Bernhard
Anmeldungsdatum: 26. Mai 2010
Beiträge: Zähle...
|
Hallo Experten,
ich habe, nachdem ich zum wiederholten Male ein Virenverseuchtes Notbook mit Windows 10 von einer Bekannten wieder zum laufen bekommen habe, kurzerhand zusätzlich Ubuntu 22.04 LTS hinzuinstalliert. Allerdings ist mir dabei ein Fehler unterlaufen. Der Rechner hat ein uefi Bios und es war für mich schon kompliziert genug, den vom DVD-Laufwerk zum booten zu kriegen. Nachdem ich das geschafft hatte, kam die ominöse Abfrage nach einem Securebootpasswort. Da habe ich dummerweise eines eingegeben. Die Ubunt-Installation ist problemlos durchgelaufen, nur ich bekomme keinen erneuten Boot von dem DVD-Laufwerk mehr hin. So komme ich nicht mehr ins Bios, um die Bootreihenfolge zu ändern. Ich will erneut booten, um mit einer Resque-CD das Windows nach noch vorhandener Schadsoftware zu durchsuchen, falls sich die Bekannte nicht mit Ubuntu anfreunden kann oder es parallel nutzen will/muss. Da möchte ich sicher gehen, dass das Windows auch sauber ist, da sie mit dem Rechner auch Online Banking macht.
Kann mir nun jemand einen Tipp geben, wie ich den Secure-Boot entschärfen kann und wieder von der DVD booten kann. Es handelt sich übrigens um einen ASUS F751L. Für eine hilfreiche Antwort wäre ich dankbar.
|
DJKUhpisse
Supporter, Wikiteam
Anmeldungsdatum: 18. Oktober 2016
Beiträge: 16818
|
Vermutlich ist das ein UEFI-PW. Meist hilft es da, die CMOS-Batterie zu entfernen. Das geht aber nicht bei allen Modellen. Zum Windows: Nimm das installierte Windows nie wieder in Betrieb. Du kannst nicht sicherstellen, dass es virenfrei ist.
Wenn wieder Windows drauf soll mache ne Neuinstallation.
|
von.wert
Anmeldungsdatum: 23. Dezember 2020
Beiträge: 7756
|
DJKUhpisse schrieb:
Vermutlich ist das ein UEFI-PW. Meist hilft es da, die CMOS-Batterie zu entfernen. Das geht aber nicht bei allen Modellen.
...und da, wo das nicht so funktioniert, merkt man es, wenn man mit Einschalten, sprich sofort, eine Message erhält, weil diese Vorgehensweise als Einbruchsversuch gewertet wird und das Mainboard damit unbrauchbar geworden ist. Ergo gibt man keinen solchen Tip.
Nimm das installierte Windows nie wieder in Betrieb. Du kannst nicht sicherstellen, dass es virenfrei ist.
Wenn wieder Windows drauf soll mache ne Neuinstallation.
Das ist richtig. Die Bekannte, die dann vermutlich herumjammert, kann man fragen, ob sie tatsächlich das auf ihrem Bankkonto Liegende Unbekannten spenden will. Home Banking...unter Windows...unter verseuchtem Windows, herrlich.
|
DJKUhpisse
Supporter, Wikiteam
Anmeldungsdatum: 18. Oktober 2016
Beiträge: 16818
|
von.wert schrieb: DJKUhpisse schrieb:
Vermutlich ist das ein UEFI-PW. Meist hilft es da, die CMOS-Batterie zu entfernen. Das geht aber nicht bei allen Modellen.
...und da, wo das nicht so funktioniert, merkt man es, wenn man mit Einschalten, sprich sofort, eine Message erhält, weil diese Vorgehensweise als Einbruchsversuch gewertet wird und das Mainboard damit unbrauchbar geworden ist.
Was passiert dann eigentlich bei gesetztem PW, wenn die Batterie leer ist?
Ist das Teil dann auch Schrott?
|
von.wert
Anmeldungsdatum: 23. Dezember 2020
Beiträge: 7756
|
Bernhard schrieb:
zum wiederholten Male ein Virenverseuchtes Notbook mit Windows 10 von einer Bekannten wieder zum laufen bekommen habe,
Sowas macht man rigoros platt. Ein verseuchtes System kann nicht von Malware gecleant werden und gilt als kompromittiert.
uefi Bios
Nein. Das Mainboard hat kein BIOS, sondern ein UEFI.
den vom DVD-Laufwerk zum booten zu kriegen.
Sehr retro. USB-Stick.
Securebootpasswort.
Gibt es nicht. Es gibt bspw. ein setzbares Paßwort für den Zugriff auf das UEFI-Setup. Das kann nötig sein, um im UEFI-Setup die Funktion Secure Boot enablen/disablen zu können.
Da habe ich dummerweise eines eingegeben.
Und? Du weißt das doch noch - oder?
nur ich bekomme keinen erneuten Boot von dem DVD-Laufwerk mehr hin. So komme ich nicht mehr ins Bios, um die Bootreihenfolge zu ändern.
Nachts ist kälter als draußen. Bei Asus kommst Du mit F2 ins UEFI-Setup. Nach dem Rechnerstart mußt Du freilich aus der Hüfte kommen, sofort alternierend F2 drücken. Man könnte temporär das HDD/SSD ausbauen, dann hat man an der Stelle einen Bruchteil länger Zeit (weil abgefragt und initialisiert werden soll, aber nichts dran hängt).
