Eliminar la password de la BIOS de un IBM Thinkpad T42

Voy a  mostrar como he procedido a  quitar la password de la bios del último thinkpad que he añadido a la colección: un T42. Un breve comentario de las pass en un IBM Thinkpad, que es el caso que nos ocupa. La password de la bios no se elimina quitando la pila y la batería, está grabada en una eeprom en la placa base en un chip de 8 patas Atmel 24RF08C. La de boot o arranque si se puede con ese procedimiento, de hecho IBM (ahora Lenovo) dice que si has olvidado la de la bios la única solucion es la sustitución de la placa base. La del HD va por otro lado también. Aquí solo me ocupare de la de la bios.

A lo que vamos… El que me lo vendió me comento que funcionaba pero que no lo usaba hace mucho tiempo que había hecho limpieza de trastero, le apareció y decidió venderlo. Como no  encontraba el cargador y la batería no tenia carga fue imposible probarlo pero confié, eso si negocie un poco el precio por si al final al llegar a casa y comprobarlo de verdad se quedara solo para donante de piezas…

El portátil… Un IBM Thinkpad T42, P4 mobile 1,6 con 1Gb de ram, 40 Gb HD, tarjeta ATI 32 Mb, XGA 1024×768, WiFi, etc.

IBM T42

El portátil en cuestión

Llego a casa y lo primero que hago es enchufarlo… Le cuesta pasar de la pantalla del logo inicial, indicativo de que la pila de la bios esta muerta, y ¡tachán!…

logo password

petición de password para la bios

¿Y ahora que hacemos?… como había que hacer cambios en la bios de fecha y alguna cosa mas no pasaba de ahí. Probé lo mas obvio “123456” todo aes, bes, ces, etc. Un rollo por que a los tres intentos tienes que reiniciar. La única solución rebuscar por Internet. Después de investigar casi toda la información me lleva a la combinación de ATMEL 24RF08 reader + IBM pass 2.0 lite y una pequeña interface “home made” por puerto serie. ¿Que es esto? pues es una combinación de un lector de eeproms mas un visualizador del volcado generado por el primero.

Una consideraciones previas e importantes respecto al software usado y el procedimiento. Al bajarlo y de varios sitios (www.allservice.ro y otros) por un lado Chrome no deja bajar o los dos o uno solo, depende la web, por que los tiene marcados como malware, Explorer si que deja. Pero al analizarlos con AVG detecta troyanos y malware en los dos. Busque y rebusqué  y nada todos igual. En el foro de allservice.ro el administrador dice que es por el algoritmo de compresión de las aplicaciones que hacen falsos positivos con AVG y otro gratuito mas. Hecha esta aclaración que cada uno tome su propia decisión. Yo por si acaso de ordenador de rescate utilicé uno de la colección un Thinkpad 570E y luego borre los programas y no noté nada raro. Respecto al procedimiento se considera “cirugía mayor” puedes estropear tanto el que quieres recuperar como el de rescate. ¡Si no estas seguro no lo hagas!

Después de esto, continuo. Hay que hacer un pequeño interface, muy sencillo para el puerto serial del ordenador de rescate ¡ojo! que hay muchos que ya no lo tienen, sobre todo portátiles modernos. Los materiales:

  • 2 diodos zenner C5V1, BZX55 por ejemplo
  • 2 resistencias 2200 Ohm de 1/4 de vatio.
  • 1 DB9 hembra para puerto serie
  • (carcasa para el conector) opcional. Yo la recomiendo así metemos todo dentro.

Precio 5 Euros por ahi. El esquema es este:

Esquema cable

Esquema de conexionado cable y pinout del chip

Me quedo así:

Interior cable

Interior cable

Exterior cable

Exterior cable

 

 

 

 

 

 

Solo se usan tres cables para transportar los datos que van a los pines GND, SDA y SCL de la eeprom 24RF08 del portátil. En mi caso y en el mismo orden: negro, morado y verde. Los cables del conector se dejan al aire Recomiendo cables de un solo hilo para evitar pelillos que toquen a otros pines, etc.

