При включении компьютера выводится запрос Enter Password, а три неверные попытки блокируют систему до перезагрузки — так проявляет себя пароль, зашитый в прошивку BIOS/UEFI. В отличие от пароля Windows, эта защита хранится в энергонезависимой памяти микросхемы CMOS или в самом коде прошивки, поэтому стандартные средства ОС здесь не помогут. Для ноутбуков Lenovo, Dell, HP и Acer существуют разные механизмы хранения кода, и универсального способа «увидеть» пароль в файле прошивки не существует — однако есть рабочие методы его обнаружения и сброса.
Ниже разобраны все актуальные способы: от чтения дампа прошивки программаторами до аппаратного сброса CMOS и инженерных утилит. Материал применим к материнским платам ASUS, MSI, Gigabyte, а также к большинству ноутбуков 2015–2026 годов выпуска.
Где именно хранится пароль в прошивке BIOS
Пароль BIOS не лежит в открытом виде в файле прошивки. На современных платах он сохраняется в отдельной области флеш-памяти — в регионе NVRAM (для UEFI) или в микросхеме CMOS (для классического BIOS). В UEFI-прошивках пароль администратора (Supervisor Password) и пароль пользователя (User Password) хранятся в переменных Setup и SecureBoot в виде хеша.
Алгоритм хеширования зависит от производителя: Dell использует собственный вариант на основе SHA-256 с солью, HP — модифицированный PBKDF2, Lenovo — двойной SHA-1. Именно поэтому простой поиск строки пароля в дампе прошивки через Hex-редактор не даст результата — вы увидите только набор байт, не поддающийся обратной расшифровке без ключа производителя.
⚠️ Внимание: попытка извлечь пароль из бинарного файла прошивки с помощью текстового поиска — пустая трата времени. Хеши не содержат исходной строки, а алгоритмы у каждого вендора свои.
На старых платах (до 2010 года) пароль мог храниться в микросхеме MC146818 (RTC-контроллер) в незашифрованном виде. Но начиная с эры UEFI, все производители перешли на хеширование, поэтому «прочитать» пароль из прошивки штатными средствами невозможно.
Программные методы поиска пароля в дампе BIOS
Если у вас есть файл прошивки (скачанный с сайта производителя или сохранённый через утилиту AFUWIN), вы можете попытаться извлечь из него хеш пароля. Для этого потребуется специальное ПО:
- 🔍 UEFITool — распаковывает образ UEFI на отдельные модули и переменные NVRAM;
- 🔍 UEFITool NE — новая версия с поддержкой извлечения переменных
Setup; - 🔍 Binwalk — сканирует прошивку на наличие встроенных файловых систем;
- 🔍 HxD — hex-редактор для визуального поиска сигнатур.
В извлечённой переменной Setup пароль будет представлен как последовательность байт фиксированной длины (32 или 64 байта). Эта последовательность не является паролем — это хеш, который можно использовать только для подбора методом перебора или для генерации мастер-пароля через сервисы вендора.
Для ноутбуков Dell, HP и Lenovo существуют онлайн-генераторы мастер-паролей. Они работают по серийному номеру устройства или по коду ошибки, который выводится на экран после трёх неверных попыток ввода. Например, на Dell при неверном вводе появляется строка Service Tag и число — эти данные вводятся в генератор, и он выдаёт действующий код разблокировки.
Аппаратный сброс через джампер CMOS
На настольных материнских платах самый надёжный способ убрать пароль — физически очистить память CMOS. Для этого на плате есть перемычка CLR_CMOS или контакты JBAT1. Порядок действий следующий:
- Выключите компьютер и отсоедините кабель питания от блока;
- Найдите на плате джампер с маркировкой
CLR_CMOS,CLRPWDилиJBAT1; - Переставьте перемычку из положения 1-2 в положение 2-3 на 10–15 секунд;
- Верните перемычку в исходное положение;
- Включите питание и зайдите в BIOS — пароль будет сброшен.
