Fehlfunktion USB Tastatur nach Bios Aufruf

  • Guten Tagen


    evt hat jemand noch eine Idde


    Dubiose Fehlermeldung,

    Anfangs sporadisch, Fehlfunktion, nun wohl konstant oder häufiger, bisher noch keine Bilder sondern nur auswärtige Anfrage


    XP Fremd Steuerung, angeschlossen USB Taststur direkt am USB Port,


    bootet hoch, auf Tastatur leuchtet Num mit F2 kommt man ins Bios, Bios Bild kommt, Num geht aus, dann keinerlei Bedienung mehr möglich,


    Wenn man keinerlei Bios aufruft, bootet Bios, XP hoch, irgentwann friert die Steuerung, Bildschirm dann einfach ein

    egal welches Programm, egal mit oder vorheriger Bedienung


    Einfaches Neu Stecken USB Tastatur in der Bios Ebene ohne Erfolg,

    Steuerungstausch ohne Erfolg,

    immer die gleiche Festplatte


    Bisher wurde weder ein Logfile oder sonstige Infos abgelegt, wir wurden nur informiert übers Portal, falls unsere XP Maschinen auch davon betroffen wären, und ggf schnellstens eine "neue" Festplatte (Ausführung 24h/7Tage) benötigt wird,


    Pentium M LV, 1100,


    aktueller Stand

    Hochbootphase mit aktuellen Virenscanner ohne Erfolg,


    Checksumme, Hash Werte der Systemdaten wurden auch überprüft



    Abschließend :

    Da immer die selbige Festplatte eingesetzt wurde, vermuten wir daher,

    meine derzeitige Überlegung geht von einem Boot Virus, Trojaner aus,

    aber wir suchen noch eine technische Erklärung

    warum, wie sich dieser schon in der Bios Phase, die Kontrolle ggf übernehmen kann,

  • XP Fremd Steuerung

    Was meinst du mit "Fremd Steuerung"?

    irgentwann friert die Steuerung, Bildschirm dann einfach ein

    "Steuerung"? Du meinst die Tastatur? Oder meinst du die Anlage, die Rechner (nach meiner Interpretation) steuert?

    Rechner ist vor dem Einfrieren über Netzwerk erreichbar?

    Danach nicht mehr?

    Steuerungstausch ohne Erfolg

    Was heißt Steuerungstausch?

    Tastatur?

    Mainboard?

    Anlagensteuerungsdingsbums?

    Bisher wurde weder ein Logfile oder sonstige Infos abgelegt, wir wurden nur informiert übers Portal, falls unsere XP Maschinen auch davon betroffen wären, und ggf schnellstens eine "neue" Festplatte (Ausführung 24h/7Tage) benötigt wird,

    Wer soll da wo was loggen? Und unter welchen Umständen?

    Hochbootphase mit aktuellen Virenscanner ohne Erfolg

    Es gibt mehr als einen Virenscanner auf dem Markt. Vielleicht mal einen zweiten nehmen.


    Falls das Mainboard nicht getauscht wurde, würde ich eher einen Hardwaredefekt vermuten als einen Virus.

    Kannst du zumindest zu Testzwecken eine andere Festplatte mit frischem XP dranhängen?

    Atari Portfolio, Highscreen Handy Organizer, HP 95LX, HP 200LX, HP 1000CX, OmniBook 800CT, Sharp PC-3000, ThinkPad 770, ThinkPad R500

  • Guten Abend

    bttr


    Muß glaube etwas weiterausholen,


    Im Sonder Maschinenbau Automatisierung, Transferstrassenbau gibt es normalerweise eine Leitstelle welche Koordiniert


    Bei dieser isolierten Test /Versuchs Fabrikation

    wurde installiert von Mitte 1997 - Ende 2000


    welche aus Werkzeug - Maschinen von den verschiedenste Hersteller, welche wie Robottechnik, Messmaschinen, Voreinstellplätze, Werkzeugmaschinen alles was mit irgent einer Metallbearbeitung,, Schweiß und Löttechnik, Laser, allgemeiner Metall - Bearbeitung, Lackier...

