При попытке войти в настройки материнской платы вы видите запрос пароля, а стандартные комбинации вроде Ctrl+F1 или F2 не работают — это типичный признак установленного пароля Supervisor. Утилита cmospwd позволяет вычислить мастер-пароль для большинства BIOS от AMI, Award и Phoenix, используя хэш, который хранится в энергозависимой памяти CMOS. Процесс сброса занимает около 10 минут и требует только рабочий компьютер с доступом в интернет для создания загрузочной флешки.
Программа работает на уровне DOS или FreeDOS, поэтому для её запуска потребуется записать образ на USB-накопитель. В отличие от физического извлечения батарейки CR2032, cmospwd не сбрасывает остальные настройки BIOS — дата, порядок загрузки и параметры оперативной памяти останутся нетронутыми. Это особенно важно, если в системе настроен RAID-массив или используется специфическая конфигурация контроллеров.
Стоит учитывать, что утилита не является универсальным решением: на ноутбуках с UEFI-оболочкой от современных производителей (Lenovo, HP, Dell) алгоритм генерации пароля изменился, и cmospwd часто выдаёт ошибку. Для стационарных ПК с классическим BIOS, выпущенных до 2015 года, вероятность успешного подбора превышает 90%.
Принцип работы cmospwd и совместимость
cmospwd читает зашифрованный хэш пароля из области CMOS-памяти и сравнивает его с базой известных алгоритмов. Каждый производитель BIOS использует собственную формулу генерации мастер-пароля, которая зависит от контрольной суммы и версии прошивки. Утилита содержит встроенные таблицы для десятков вариаций от Award BIOS 4.5x, AMI BIOS 8.x и Phoenix SecureCore.Программа выводит на экран один или несколько кандидатов в мастер-пароли. Первый из них обычно срабатывает, но если нет — перебирайте все варианты по очереди. Важно: утилита не изменяет содержимое CMOS, она только читает данные, поэтому риск повреждения прошивки минимален.
- 🔑 Поддерживает BIOS: Award 4.5x, 6.0, AMI 8.x, Phoenix 4.x, Insyde H2O
- 💻 Работает на архитектурах x86 и x86_64 через DOS-режим
- 📦 Не требует установки — достаточно одного исполняемого файла
cmospwd.exe - ⚠️ Не работает с UEFI Secure Boot и паролями, хранящимися в TPM-модуле
⚠️ Внимание: запуск cmospwd на ноутбуках с UEFI и чипом безопасности TPM 2.0 может завершиться ошибкой «No BIOS password found». Это не означает неисправность — просто алгоритм хранения пароля в таких системах принципиально иной.
Создание загрузочной флешки с FreeDOS
Для работы cmospwd нужна среда DOS. Проще всего использовать утилиту RUFUS, которая умеет записывать образ FreeDOS на USB-накопитель. Понадобится флешка объёмом от 512 МБ до 4 ГБ — больше не требуется, так как образ занимает менее 10 МБ.
Скачайте свежий релиз cmospwd с официального репозитория проекта на SourceForge — файл называется cmospwd-5.0.zip. Внутри архива находится исполняемый файл и исходные коды. Вам понадобится только cmospwd.exe.
Шаг 1: Вставьте флешку в USB-порт
Шаг 2: Запустите RUFUS, выберите устройство
Шаг 3: В поле "Метод загрузки" укажите FreeDOS
Шаг 4: Нажмите "СТАРТ" и дождитесь завершения записи
Шаг 5: Скопируйте cmospwd.exe в корень флешки
После записи флешка станет загрузочной. Если ваш компьютер отказывается загружаться с USB, войдите в Boot Menu (обычно клавиша F12 или Esc при старте) и выберите свой накопитель в списке. На старых материнских платах может потребоваться включить опцию Legacy USB Support в BIOS.