Luego en el portátil hay que localizar el chip Atmel, para ello hay que desmontar parte del portátil por que hay que dejarlo operativo aunque este abierto. En mi caso el chip de 8 patas esta debajo del trackpad y debajo de la tarjeta wifi, para otros modelos porque este procedimiento sirve para varios modelos más y la localización del chip, una búsqueda con google os lo solucionará. Ahora se sueldan los tres cables al chip y se dejan al aire (ojo que no se toquen eso es sagrado)

Cabes soldados

Cabes soldados de lejos

De cerca

De cerca

Al soldar no calentéis en exceso el chip por que lo destruiréis y ya no se podrá hacer nada. Luego sujetáis los cables con cinta al portátil. Ahora el que se usa de rescate se instalan los dos programas en la misma carpeta y en una subcarpeta para cada uno (el reader y el ibm pass). No pongo el link de descarga pero google te los localiza rápido (allservice.ro  p. ej.).

Procedimiento:

  • En este portátil de rescate vas a Inicio–>ejecutar–>command, vamos una sesión de dos en linea de comandos.
  • Entras en la carpeta donde estan los programas y luego en el subdirectorio de la aplicación de lectura. Aqui escribes: “r24rf08 dump.bin” pero no le des a intro… espera. Entre la f y el 8 es un CERO no una o
  • En el ordenador a rescatar reconecta teclado, y trackpad la wifi no hace falta y pones las carcasas como puedas sin atornillarlas y los 3 cables por fuera. Enciéndelo y presiona F1 para ir a la bios y que te salga la petición de password. Espera a que termine todo tipo de actividad de hd, etc.
  • Ahora viene lo mas critico: conecta los cables del interface (que ya esta conectado al ordenador de rescate) a los latiguillos sueltos del que vas a recuperar OJO en este orden: 1º GND (negro) 2º SDA (morado) y 3º SCL (verde) pon cinta para que no se toquen entre si.
Posicion ordenadores

Posición ordenadores el de rescate delante

Ahora en el de rescate puedes pulsar intro, Si esta todo bien conectado te leerá la eeprom y te generara el fichero .bin. Si no va bien revisa y sigue el protocolo otra vez. Ahora  1º apaga el que vas a rescatar, 2º suelta el interface del puerto serie  y 3º suelta los cables que has unido entre los dos (sin que se toquen). Vas al de rescate, cierras la sesión de dos, abres el programa IBM pass que tendrás un acceso directo en el escritorio y abres el fichero bin generado antes estará en el subdirectorio del lector. Te desplegara las posiciones de memoria en formato hexadecimal . Bajas hasta la 0x330 y le das al bontón del menú superior que son dos A unidas con un una flecha encima y a la derecha te saldrá la clave!!! Compruebas que va y montas de nuevo el ordenador y desueldas los cables. Ya esta un rollo explicarlo pero salvo hacer el cable y soldar los del que hay que rescatar en 5 minutos hecho.

IBM pass

IBM pass

Este es el T42 funcionando ya, por cierto tenia windows xp instalado y un monton de virus y demas. Formateado y limpio a funcionar otro para la colección!!!

IBM T42 funcionando de nuevo

IBM T42 funcionando de nuevo a falta de recomponer otra vez.

Espero os sirva de ayuda, Saludos

Anuncios
Esta entrada fue publicada en Restauración. Guarda el enlace permanente.