Ich will erneut booten, um mit einer Resque-CD das Windows nach noch vorhandener Schadsoftware zu durchsuchen,
Vergiß das endlich! Boote ein Linux-Live-System, starte gparted und schreibe eine neue Partitionstabelle auf das HDD/SSD - wenn Du UEFI-Mode nutzen willst, eine GPT, wenn Du CSM (Compatibility Support Module, das UEFI verhält sich, als sei es ein BIOS) nutzen willst, einen MBR! Damit erscheint der Datenträger als leer, man kann neue Partitionen anlegen, ob nun manuell oder innerhalb einer Betriebsysteminstallation. Dann installierst Du ein sauberes Windows 10, wenn Du Dir diesen Mist weiter ans Bein binden willst, oder eine Linux-Distribution. Dann wirst Du zwar auch hin und wieder gefragt werden, aber dann macht's wenigstens Spaß.
|
von.wert
Anmeldungsdatum: 23. Dezember 2020
Beiträge: 7756
|
DJKUhpisse schrieb:
Was passiert dann eigentlich bei gesetztem PW, wenn die Batterie leer ist?
Ist das Teil dann auch Schrott?
Diese Frage habe ich innerhalb einer bekannten texanischen IT-Firma vor 10 Jahren schon gestellt (Drucker haben auch große Mainboards mit derselben, äh, Funktion). Hat mir keiner beantworten können. 😉 Fakt ist, wenn Du ein Mainboard mit gesetztem UEFI-PW durch Ziehen der CMOS-Batterie lockst (und ich habe sowas schon gesehen, Lenovo, das ist keine Urban Legend oder so), hast Du selbst keine Chance, das zu korrigieren. Das Mainboard müßte gewechselt werden (da ist längst nichts mehr mit Stecken oder selbst Löten). Im Netz gibt es windige Angebote zum Entsperren, meist mit zusätzlicher Hardware zum Brücken.
|
Bernhard
(Themenstarter)
Anmeldungsdatum: 26. Mai 2010
Beiträge: 47
|
Danke ersteinmal für die vielen Vorschläge. Das eine oder andere werde ich mal ausprobieren, nur an die gefährlichen Sachen werde ich mich nicht trauen. Also dass gesetzte Passwort kenne ich natürlich. Ich komme bloß nicht dazu, es eingeben zu können. Booten von externem Datenträger egal USB-Stick oder DVD geht eben nicht.
Vielleicht fällt noch jemanden ein gangbarer Weg ein, das Problem zu lösen. Sonst lasse ich das System, so wie es ist. Ich weiß bloß nicht, ob sie nicht doch mal das Windows startet und Mist macht. Ich habe schon überlegt, das Windows aus dem Bootmenü rauszunehmen.
|
von.wert
Anmeldungsdatum: 23. Dezember 2020
Beiträge: 7756
|
Bernhard schrieb:
Also dass gesetzte Passwort kenne ich natürlich. Ich komme bloß nicht dazu, es eingeben zu können.
von.wert schrieb:
Bei Asus kommst Du mit F2 ins UEFI-Setup. Nach dem Rechnerstart mußt Du freilich aus der Hüfte kommen, sofort alternierend F2 drücken.
Das bedeutet, schnell hintereinanderweg F2 tippen, tipp-tipp-tipp, bis Du eben ins UEFI-Setup kommst.
|
dingsbums
Anmeldungsdatum: 13. November 2010
Beiträge: 3337
|
Vielleicht fällt noch jemanden ein gangbarer Weg ein, das Problem zu lösen.
Ein Bekannter von mir hatte mal ein Notebook, da kam man nur ins BIOS, wenn man
Bei Warmstart oder mehrmaligen Drücken der Funktionstaste bootete das Teil einfach weiter. Könnte sogar ein Asus gewesen sein. Vlt. hilft das weiter.
|
von.wert
Anmeldungsdatum: 23. Dezember 2020
Beiträge: 7756
|
dingsbums schrieb:
(...) Könnte sogar ein Asus gewesen sein.
Ich würde ja eher auf Lenovo tippen. 😉
|
von.wert
Anmeldungsdatum: 23. Dezember 2020
Beiträge: 7756
|
Nur mal der Vollständigkeit halber, man kommt auch aus einem laufendem Windows 10/11 ins UEFI - das fällt aber hier bei einem kompromittiertem Windows aus.
|
Bernhard
(Themenstarter)
Anmeldungsdatum: 26. Mai 2010
Beiträge: 47
|
Welch Wunder ich bin ins BIOS gelangt. Da stellt sich nun die Frage, was mache ich jetzt s. beigefügte Anlagen. Kann ich alle Secure Boot Variablen gefahrlos löschen, oder haut mir das den ganzen Rechner um die Ohren?
|
Lidux
Anmeldungsdatum: 18. April 2007
Beiträge: 14945
|
Hallo Bernhard, Sind wir hier auf dem richtigen Weg ? Vielleicht ist es nur das PW was bei der Installation von Ubuntu für das SecureBoot (MOK) erstellt wurde ..... PS: Nochmals du hast kein BIOS, sondern ein EFI / UEFI & das W10 ist komplett neu zu installieren. Gruss Lidux
|
Bernhard
(Themenstarter)
Anmeldungsdatum: 26. Mai 2010
Beiträge: 47
|
Das Windows neu installiert werden muss, ist mir schon klar, nur wie kann ich von einem externen Laufwerk booten? Für die Neuinstallation brauche ich das.
|
von.wert
Anmeldungsdatum: 23. Dezember 2020
Beiträge: 7756
|
Indem Du ins UEFI-Setup gehst und dort die Boot-Reihenfolge entsprechend einstellst. Irgendwie logisch - oder?
|