Disinstallare Sophos Central Endpoint con protezione contro le manomissioni attivata (Windows)
In questo articolo ti mostriamo come rimuovere il client Sophos Central Endpoint dal tuo sistema Windows, anche se la protezione contro le manomissioni lo impedisce.
Importante: questa procedura di disinstallazione del client Endpoint dovrebbe essere utilizzata solo se non è più possibile disattivare la protezione contro le manomissioni in modo normale. Il motivo può essere che la password è stata dimenticata oppure che il computer è stato eliminato da Sophos Central senza prima disinstallare il client Endpoint sul computer. Come disattivare la protezione contro le manomissioni in modo normale è spiegato in questa guida.
Variante 1
- Avvia il sistema Windows in modalità provvisoria.
- Clicca su
Start, poi suEseguie digita services.msc. Conferma con Invio o clicca suOK. - Cerca il servizio Sophos Anti-Virus e cliccaci con il tasto destro.
- Dal menu contestuale seleziona
Proprietàe disabilita il servizio. - Ora puoi tornare su
Starte poi suEsegui. Digita questa volta regedit. Conferma con Invio o clicca suOK. - Nel Registro di sistema vai al percorso:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sophos MCS Agente imposta il valoreREG_DWORDStart su 0x00000004 - Successivamente vai al percorso:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sophos Endpoint Defense\TamperProtection\Confige imposta i valoriREG_DWORDSAVEnabledeSEDEnabledsu 0. - Infine, nel Registro di sistema vai al percorso:
HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Sophos\SAVService\TamperProtectione imposta il valoreREG_DWORDsu 0. - Riavvia il sistema in modalità normale.
Variante 2
Avvia il sistema Windows in modalità provvisoria.
Apri la riga di comando (shell) ed esegui i seguenti comandi:
REG ADD "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\SAVService" /t REG_DWORD /v Start /d 0x00000004 /f REG ADD "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sophos MCS Agent" /t REG_DWORD /v Start /d 0x00000004 /f REG ADD "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sophos Endpoint Defense\TamperProtection\Config" /t REG_DWORD /v SAVEnabled /d 0 /f REG ADD "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sophos Endpoint Defense\TamperProtection\Config" /t REG_DWORD /v SEDEnabled /d 0 /f REG ADD "HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Sophos\SAVService\TamperProtection" /t REG_DWORD /v Enabled /d 0 /fRiavvia il sistema in modalità normale.
Qualunque delle due varianti tu scelga, entrambe dovrebbero disattivare la protezione contro le manomissioni e permetterti di disinstallare il client Endpoint senza problemi.