храниться в epprom производства atmel серии 24Cxx (где xx цифры), реже используются 24RF08 и C46C1. 

В сервис центрах по ремонту ноутбуков, обычно, выпаивают данный epprom, ставят на программатор, прошивают туда прошивку от такой же модели ноутбука, но без пароля, и впаивают обратно. Минус в том, что в epprom хранится не только пароль, но и серийный номер ноутбука, partnumber и кое-какая служебная информация. Естественно, что при таком способе сменится как минимум серийный номер. Это не всегда удобно и может повлечь потерю гарантии. Серийный номер можно и сменить, но для этого нужна программка от производителя, отсутствующая в свободном доступе. 
Второй вариант рассмотреть поподробнее прошивку и найти и поменять там пароль, но и здесь не все гладко, все равно понадобится программатор и паяльник, а, кроме того, пароль хранится в зашифрованном виде, причем односторонним методом, то есть, даже зная алгоритм, обратно его не расшифровать. Но в принципе зная, где конкретно он располагается его можно стереть, не нарушив всей остальной информации. 
И, наконец, еще один способ, действует он не на всех ноутбуках, но, к примеру, у того же HP и Dell данную операцию сделать получилось на двух третях машин разных классов, зато способ не требует наличия программатора. 
Итак, для начала необходимо разобрать ноутбук (смотрите предыдущую статью), иногда полностью снимать мать нет необходимости, достаточно снять верхнюю часть корпуса. Однозначно определить, где именно находится искомая epprom, не получится, в 90% случаев она недалеко от БИОСа или дежурки, но где именно с какой стороны и т.п. это зависит от модели ноутбука. Это не исключает, что искомый элемент не окажется на оборотной стороне материнской платы или вообще в другой части, например, вообще за южным мостом от дежурки, просто в первую очередь искать нужно именно около БИОСа и дежурки. Уже дважды упомянута дежурка или более полное название - дежурная микросхема питания, это большой четырехсторонний контроллер совмещенный с контроллером клавиатуры, чаще всего это 160 или 176 контактный чип производства National Semiconductor обычно маркируемый PCXXXXX (где X - цифры), например PC87570. Найти его на плате не составит труда, по размерам он близок к южному и северному мостам. 
Итак, находим нужную epprom, на ней есть метка отсчета ножек: либо выемка на одной из сторон, либо точка. Вариант с выемкой показан на нижеследующем рисунке: 

Находим ногу питания, на рисунках она обозначена Vcc, отпаиваем ее и приподнимаем. Грубо говоря, мы обесточиваем данную микросхему. После чего нам необходимо запустить ноутбук и зайти в БИОС. Обычно в момент запуска ноутбука он очень долго перебирает память, но в итоге в БИОС зайти удается. Пароль он уже не запрашивает, находясь в БИОСе необходимо прижать отпаянную ногу обратно к контактной площадке, или тонкой отверткой восстановить контакт (я обычно делаю это стоматологическим крючком) или сразу припаять. Паять плохо - может произойти пробой и починить ноутбук будет сложнее, особенно если использовать паяльник на 220 вольт. Ноутбук должен работать и быть загружен в БИОС! С прижатой ногой питания вы проходите в меню безопасность и пробегаете по всем пунктам, где стоял пароль (User или Supervisor) и подтверждаете, что нет пароля или пишете новый. Дальше сохраняете изменения и перезапускаете ноутбук. Остается только все обесточить, припаять ногу и собрать ноутбук. 
Напомню, что на некоторых моделях данный способ не работает, там при обесточивании epprom ноутбук не инициализируется вообще, то есть даже не доходит до приглашения в БИОС. И совсем недавно столкнулся с ноутбуком, который запускался без данной epprom, но грузился только с сети, ни в какую не желая заходить в БИОС.
Источник: engisys.ru