⚠️ Внимание: на некоторых современных платах (особенно MSI и Gigabyte) джампер CMOS отсутствует. Вместо него используется кнопка Clear CMOS на задней панели или замыкание двух контактов на плате — проверьте документацию к вашей модели.
Извлечение батарейки CR2032 тоже работает, но требует больше времени: после извлечения батарейки нужно подождать 10–20 минут, чтобы конденсаторы полностью разрядились и данные CMOS стёрлись. Если в прошивке включена функция Password Clear, достаточно 5 минут.
☑️ Чек-лист перед аппаратным сбросом
Инженерные утилиты для ноутбуков
Для ноутбуков аппаратный сброс сложнее: джампер CMOS часто отсутствует, а батарейка впаяна в плату. Здесь на помощь приходят инженерные утилиты, которые работают на уровне прошивки. Самые известные из них:
- 💻 smcBypass — обходит пароль на ноутбуках Apple через SMC-контроллер;
- 💻 BIOS_PW — генератор мастер-паролей для Dell, HP, Fujitsu;
- 💻 CMOS De-Animator — сбрасывает CMOS на ноутбуках Acer и ASUS через короткое замыкание контактов;
- 💻 Kali Linux + flashrom — перезапись чипа флеш-памяти через программатор.
Утилита flashrom в среде Linux позволяет прочитать текущую прошивку, изменить в ней переменную Setup (обнулив хеш пароля) и записать обратно. Это работает только если чип BIOS не защищён аппаратным предохранителем WP# (Write Protect). На большинстве ноутбуков 2020+ годов такая защита включена по умолчанию, и без выпаивания микросхемы не обойтись.
Как работает генератор мастер-паролей
Сервисы типа bios-pw.org принимают код ошибки, который показывает BIOS после трёх неудачных попыток. Например, на Dell это строка вида "8A7B-9C3D". Алгоритм генерации основан на обратном инжиниринге прошивки конкретной модели. Генератор выдаёт код, который можно ввести в поле пароля — он будет принят как корректный.
Чтение дампа программатором CH341A
Если программные методы не работают, а ноутбук блокирует запись прошивки, остаётся аппаратное чтение микросхемы. Для этого потребуется программатор CH341A и переходник для микросхем в корпусе SOP-8 или SOIC-8. Порядок действий:
- Выпаяйте микросхему флеш-памяти с материнской платы (или используйте тестовые зажимы-прищепки);
- Установите её в программатор и подключите к компьютеру;
- Считайте дамп прошивки в файл через утилиту
AsProgrammerилиFlashrom; - Откройте дамп в UEFITool и найдите переменную
Setup; - Обнулите байты хеша пароля и запишите модифицированный дамп обратно.
Этот метод требует навыков пайки и понимания структуры UEFI. Если вы не уверены в своих силах, проще заменить микросхему на новую с заводской прошивкой, скачанной с сайта производителя. Стоимость микросхемы W25Q64 или MX25L128 — от 50 до 200 рублей, а программатор CH341A обойдётся примерно в 300–500 рублей.
Таблица способов сброса по типу устройства
| Тип устройства | Способ сброса | Сложность | Необходимое ПО/оборудование |
|---|---|---|---|
| Настольный ПК (ASUS, MSI, Gigabyte) | Джампер CLR_CMOS или батарейка CR2032 | Низкая | Отвёртка, 10 минут времени |
| Ноутбук Dell (2015–2026) | Мастер-пароль по Service Tag | Средняя | Онлайн-генератор, доступ в интернет |
| Ноутбук HP (2018–2026) | Генератор по коду ошибки или перепрошивка | Средняя/Высокая | Генератор или программатор CH341A |
| Ноутбук Lenovo (ThinkPad) | Джампер на плате или перепрошивка | Высокая | Схема платы, программатор |
| Ноутбук Acer (2019–2026) | КЗ контактов CMOS или перепрошивка | Высокая | Отвёртка, знание схемы |
Особенности сброса пароля на ноутбуках Lenovo и Dell
На ноутбуках Lenovo ThinkPad пароль хранится в отдельной микросхеме EEPROM (часто AT24C02 или 24C16), которая не является частью основной флеш-памяти. Простое перепрошивание BIOS-чипа не сбросит пароль — потребуется также очистить EEPROM. Некоторые модели (например, T480 и T490) имеют функцию Computrace, которая блокирует загрузку после сброса, если модуль не отключён заранее.