20 respuestas a Eliminar la password de la BIOS de un IBM Thinkpad T42

  1. José Zanni dijo:

    Estos equipos Thinkpad son la caña 🙂
    El caso es que yo pasé por algo parecido pero por suerte mucho mas fácil, porque si hubiera tenido que hacer todo eso, no hubiera sido capaz!
    Un amigo colecciona tambien estos cacharros y me prestoregalo un X200s (que es el que uso actualmente), la contra es que no tenia la contraseña de la BIOS, se podía usar normalmente pero no se podía cambiar la unidad de inicio ni nada.
    Por suerte, en el foro de GP32spain uno había pasado antes por esto y lo había solucionado con una Arduino, según me dijo, viene un kit preparado para hacer este tipo de cosas, asi que me lo vendio (fue poco dinero).
    No recuerdo exactamente como fue el proceso, creo que venia con unas pinzas para conectar donde corresponde y al ejecutar la Arduino se reinicia la contraseña.
    Luego mi amigo lo usó tambien en un par de equipos que tenía tambien sin contraseña.

    • commodoreman dijo:

      Gracias por tu apunte!
      Si la verdad es que cuesta mas decirlo que hacerlo, de hecho era una cosa que había visto alguna vez antes en internet. Quería probarlo a ver si funcionaba y si fue así. Lo de usar arduino no lo había oido para esto aunque tengo entendido que se pueden hacer muchas cosas con ello.
      Yo como coleccionista de thinkpads necesitaba algo para solucionar restos imprevistos por que no es la primera vez que me lo encuentro.
      Saludos y gracias

  2. Alex Guerrero dijo:

    Este truco se puede hacer con la lenovo X200 ??? Por favor respondan si es que se puede. Llevo una semana sin poder utilizar mi thinkpad X200, porque le quité la pila a la board y resulta que ahora pide ingresar obligatoriamente a la bios para configurar hora y feha, pero sigue pidiendo la contraseña. AYUDENME POR FAVOR 😦 😦 😦

    • commodoreman dijo:

      Hola
      A priori solo se puede hacer con los thinkpads que tengan el chip Atmel 24RF98C
      Estoy buscando si el X200 tiene ese chip pero no encuentro nada por ahora,
      lo ideal seria abrirlo y verlo directamente yo no tengo uno para ello.
      No obstante sigo mirando. Si bien tu o alguien que conozcas puede mirarlo…
      Desmontar un portatil no es una tontería hay que estar seguro.
      Si por fin lo haces y compruebas que es el mismo chip deberias poder hacerlo.
      Si encuentro algo contestaré por aquí.
      Siento no poder dar una respuesta mas concreta
      Saludos

    • José Zanni dijo:

      Con este método no sé, pero usando el método “Arduino” te puedo decir que casi seguro si.
      Tengo un amigo que ha desbloqueado unas cuantas y si mal no recuerdo varias eran X200 y X200s.

      Puedo preguntarle.

      • commodoreman dijo:

        Se que con arduino se pueden hacer muchas cosas si es asi estupendo obviamente seria interesante valorar todas las posibilidades. Yo busque una solucion puntual para un problema que me surgio, ya no he investigado mas. Saludos

  3. Julio Garcia dijo:

    Este procedimiento sirve para la ibm thinkpad T 30 ? agradezco su respuesta

  4. Julio Garcia dijo:

    Buenos días, Amigo no me funciono 😦 tengo un problema al generar el archivo bin cuando entro en símbolo del sistema cuando le doy intro con todo conectado me dice r24rf08 no se reconoce como un comando interno y externo, programa o archivo por lotes ejecutable. no genera el archivo bin, le agradezco su ayuda.

    • commodoreman dijo:

      Hola
      Entiendo que ese error es por que no te encuentra en ejecutable (el .exe) para ello una vez que abras la consola de MS-Dos debes de navegar hasta el subdirectorio/carpeta donde se encuentra la aplicacion r24rf080 y alli ejecutar el comando.
      Cuando abres la consola de Dos esta en c:\Documents ans Settings\”usuario” (cuenta con la que abres el equipo) si has puesto los ejecutables en el escritorio debes teclear;
      cd\Escritorio y ENTER
      si haces ahi un Dir te saldran las carpetas que creaste en el escritorio entras en la de 24rf08.. y ahoy tecleas el comando.