    zu tun hat durch fest abgestreckte Schnittstellen, miteinander und untereinander kommunizieren,


    Wir haben also hier keine Leitstelle, sondern die Systeme, Maschinen, Computerprogramme kommunizieren untereinander, sind soweit auch autark,

    aber arbeiten doch miteinander,

    erstellen selbsttätig ihre Wartungsintervalle,

    haben die Freiheit durch "eigene" Entscheidung sich teilweise selbst zu modifizieren, Gruppen zu bilden, oder selbst auszuwählen wie sie die Fertigung z. b. bei einem Produktwechsel durchführen, danach dann auch verschiedenste Möglichkeiten, Strategien durchzuspielen, probieren wie ggf. die Fertigung zu optimieren wäre, ein effektiver Ablauf wählen,


    Natürlich gibt es auch "Menschen" die den Komplex noch bedienen, wie Tasten, Knöpfe, allgemeine Einstellungen, Wartungen, aber diese dürfen, können nicht mehr aktiv ins System eingreifen, sondern führen nur noch manuelle Tätigkeiten durch


    Das aktuelle Gesamtsystem, wurde wohl am damaligen Standort um 2010 abgebaut, wobei wir auch nicht wissen wer es erworben, wann und wo wieder aufgebaut ggf auch schon modifiziert, erweitert hat, oder wurde

    da wir nur unseren damaligen technischen Part kennen


    Leider gibt es das Institut, bzw. die übergeordnete Firma nicht mehr, welche früher den gesamten Ablauf bei grösseren Reparaturen, oder bei Updates koordiniert, aber es muss zusätzlich zu der Bedienmannschaft noch eine Service Truppe existieren, welche defekte Baugruppen austauscht, die Anlage unterhält,


    (So weit sind wir noch nicht wie in manchen SF Romanen, das ein kleiner Roboter den Schaltschrank öffnet, den Deckel der Steuerung abschraubt dann die defekte Festplatte zieht, eine neue einsetzt, und später dann das Image und danach die indy conf. Maschibenparamter einspielt,


    Von dem Institut gibt es nur noch das Portal (eine Art Homepage,), in welches Fehlfunktionen, oder Anomalien, eingetragen, oder wenn ein System einen Haupt Fehler meldet, welches dann der jeweilige Hersteller beheben muss,

    die anderen Firmen bekommen dann nur gleichzeitig darüber Mitteilungen, falls noch weitere Maßnahmen nötig sind


    Anhand dem bisherigen Stand meldet eine XP Steuerung (es erfolgten keinerlei Systemupdates mehr seit März 2006,

    aus irgent einem System Einheit / Maschine (welche wir auch nicht kennen, eine Fehlfunktion,


    diese sieht so aus so wir beschrieben

    XP friert irgendwann ein, keinerlei Bedienung dann mehr möglich, zusätzliche Feststellung,

    Hochbootphase

    , vorher leuchtete die LED Num auf der Tastatur,


    man kann zwar mit F2 das Bios aufrufen, Bios Bild kommt, aber die LED Num geht dann aus, keinerlei Bedienung, keinerlei Tastaturannahme mehrbmöglich,


    Laut dem Portal wurde zuletzt dann zur Lokalisierung die gesamte Hardware welche dort deponiert war,

    (XP Steuerung) getauscht,

    2 andere Orginal verpackte USB Tastaturen, selbiger Hersteller eingesetzt,

    immer noch die selbige Fehlfunktion

    da aber immer mit der selbigen Festplatte, liegt der Verdacht nahe bei der Festplatte, sei es durch einen Hardware Fehler oder eine korrumpierte, defekte, modifizierte Datei, oder von mehreren Dateien her stammt,