☑️ Подготовка к сбросу пароля
Пошаговая инструкция сброса пароля
Загрузившись в FreeDOS, вы увидите командную строку C:\>. Перейдите в корневой каталог флешки и запустите утилиту командой cmospwd.exe. Программа просканирует CMOS-память и выведет список найденных паролей.
На экране появятся строки вида Award BIOS: [PASSWORD] = 12345678. Запишите все предложенные комбинации на бумагу — экран загрузочной среды не сохраняет историю. Затем перезагрузите компьютер, введите один из паролей при запросе и войдите в настройки BIOS.
- Запустите
cmospwd.exeиз командной строки FreeDOS - Дождитесь завершения сканирования (обычно 2–5 секунд)
- Запишите все выведенные мастер-пароли
- Перезагрузите компьютер без флешки
- Введите первый пароль в поле запроса BIOS
- Если не подошёл — попробуйте следующий из списка
После успешного входа немедленно зайдите в раздел Security или Password Settings и удалите старый пароль, установив пустое значение или новый. Иначе при следующей загрузке система снова запросит код доступа.
Альтернативные методы сброса пароля
Если cmospwd не справился с задачей, существует несколько проверенных способов обойти защиту. Самый радикальный — аппаратный сброс CMOS перемычкой на материнской плате. Найдите на плате джампер с маркировкой CLR_CMOS, CLRPWD или JBAT1 — обычно он расположен рядом с батарейкой CR2032.
Выключите компьютер, отключите блок питания от сети, переставьте перемычку из положения 1-2 в положение 2-3 на 10 секунд и верните обратно. Это действие обнулит не только пароль, но и все настройки BIOS, включая дату, порядок загрузки и параметры разгона. Для ноутбуков такой способ часто недоступен — там перемычка отсутствует.
Второй метод — извлечение батарейки CR2032 на 15–30 минут. При отсутствии питания CMOS-память полностью очищается. На стационарных ПК это работает всегда, но на ноутбуках пароль может храниться в отдельной EEPROM-микросхеме, и тогда батарейка не поможет.
Третий вариант — использование сервисных мастер-паролей, которые производители зашивают в прошивку. Например, для старых ноутбуков Dell часто подходит код из сервисной этикетки, а для HP — комбинация из пяти символов, генерируемая по серийному номеру. Такие коды не универсальны и требуют поиска под конкретную модель.
⚠️ Внимание: аппаратный сброс CMOS перемычкой или батарейкой сбрасывает также настройки Secure Boot, что может помешать загрузке Windows 10/11 с включённым BitLocker. Перед процедурой убедитесь, что у вас есть ключ восстановления BitLocker.
Особенности сброса на ноутбуках
Ноутбуки — самая проблемная категория для cmospwd. Производители, начиная с 2012 года, перешли на хранение пароля в отдельной микросхеме EEPROM (обычно 24C02 или 24C04), которая не связана с CMOS-батарейкой. Утилита в этом случае бессильна, так как она работает только с областью CMOS.
Для ноутбуков Lenovo ThinkPad, Dell Latitude и HP EliteBook существуют специализированные генераторы мастер-паролей, которые вычисляют код по серийному номеру устройства. Эти генераторы распространяются на форумах, но их использование может нарушать гарантию и местное законодательство.
Если ноутбук корпоративный и имеет пароль, установленный через Intel Anti-Theft или Computrace, сброс возможен только через сервисный центр производителя. Попытки прошить EEPROM программатором часто приводят к неработоспособности материнской платы.
Как определить тип пароля на ноутбуке
Если при включении появляется «HDD Password» — это пароль на жёсткий диск, cmospwd его не снимает. Если запрос появляется после логотипа BIOS — это системный пароль, шанс есть. Надпись «System Disabled» означает, что сработала защита от взлома, и потребуется вмешательство сервисного центра.
