Bueno, el problema que tenía este equipo era que apenas encendía, aparecía "System Password". No podías entrar en bios, y, porsupuesto, el equipo de ahí no pasaba.
No cambiéis el DUMP de la BIOS, porque sigue todo igual, ni tampoco quitéis la pila, esto no sirve de nada.
La información del password se encuentra en otra memoria independiente, que está "camuflada". Desgraciadamente, no he encontrado el esquematico, pero si algo de info. Además de la BIOS, hay dos chip idénticos con encapsulado TSSOP8 (Mas abajo hay un link, y allí está el datasheet de la memoria) en la placa base, uno al lado del puente Norte, con la nomenclatura "402WP ST9508", y el otro está justo en la otra cara de la MB, en la cara de la BIOS. Estos chips son dos memorias 24C02 a efectos prácticos.
El chip que nos interesa, está justo debajo de un plástico negro, que está situado al lado del conector de batería y del lado de la BIOS. Ese es el chip que contiene la información del password, y ese es el que hay que leer.
Para leerlo, necesitamos un lector capaz de leer memorias 24C02. En mi caso usé el willem, y funcionó a la perfección. Leemos el contenido, y luego lo abrimos con winhex.
Una vez abierto con winhex, allí ya podemos observar a la derecha de la pantalla del winhex, como salen letras, tales como el modelo, fecha y hora de fabricación, serial, etc.
OJO, si en la información que habéis leído no aparece el modelo del equipo, ni nada claramente visible, es porque os habéis equivocado de chip. Recordar que el que nos interesa está al lado del conector de batería, y por ello dejo fotos para que veáis donde está.
También podemos abrir el archibo con Sony Analizer, que lo he dejado aquí
https://www.dropbox.com/sh/bcyj5o8mmkzotoc/ODMSo55DNN
Con el Analizer, os sale toda la información detallada, pero no arroja el password. Bien, eso no es problema, porque si leemos el archibo memmap.txt, que está dentro de la carpeta del analyzer, allí nos indica la posición de la clave.
Como tenemos el winhex, y con el memmap abierto también, tenemos esta disposición:
0 1 2 3 4 5 6 7 8 9 a b c d e f
00: PP PP PP PP PP PP PP pp pp pp pp pp pp pp ?? SS
10: UU UU UU UU UU UU UU UU UU UU UU UU UU UU UU UU
20: OO OO OO OO OO OO OO OO OO OO OO OO OO OO OO OO
30: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
40: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
50: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
60: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
70: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
80: MM MM MM MM MM MM MM MM MM MM MM MM MM MM MM MM
90: MM MM MM MM MM MM MM MM MM MM MM MM MM MM MM MM
a0: RR RR RR RR RR RR RR RR RR RR NN NN NN NN ?? ??
b0: ?? ?? ?? ?? ?? ?? 0? ?? ?? ?? ?? ?? 0? 0? ?5 ??
c0: ss ss ss ss ss ss ss ss ss ss ss ss ss ss ss ss
d0: ss ss ss ss ss ss ss ss ss ss ss ss ss ss ss ss
e0: tt tt tt tt tt tt tt tt tt tt tt tt tt tt tt tt
f0: tt tt ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ?? ??
PP - Machine password
pp - User password
SS - Security setting (FF/4E: ask at startup; FE/00: don't ask)
UU - UUID
OO - OEM Info
MM - Machine name
RR - Revision
NN - Model Name (4-character!)
ss - Serial number
tt - Timestamp
Para quitar el password, primero hacemos un backup del archivo original por si acaso. Luego, según memmap.txt, reemplazamos PP por 00 (cero cero), para ello nos vamos al winhex, y colocamos todos 00 en las posiciones de PP.
Luego, hacemos lo mismo en las posiciones de pp, y por último, en la posición de SS también reemplazamos por 00.
Guardamos el archivo, lo grabamos con el willem, soldamos el chip, y la máquina ya no pide password, ni tampoco tiene uno, así que se queda como de fábrica.
Lo demás no hay que tocarlo según lo que he leído, es decir, serial, etc.
Bueno, espero haber sido útil. Saludos.