    Aktueller Stand sieht so aus, daß die XP Einheit isoliert wird, der Maschinenhersteller bzw deren Nachfolge liefert eine vorab installiere Festplatte, jeweiliger Schreibzugriff wird Hardware mässig unterbunden, dann wird versucht, ob das Bios sich wieder öffnen lässt, und ob die Maschine dann wieder zuverlässig arbeitet


    aber jetzt haben wir auch schon wieder nach Null Uhr, daher würde ich soweit mal beenden




















    Mit Fremd Steuerung meinte ich

  • Hallo fanhistorie ,


    wenn ich Deine Ausführungen richtig verstanden habe, dann steuert ein Windows XP Rechner die gesamte Technik.

    Also gibt es eine Schnittstelle zur Technik, welche wahrscheinlich seriell oder parallel ist. Kann man diese Verbindung isolieren, so daß nur der Rechner mit WIndows XP hochgefahren werden kann?

    Im nächsten Schritt würde ich versuchen, Windows XP im abgesicherten Modus (F8-Taste) zu starten und im Menu "Enable Boot Logging" auswählen.

    Als weiterer Versuch würde ich mit SFC /scannow arbeiten, wobei ich im Moment nicht weiß, ob Windows XP diesen Befehl schon kannte.

    Da meines Wissens Windows XP keine CONFIG.SYS verwendet, sind in der Registry die nötigen Treiber für die nachgelagerte Technik definiert.

    Ein weiterer Weg könnte noch sein, dass bei Vorhandensein ein Startup CD ein Boot mit dieser erfolgt und dann im ersten Menu "R" für Repair Function gewählt wird.

    Vielleicht kommst Du mit diesen Hinweisen ein wenig weiter.

    Viele Grüße

    Fred

  • Guten Abend

    fred914


    ich, bzw wir als Firma selber kann derzeit gar nichts machen , sondern wir müssen abwarten, ob die XP Steuerung ( Win XP prof SB3 ) des einen Hersteller

    soll sich um soche eine ähnliche handeln


    B&R APC620 Systemeinheit PC 5PC600.SX02-01 Rev.N0 / Unbenutzt
    B&R APC620 Systemeinheit PC 5PC600.SX02-01 Rev.N0 / Unbenutzt Artikelzustand: Neu
    www.maranos.de


    nach dem Festplattentausch wieder sicher , zuverlässigt funktioniert, oder ob auch andere, weitere

    XP Steuerung , Systeme

    von den sproradischen Fehlfunktinen betroffen sind,


    Was ich aber noch nicht verstehe, warum das BIOS über F2 aufgerufen werden kann über die USB Tastatur, aber später keinerlei Bedienung, Annahme mehr möglich sei,

    auch der kompeltte Steuerungstausch brachte keine Änderung, ,

    auch dort mit F2 wird BIOS aufgerufen, danach keinerlei Bedienung, Annahme mehr möglich ,


    guidol

    es gibt nach derzeitigem Stand keine Ps/2 Tastaturanschluss ,

    der angesicherte Modus F8 scheint deaktiviert worden zu sein,


    irgent etwas muss vor oder gleich mit NTLDR starten, weil NTLDR schaltet ja um "so wie bekannt" in den Protected Mode und lädt einen enthaltenden minimalen Dateisystemtreiber

    Anschließend wertet NTLDR nur die Boot.ini aus , für die Anzeige der Installationen



  • Was ich aber noch nicht verstehe, warum das BIOS über F2 aufgerufen werden kann über die USB Tastatur, aber später keinerlei Bedienung, Annahme mehr möglich sei,

    auch der kompeltte Steuerungstausch brachte keine Änderung, ,

    auch dort mit F2 wird BIOS aufgerufen, danach keinerlei Bedienung, Annahme mehr möglich ,



    Hallo fanhistorie,

    ich habe es mir einfach gemacht und zitiere Wikipedia wegen des Power on self test.