Ограничения и риски использования cmospwd
Утилита не работает с паролями, установленными через Windows BitLocker или TPM, поскольку эти механизмы не связаны с CMOS. Также cmospwd не поможет, если пароль задан на уровне UEFI-приложения — в этом случае данные хранятся в переменных NVRAM, которые утилита не читает.
Существует риск ложного срабатывания антивируса: некоторые защитные программы детектируют cmospwd как потенциально опасное ПО (Riskware). Это связано с тем, что утилита имеет низкоуровневый доступ к аппаратуре. Для работы в DOS-среде антивирус не требуется, поэтому проблема несущественна.
Не пытайтесь использовать cmospwd на серверных материнских платах с двойным BIOS — там пароль дублируется в резервном чипе, и после сброса основного код всё равно будет запрошен при восстановлении. В таких системах единственный надёжный способ — заводской сброс через IPMI или сервисную утилиту производителя.
Что делать, если пароль не найден
Когда cmospwd завершает работу с сообщением No password found, проверьте версию BIOS. Если прошивка обновлялась после 2015 года, алгоритм генерации пароля мог измениться, и база утилиты устарела. Попробуйте найти более свежую версию программы или обратитесь к исходным кодам проекта на GitHub — там иногда публикуют обновлённые алгоритмы.
Второй вариант — использовать загрузочный образ Hiren's BootCD, который включает несколько утилит для работы с CMOS, включая killcmos.exe и biospwd.exe. Некоторые из них используют другие методы чтения хэша и могут сработать там, где cmospwd дал сбой.
Крайний случай — обращение в авторизованный сервисный центр. Для стационарных ПК процедура снятия пароля занимает около 15 минут и стоит в пределах 500–1500 рублей. Для ноутбуков цена может достигать 3000 рублей из-за необходимости перепрошивки EEPROM.
⚠️ Внимание: если вы приобрели компьютер с установленным паролем BIOS, обязательно проверьте, не числится ли устройство в базе украденных. Сброс пароля на чужой технике может быть расценён как неправомерный доступ к компьютерной информации (ст. 272 УК РФ).
Часто задаваемые вопросы о cmospwd
Безопасен ли cmospwd для материнской платы?
Да, утилита работает в режиме чтения и не изменяет содержимое CMOS. Риск повреждения прошивки отсутствует. Единственная опасность — случайное нажатие клавиш во время работы программы, которое может привести к перезагрузке, но это не вызовет аппаратных проблем.
Можно ли сбросить пароль BIOS через Windows?
Напрямую — нет, так как Windows не имеет доступа к CMOS-памяти. Однако можно использовать утилиту debug.exe для записи нулевых значений в порты ввода-вывода, что иногда сбрасывает пароль на старых материнских платах. Способ работает только в 32-разрядных версиях Windows.
Сколько времени занимает подбор пароля?
Само сканирование CMOS занимает 2–5 секунд. Основное время уходит на создание загрузочной флешки (около 5 минут) и перебор кандидатов при входе в BIOS. Обычно первый же пароль из списка подходит, если версия BIOS определена корректно.
Поможет ли cmospwd на компьютерах с UEFI?
В большинстве случаев — нет. UEFI использует другой механизм хранения паролей в NVRAM, и алгоритмы cmospwd ориентированы на классический BIOS. Исключение составляют некоторые ранние реализации UEFI от AMI, где эмуляция Legacy BIOS сохранила старые методы.
Таким образом, cmospwd — эффективный инструмент для сброса пароля на классических BIOS, но не панацея для современных UEFI-систем. Перед использованием оцените тип вашего BIOS и год выпуска материнской платы. Если утилита не помогла, переходите к аппаратным методам сброса CMOS — они работают в 100% случаев для стационарных ПК.
После успешного снятия пароля рекомендуем сразу создать резервную копию настроек BIOS через встроенную функцию сохранения профиля, если она предусмотрена производителем. Это позволит быстро восстановить конфигурацию после будущих сбоев без необходимости заново настраивать все параметры.