Odinstalowanie Sophos Central Endpoint z aktywną Tamper Protection w Windows
W tym artykule pokazujemy, jak usunąć Sophos Central Endpoint Client z systemu Windows, mimo że Tamper Protection blokuje standardową deinstalację.
Ważne: Ten wariant deinstalacji Endpoint Client powinien być stosowany tylko wtedy, gdy nie ma już możliwości wyłączenia Tamper Protection w normalny sposób. Przyczyną może być na przykład zapomniane hasło albo usunięcie komputera z Sophos Central przed wcześniejszym odinstalowaniem Endpoint Client na tym komputerze. Normalne wyłączenie Tamper Protection opisujemy w tej instrukcji.
Wariant 1
- Uruchom system Windows w trybie awaryjnym.
- Kliknij
Start, następnieUruchomi wpisz services.msc. Potwierdź klawiszem Enter albo kliknijOK. - Odszukaj usługę Sophos Anti-Virus i kliknij ją prawym przyciskiem myszy.
- Z menu kontekstowego wybierz
Właściwości, a następnie wyłącz usługę. - Teraz ponownie kliknij
Start, a potemUruchom. Tym razem wpisz regedit. Potwierdź klawiszem Enter albo kliknijOK. - W Edytorze rejestru przejdź do następującej lokalizacji:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sophos MCS Agenti ustaw wartośćREG_DWORDStart na 0x00000004. - Następnie w Edytorze rejestru przejdź do lokalizacji:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sophos Endpoint Defense\TamperProtection\Configi ustaw wartościREG_DWORDSAVEnabledorazSEDEnabledna 0. - Na koniec przejdź w Edytorze rejestru do lokalizacji:
HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Sophos\SAVService\TamperProtectioni ustaw tam wartośćREG_DWORDna 0. - Uruchom system ponownie w normalnym trybie.
Wariant 2
Uruchom system Windows w trybie awaryjnym.
Otwórz następnie wiersz polecenia lub powłokę i wykonaj poniższe polecenia:
REG ADD "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\SAVService" /t REG_DWORD /v Start /d 0x00000004 /f REG ADD "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sophos MCS Agent" /t REG_DWORD /v Start /d 0x00000004 /f REG ADD "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sophos Endpoint Defense\TamperProtection\Config" /t REG_DWORD /v SAVEnabled /d 0 /f REG ADD "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sophos Endpoint Defense\TamperProtection\Config" /t REG_DWORD /v SEDEnabled /d 0 /f REG ADD "HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Sophos\SAVService\TamperProtection" /t REG_DWORD /v Enabled /d 0 /fUruchom system ponownie w normalnym trybie.
Niezależnie od tego, który z dwóch wariantów wybierzesz, oba powinny doprowadzić do wyłączenia Tamper Protection i umożliwić bezproblemowe odinstalowanie Endpoint Client.