    Power on self test

    "Der POST wird vom BIOS/UEFI durchgeführt. Dabei handelt es sich um das erste Programm, das der Computer nach dem Einschalten ausführt.

    Der POST lässt sich in einzelne Schritte einteilen. Die folgenden Schritte sind Teil jedes POST:

    1. Überprüfung der Funktionsfähigkeit der CPU (bei Multiprozessor-Systemen der ersten CPU)
    2. Überprüfung der CPU-nahen Bausteine
    3. Überprüfung des CMOS-RAM (Prüfsummen-Bildung)
    4. Überprüfung des CPU-nahen Cache-Speichers
    5. Überprüfung der ersten 64 Kilobyte des Arbeitsspeichers
    6. Überprüfung des Grafik-Speichers und der Grafik-Ausgabe-Hardware/Software

    Danach kann die Grafikkarte in Betrieb genommen werden. Die weiteren Tests werden daher meist auf dem Bildschirm sichtbar gemacht:

    • Überprüfung des restlichen Arbeitsspeichers – dieser Schritt kann bei manchen BIOS durch einen Tastendruck übersprungen werden
    • Überprüfung der Tastatur
    • Überprüfung von weiterer Peripherie, u. a. Diskettenlaufwerke und Festplatten

    Während des POST gibt es normalerweise eine Möglichkeit, ein BIOS-Setup-Programm aufzurufen, um Systemeinstellungen zu verändern.

    Da die jeweilige Implementierung des POST von BIOS zu BIOS variieren kann, können weitere Punkte hinzukommen oder einige der genannten Punkte entfallen. Manche Tests, etwa für Diskettenlaufwerke oder die vollständige Prüfung des Arbeitsspeichers, können im BIOS-Setup auch abgeschaltet werden.

    Fehlermeldungen

    Das BIOS meldet Fehler, die während des POST erkannt werden, direkt. Ist das Grafiksystem schon geprüft und in Betrieb, so erfolgt die Meldung auf dem Bildschirm; andernfalls erfolgt die Meldung oft durch akustische oder visuelle Signale über den Systemlautsprecher oder das Blinken einer eventuell vorhandenen Statusanzeige. Die Signale in unterschiedlicher Dauer und Häufigkeit zeigen die Art des Fehlers an. Ihre Bedeutung hängt vom Hersteller des BIOS ab."


    - Das bedeutet, dass während des POST mit der F2-Taste ein BIOS Setup Programm aufgerufen werden kann.

    - Da bei den Hardwareprüfungen Punkte 1-6 keine Meldungen mit einem Beep Ton erscheinen, würde ich sagen, dass keine Hardwareprobleme bestehen.

    z.B: Bei meinem defekten ThinkPad T60 ist es so, daß nach dem Einschalten des Rechner ein langer Beepton und anschließend 3 kurze Beeptöne auftreten und das wird im POST geprüft. In meinem Fall ist entweder das Mainboard oder die Grafikkarte defekt.

    - Erst nach dem POST startet der "bootstrap loader" und versucht auf einem Medium ein bootfähiges Betriebssystem zu finden. Wobei es dem BIOS egal ist, welches Betriebssystem zu laden ist. Und hier ist mMn der "Hund" begraben.

    Viele Grüße

    Fred

  • Guten Abend

    fred914


    Dies trifft wohl auf die meisten Mainboards zu,

    aber unsere Problem sitzt wohl noch tiefer zwischen der Hardware /Software Kommunikation Schichten



    Da das Bios doch eine direkte USB Unterstützung anbietet,

    muß doch mit irgent einem Treiber

    muss doch die USB Tastatur auf unterste Ebene auf das Bios zugreifen was ja auch anfangs auch funktioniert


    Aktueller Stand sieht so, es wird demnächst versucht ohne XP Festplatte (wird manuell ausgebaut) hochzubooten,

    wenn dann das Bios mit F2 sich aufrufen lässt, dann auf die verschiedensten Reiter, Bios, Einstellungen zugreifen können, Bios ggf Date, Time ändern dann abspeichern sich lässt, bei einem Warmstart wieder ins Bios, dann ausschalten, dann wieder einschalten, wenn dann wieder man mit F2 ins Bios, Daten, Werte ändern kann, sollte doch die Hardware an Sicht soweit auch kein Fehler aufweisen,


