SSD Samsung 850 EVO gesperrt nach BIOS Flash AsRock Z68 Extreme3 Gen3 2.30g

Desert2k

Cadet 4th Year
Registriert
Jan. 2012
Beiträge
125
Guten Morgen,

bereits gestern Abend in einem Sammelthread eines anderen Forums gepostet, aber vllt hatte hier jemand bereits ein ähnliches Problem.

Ich habe gestern das Bios meines Mainboards (ASRock Z68 Pro 3 Extreme3 Gen3) von Version 2.30 auf 2.30g aktualisiert.
Das BIOS-File erhielt ich per Mail vom ASRock Support nach einer Anfrage bezüglich Implementierung einer ATA-Password-Funktion. Mit Version 2.30 war es nur möglich, ein Biospasswort zu vergeben, jedoch nicht explizit ein Verschlüsselungspasswort zur bereits bei vielen SSDs bestehenden internen Verschlüsselung (SED) zu setzen.

Ich deaktivierte zunächst das bisher gesetzte Bios Passwort (User+Supervisor) und startete direkt danach das Update über EZ-Flash im UEFI.
Als der Vorgang erfolgreich beendet war (Datei lag auf Stick vor) , musste der PC neu gestartet werden.

Nun erschien jedoch die Meldung "The HDD is locked. Please Enter HDD User password". Nach 3 Versuchen, u. a. mit den alten BIOS-Passwort "Warning: Continue booting with this drive being locked might cause system hang with some OS".

CMOS Reset und Flash der vorherigen Version hat nicht geholfen. Unter 2.30 hängt das System schon beim ersten Asus Willkommensbild (Fehlercode A2 / auch schonmal A3), sofern die Samsung SSD angeschlossen ist.
Bei v2.30g erscheint die o. g. Abfrage und Windows 7 fährt nur bis zur Fahne hoch. Windows selbst ist auf meiner zweiten SSD (Crucial M4) installiert und war die gesamte Zeit ebenfalls angeschlossen.

Wenn ich die Samsung erst nach Windowsboot während des Betriebes anschließe, wird sie ebenfalls nicht erkannt, weder im Dateiexplorer, noch in der Datenträgerverwaltung. Im Bios selbst jedoch schon, siehe Screenshots.

Eine Auffälligkeit war, dass nach dem ersten Biosflash und Reboot im Bios zunächst 2 x die Crucial M4 an beiden SATA Ports angezeigt wurde, nach dem Cmos Reset nun aber korrekt 1x Samsung und 1x Crucial.

Dem Asus-Support und zusätzlich Samsung habe ich gestern in Eile noch geantwortet bzw. Anfrage aufgegeben.

Wer es tatsächlich bis hier durchgehalten hat danke ich bereits und vielleicht kann mir jemand noch weiteres Tipps geben.

Vielleicht ging etwas durch das zuvor gesetzte Biospasswort schief oder die Samsung 850 hat irgendein Standard Userpasswort gesetzt nach dem Flash, obwohl ich dieses eigentlich, wie bei der M4, erst manuell setzen muss. uploadfromtaptalk1439878086695.jpguploadfromtaptalk1439878112459.jpguploadfromtaptalk1439878131587.jpg
 
Zuletzt bearbeitet:
NT Ausschalten !!!

Clear CMOS Jumper > Jumper von JETZT Pin 1+2 für ca. 10 Sek. auf Pin 2+3 setzen -
Jumper unbedingt auf Pin 1+2 zurücksetzen -

"Security" sollte JETZT alles auf "disabled" stehen - oder alles im BIOS löschen -

WIN starten -

Es wurde sowohl ASROCK als auch ASUS genannt - ASROCK dürfte es sein -

Im BIOS nach BIOS-RESET

DATUM / Bootreihenfolge/ SATA-Mode (AHCI/IDE) überprüfen / einstellen -
 
Zuletzt bearbeitet:
Glaubt man den vielen Forenthreads, die Google so findet, ist der AES Schlüssel der SSD verloren gegangen. Beheben läßt es sich nach einhelliger Meinung nur durch ein Secure Erase. Dann sind allerdings alle Daten im Nirvana. Das wird Dir der Samsung Support beantworten können.

Und: was hat eigentlich der Asus Support mit Deinem Asrock Board zu tun?
 
War dann denke ich nur ein Verschreiber meinerseits. Da muss später nochmal nach dem Absender der Supportantwort sehen, wird dann aber wohl sicher ASRock sein, nicht Asus. Edit: Ja, war ASRock.


Biosreset habe ich mittels Knopf bereits durchgeführt, werde aber nochmal durch Jumper bzw. Batterie rausnehmen komplett zurück setzen, auch wenn der Lock m. M. nach nun boardunabhängig in der SSD aktiv ist.

SecureErase wäre die letzte Möglichkeit, vorausgesetzt das dafür nötige Masterpasswort ist die PSID auf der Samsung bzw. kann überhaupt durch mich durchgeführt werden. Achja, wie sich das von allein setzen kann wird wohl ein Mysterium bleiben...
 
Zuletzt bearbeitet: (AsRock)
Desert2k schrieb:
Wenn ich die Samsung erst nach Windowsboot während des betriebes anschließe, wird sie ebenfalls nicht erkannt, weder im Dateiexplorer, noch in der Datenträgerverwaltung. Im Bios selbst jedoch schon, siehe Screenshots.