Для Dell ситуация проще: пароль привязан к Service Tag, и генератор мастер-пароля работает в 90% случаев. Код ошибки, который показывает BIOS, имеет формат из 8 символов, разделённых дефисом — например, 3F3A-7B2C. Введите его в генератор вместе с моделью ноутбука и получите одноразовый пароль.
⚠️ Внимание: функция Absolute Persistence (модуль Computrace) на ноутбуках Dell и Lenovo может автоматически восстанавливать пароль после сброса, если она активна в прошивке. Перед сбросом проверьте статус модуля в BIOS — если он включён, отключите его до снятия пароля.
Экстренные меры: замена чипа и обращение в сервис
Если ни один из методов не сработал, остаётся два пути: замена микросхемы BIOS на новую с чистой прошивкой или обращение в авторизованный сервисный центр. Замена чипа — самый радикальный метод: вы теряете все настройки BIOS, включая ключи активации Windows (если они привязаны к прошивке). Для ноутбуков HP и Lenovo это также означает потерю гарантии.
Сервисные центры используют специализированные программаторы и имеют доступ к базам мастер-паролей производителей. Стоимость услуги — от 800 до 3000 рублей в зависимости от модели. Срок — от 30 минут до 2 рабочих дней, если требуется выпаивание чипа.
Профилактика: как не потерять доступ к BIOS
Чтобы не оказаться в ситуации, когда пароль BIOS утерян, следуйте простым правилам. Записывайте пароль в менеджер паролей (например, KeePass или Bitwarden), а не на стикер под ноутбуком. Если вы устанавливаете пароль на чужом устройстве — обязательно сообщите владельцу значение и способ сброса.
Для корпоративных ноутбуков (например, выданных работодателем) пароль BIOS часто управляется через Intel AMT или Dell Client Command. В этом случае локальный сброс может быть запрещён политикой, и потребуется обращение к ИТ-администратору.
Частые вопросы о поиске пароля в BIOS
Можно ли найти пароль в файле прошивки, скачанном с сайта производителя?
Нет. Файл прошивки содержит только код BIOS и стандартные значения переменных. Ваш пароль хранится в NVRAM на конкретном устройстве и не входит в дистрибутив прошивки. Даже если вы извлечёте переменную Setup из дампа, пароль будет в виде хеша, который невозможно расшифровать.
Поможет ли сброс CMOS на ноутбуке сбросить пароль BIOS?
На большинстве ноутбуков 2015+ годов — нет. Пароль хранится в отдельной области флеш-памяти или EEPROM, которая не очищается при сбросе CMOS. Исключение — некоторые бюджетные модели Acer и ASUS, где пароль хранится в CMOS. Проверьте документацию к вашей модели.
Что делать, если после трёх неверных попыток ввода ноутбук завис?
Выключите устройство, извлеките батарею (если съёмная), подождите 30 секунд и включите снова. На большинстве моделей счётчик попыток сбрасывается при перезагрузке. Если появляется код ошибки — запишите его и используйте в генераторе мастер-паролей.
Безопасно ли использовать онлайн-генераторы мастер-паролей?
Риск минимален, если вы используете проверенные сервисы (например, bios-pw.org). Эти сайты не запрашивают личные данные, а только код ошибки и модель устройства. Однако помните: ввод мастер-пароля может быть расценён как попытка несанкционированного доступа, если устройство не принадлежит вам.
Сбрасывается ли пароль BIOS при обновлении прошивки?
Обычно нет. Процедура обновления BIOS сохраняет переменные NVRAM, включая пароли. На некоторых платах ASUS есть опция Update BIOS keeping settings — она также сохраняет пароль. Полное стирание происходит только при перепрошивке с очисткой всей области NVRAM через программатор.