    Wenn dann die Fehlfunktion, nach F2 keine Bedienung mehr mit eingebauter Platte wieder nachvollziehbar wäre, muss es doch von, mit der Festplatte, den Daten darauf auf dieser zu tun haben


    Die Steuerung muss auch noch einen Hardware Dongle Steckplatz für vxworks haben (vermutlich muß dann, wenn dort auch ein Dongle drin ist, es dafür noch irgentwo einen Treiber geben, und meine Überlegungen dahin, das von durch diesem die Fehlfunktion auslöst, oder verursacht

  • man kann zwar mit F2 das Bios aufrufen, Bios Bild kommt, aber die LED Num geht dann aus, keinerlei Bedienung, keinerlei Tastaturannahme mehrbmöglich,

    Das kenne ich.


    Hast du mal statt der USB-Tastatur (Fernsteuerung) eine PS/2-Tastatur? Damals wurden mit USB-Tastaturen noch per "USB-Legacy BIOS" die alten PS/2 Tastaturen emuliert. Nur manche Mainboards hatten so eine schlechte Implementierung, dass USB-Legacy Support im BIOS Setup selbst nicht verwendet werden konnte... :fp: Dann kommt man zwar noch ins Setup rein, dann braucht man aber eine PS/2 Tastatur, um sich darin zu bewegen...


    Anmerkung 1: Das hat alles NICHTS mit der Festplatte zu tun. Außerdem ist das noch das alte "Legacy" BIOS, kein UEFI wie bei moderneren PCs (wir reden hier von einem Pentium M System). Da kann sich noch kein Schädlinbg im BIOS einnisten, das geht erst mit UEFI, sofern diverse Sicherheitsmechanismen umgangen werden können, das UEFI-BIOS nicht aktualisiert wird und diverse Schwachstellen aufweist (seit 2006 keine Updates mehr) und auch diverse Sicherheitspatches in Windows 10/11 nicht installiert wurden. Hier läuft XP, das weiß nichts von UEFI, auf einem Legacy-BIOS.


    Anmerkung 2: Riesen Problem... Da soll eine Produktionsanlage sehr lange genutzt werden, und die wird dann von PCs gesteuert, deren Abschreibungsrate bei 5 Jahren liegt, wo auch der Hersteller nach 5 Jahren den Support einstellt, wo es auch schon lange keine Updates mehr fürs installierte Betriebssystem mehr gibt oder die aus Kompatiblitätsgründen erst garnicht installiert werden DÜRFEN. Und dann gibts auch noch nicht mal mehr den Betreuer/Hersteller der Anlage. Damit bist du aber nicht alleine. Eventuell lohnt es sich mal,bei Stefan87 in Fürth bei Nürnberg anzuklopfen, der hält solche historischen Industrie-PCs am Laufen, auch eine kommerzielle Anfrage bei PC-Rath_de in Duisburg könnte sinnvoll sein. Auch Siemens hat in Fürth oder Nürnberg einen Service-Betrieb für solche Fälle, aber nur für Siemens Industrie-PCs.

    1ST1

  • Das kann ja alles sein. Defekte Elkos (taub/aufgebläht) im Netzteil/auf dem Board, gekippter Bit im BIOS-Chip, fehlerhafte USB-Anschlüsse (ja, die können das ganze System weghängen, wenn z.B. kurzschluss, weil Plastik weggebrochen oder Überspannungsschutz ausgelutscht, also liegen z.B. nur noch 4,5V an, ect. ect).

    Das müsste man nach und nach untersuchen und testweise Netzteil und co austauschen.

    ::solder::Ich "darf" beruflich basteln...