      Este es para winxp (me refiero a la ruta por que en 7, 8 o vista cambia

      Espero te sirva

      Saludos

  5. Saludos desde Banderilla, Veracruz, Mèxico, aunque ya son un poco viejitas estas Thinkpad, mi compañero querìa rescatarla y con tu mètodo lo logrè de maravilla, todo excelente y a la primera, les agradezco de manera enorme èste aporte. GRACIAS.

  6. Oliver dijo:

    Yo tenía un t61 con este problema, y leyendo leyendo di con una solución que me sirvió perfectamente sin hacer este aparato, solamente hice un puente del pin 5 y 6, encendí el equipo y dio fallo de contraseña, quite el puente, encendí el equipo y ya podía entrar en la bios, quite todo lo que decía pasword y perfecto, portatil libre de todo. Espero que les sirva, saludos

    • commodoreman dijo:

      Hola Oliver,
      Gracias por tu aporte! toda informacion es bienvenida, desde luego si hubiera encontrado esa informacion lo hubiese probado, tambien depende del chip que usa y como
      este implementado en el portatil, el mio era bastante mas antiguo que el tuyo y a lo mejor no funcionanba. Saludos

  7. Jesús Torres dijo:

    Hola amigo como estas saludos primero que nada y me parece muy bueno tu explicasion y tengo ese mismo problema con una thinkpad t42 me pide contra señas le pongo la que es y no hace nada y quiero recuperarla para utilizarla y porfavor me explicarías cuales son las descargas esa parte no la entendí muy bien y bueno ojalá ubieces hecho un video ubieras ayudado a muchísimas personas ya que estas portátiles tienes ese tipo de problemas saludos un placer te deseo suerte y me encantaría que me ayudarás de verdad

  8. Cesar Raba dijo:

    Hola commodore man, te escribo desde Argentina estoy rogando y llorando por una ayuda siempre he sido de tocar computadoras pero no soy un experto veo que tú estás mucho más avanzado.. voy a ser breve tengo una thinkpad t42 con la misma password de administrador segui tu tutorial al pie cada letra.. hice la interfaz, instale ambos programas.. conecte los 3 pins del atmel pero (no solde) ate 1 solo hilo de cobre a cada pin y encerre en cinta y mantube tirante y firme para q haga contacto.. al momento de apretar enter en ms-dos estoy en la carpeta donde esta instalado el r24rf08 y todo conectado me arrojo 3 errores.. memory error eeprom y otro error que no recuerdo y me genera un bin que dice 0k esta vacio.. vale aclarar que mi modelo de chip atmel es: atmel g 24rf08cn 0317 – ese numero esta es escrito arriba de la eeprom, la verdad me gustaria mucho quitar esta password estube 2 diias armando todo y ademas es un buen portatil y tiene luz led ñe quiero colocar un ssd y una nueva bateria y mas memoria ram!.. ojala alguien sepa que hacer

  9. cesar raba dijo:

    hola yo comente algo hace 1 hora.. y no esta en la pagina.. sucedio algo o dije algo equivocado?

    • commodoreman dijo:

      Hola estoy de vacaciones y casi no miro el teléfono lo miro y te digo algo Saludos!!!

      • Cesar raba dijo:

        Gracias 😭😭😭 muchas gracias enserio me siento perdido porque hice todo al pie… espero no haberme equivicado en la interfaz del puerto en soldarlo mal.. no importa no tengo prisa cuando le puedas echar un vistaso.. te lo super super agradeceria y hariamos volver a vivir una thinkpad mas..

Responder

Introduce tus datos o haz clic en un icono para iniciar sesión:

Logo de WordPress.com

Estás comentando usando tu cuenta de WordPress.com. Cerrar sesión / Cambiar )

Imagen de Twitter

Estás comentando usando tu cuenta de Twitter. Cerrar sesión / Cambiar )

Foto de Facebook

Estás comentando usando tu cuenta de Facebook. Cerrar sesión / Cambiar )

Google+ photo

Estás comentando usando tu cuenta de Google+. Cerrar sesión / Cambiar )

Conectando a %s