Morgen,

Schon probiert ob der "Diskpart" diese noch erkennt?

cmd => diskpart => list disk

Falls ja bitte Screen mitschicken :)
 
@frogger: Ja, hier geht es ja eher um Sicherheitslücken /Angriffsszenarios. Bei mir trat es jedoch nach dem Bios-Update auf.

@gesperrt: Wird erkannt als leer, Screen kommt dann.

Support hat empfohlen, ersten 10 Zeichen der Seriennummer zu probieren, ohne Erfolg. Mit angeschlossener SSD bootet Win7 inzwischen doch, lässt sich bei der Fahne nur einige Minuten Bedenkzeit.
 
Sehr gut, nun probierst du folgendes:

Schritt 1: cmd => diskpart => list disk => select disk (Nummer der Festplatte) => attribut disk

Was steht nun bei "Aktueller schreibgeschützter Zustand" und "Schreibgeschützt"?

Falls hier ein "Ja" steht kannst du folgende Befehle probieren:

!!! Ab hier gebe ich dir keine Garantie mehr ob deine Daten erhalten bleiben, im schlimmsten Fall sind sie weg !!!

Schritt 2: attributes disk clear readonly (nicht verfügbar in Win Vista)

clear => Löscht das angegebene Attribut (Volume hidden, read-only, nodefaultdriveletter oder shadowcopy) aus dem ausgewählten Volume.
readonly => Gibt an, dass das Volume schreibgeschützt ist.

Danach booten und nochmals versuchen. Hilft das auch nichts, Schritt 1 Wiederholen und hier fortsetzen

Schritt 3: attributes volume clear readonly

Mit etwas Glück hilft es, die Laufwerkssperre aufzuheben.
 
Kann mit Tapatalk hier gar nicht im Nachgang Bilder anhängen.

Die Samsung SSD Software erkennt die Evo nun auch, wenn ich den Windowsboot geduldig abwarte.
Sie wird mit Status "SSD ist gesperrt" angezeigt und dem Hinweis, die Sperre im Bios freizuschalten.

uploadfromtaptalk1439893326382.jpg

uploadfromtaptalk1439893865215.jpg
 
Nach Rückmeldung vom Samsung Support muss die SSD zur Entsperrung ins RepairCenter. Die Daten gehen dabei verloren.

Wieder um eine Erfahrung reicher: Selbst bei BIOS Updates vorher lieber eine Sicherung zuviel anlegen... Danke an alle für die Unterstützung.
 
Nein, die SSD muss nicht ins Repair Center. Klar sagt dir das der Samsung-Support - entweder die wissen es selbst nicht besser, haben keine Lust auf langwierige Erklärungen, oder wollen einfach daran verdienen.

Mit Parted Magic kannst du die SSD per (Enhanced) Secure Erase wieder gangbar machen; hab ich selbst schon durch und ging problemlos mit einer Samsung-SSD, die verschlüsselt aus einem Notebook ausgebaut und dann nicht mehr vom PC erkannt wurde.

Falls der Rechner nicht mit der SSD bootet, schließ sie einfach nach dem BIOS-POST und vor dem Starten von Parted Magic an.
Das Secure Erase-Tool erkennt die gesperrte SSD und verlangt, den Rechner kurz in den Standbymodus zu schicken und wieder aufzuwecken, wodurch das Masterpasswort umgangen wird. Nach dem folgenden Secure Erase sind alle Daten weg und die SSD ist wieder normal verwendbar.

Das ASRock-BIOS mit dem ATA-Security-Feature würde mich übrigens interessieren. Gibt's das auch für andere Mainboards, z.B. für mein ASRock Z68 Extreme4 Gen3? Hast du da zufällig weitere Informationen oder Quellen?
 
Kann es ja mal probieren, danke.
Hatte das Tool zwar schon gelesen, aber bin davon ausgegangen, dass es nur unlocked SSD sicher löschen kann bzw. diese eDrive mit der PSID etc.
Sehe gerade, dass es nur als 9Dollar Kaufversion angeboten wird, zumindest auf der verlinkten Seite.

Das Bios bekommst du nur auf Anfrage vom Support, ist nicht unter Downloads aufgeführt.
Sollte es aber für mehrere Modelle geben. Ich hatte dazu irgendeinen engl. Forenthread gelesen, wo auch nur auf die Supportanfrage verwiesen wurde ohne konkretes Modell. Danach das ASRock Formular mit meinem Modell ausgefüllt und nach einem Update mit ATA Passwort Funktion gefragt.

Vergiss aber die Datensicherung zuvor nicht ;).
 
Zuletzt bearbeitet:
Ok, danke, habe den Support mal angeschrieben und warte nun gespannt auf Antwort...

Bei Chip gibt's noch die letzte Freeware-Version, die vollkommen ausreicht.
Natürlich auch bei ComputerBase. Ich weiß gar nicht, warum ich immer zu Chip verlinke... :D
 
Zuletzt bearbeitet:
Hats funktioniert? Mein BIOS mit ATA Security Feature ist gerade angekommen - aber erstmal ein Backup erstellen... :)
 
Mahlzeit. Hatte am nächsten Morgen, als ich es durchführen wollte schon die DHL Abholungsankündigung erhalten und danach verzichtet noch zu versuchen. Zumindest bis zur Linuxstickerstellung gekommen. Nun ist die gute SSD zum Reset unterwegs. Kosten sind bisher keine genannt oder erwähnt worden.

Ich habe ja Zeit... 😏
 
Zurück
Oben