  • Das ist schlicht Geheimdienstniveau, "Tailored Devices" wie Snowden es beschrieb. Sowas kommt in breiter Fläche nicht vor, das nutzt man nur für ganz besondere / teure Ziele. Sonst ist die Gefahr viel zu groß, dass es entdeckt und enttarnt und allgemein erkennbar wird. Und es muss sehr individuell auf das verwendete Board und BIOS angepasst werden und ist beim nächsten Flashen wieder weg. Bei UEFI kann man aber tatsächlich dauerhaft Schadcode auf Ebene "-2" einschleusen, wenn gewisse Vorraussetzungen (oben schon genannt) erfüllt sind. So einen PC bekommt man auch nicht mehr bereinigt.

    1ST1

  • Da kann sich noch kein Schädlinbg im BIOS einnisten

    Ist das ne Herausforderung? Willst du mal einen solchen haben? :D

    Geht natuerlich schon -- aber die meisten Virenautoren haben sich das nicht getraut, weil man dabei natuerlich das Board gut bricken kann.

    Für einen gezielten Angriff auf einem bestimmten Board ist das sicherlich kein Problem da eine Unterroutine einzuschieben. Ein (E)EPROM kannst du ja ohne Löschen nachschreiben, wenn du genug Platz im FF-Bereich hast und Flash lassen sich auch nur teilweise beschreiben (schwierig ist in beiden Fällen wirklich nur die "Weiterleitung".

    Am einfachsten dürfte das im LAN-Boot-ROM-Bereich moderner Mainboards funktionieren. Bootreihenfolge ändern im SRAM sollte auch kein so großes Problem sein.


    Das ist schlicht Geheimdienstniveau, "Tailored Devices" wie Snowden es beschrieb. Sowas kommt in breiter Fläche nicht vor, das nutzt man nur für ganz besondere / teure Ziele. Sonst ist die Gefahr viel zu groß, dass es entdeckt und enttarnt und allgemein erkennbar wird. Und es muss sehr individuell auf das verwendete Board und BIOS angepasst werden und ist beim nächsten Flashen wieder weg. Bei UEFI kann man aber tatsächlich dauerhaft Schadcode auf Ebene "-2" einschleusen, wenn gewisse Vorraussetzungen (oben schon genannt) erfüllt sind. So einen PC bekommt man auch nicht mehr bereinigt.

    Auch nicht, wenn ich den Flash neu schreibe? Wo ist das den dann abgespeichert?

    ::solder::Ich "darf" beruflich basteln...

  • Wurde denn die Stromversorgung schon gecheckt? Wenn das Problem nach Austausch der Steuerung genauso auftritt, wäre das meine erste Vermutung. Mit was läuft die Steuerung? 24V?

    Guten Abend

    siralec,


    ja die STromversorgung wurde extern überprüft, zusätzulich wurde auch ein neues Netzteil laut den Infos Einträgen getauscht, gewechselt,


    Nein, unser Problem ist eher in den untersten Schichten zu suchen,

    So wie ich zuletzt auch fred914 schrieb, ist auch noch ein Hardware Dongle in dem Industrierechner von B&R ,

    sollte dieser sein,

    DS1425L-F5 Datasheet pdf - Multi iButton - MAXIM - Dallas Semiconductor


    Da die gesamte Steuerung samt einem neuen Hardware Dongle getauscht wurde, sieht es derzeit aus, das die Fehlfunktion keine Bios Änderung, sporadische XP Abstürtze von der Festplatte, bzw. Dateninhalt kommt

    da wenn keine Festplatte drin ist, kommt man ins Bios , kann ändern und auch abspeichern,

  • Wenn die Festplatte Blödsinn macht oder aus undefinierbaren Gründen ungeeignet ist, kann das zu den ungewöhnlichsten BIOS Fails führen.

    Kannst du die Daten mal auf eine <32GB HDD clonen?

    ::solder::Ich "darf" beruflich basteln...