Desinstalar Sophos Central Endpoint com proteção contra manipulação ativada (Windows)
Neste artigo mostramos como remover o Sophos Central Endpoint Client do seu sistema Windows, mesmo quando a proteção contra manipulação o impede.
Importante: Esta variante de desinstalação do Endpoint Client só deve ser usada quando já não existe forma de desativar a proteção contra manipulação pelo método normal. Isto pode acontecer se a palavra-passe tiver sido esquecida ou se o computador tiver sido eliminado no Sophos Central sem desinstalar previamente o Endpoint Client no computador. Mostramos como desativar a proteção contra manipulação pelo método normal neste guia.
Variante 1
- Inicie o seu sistema Windows em modo de segurança.
- Clique em
Iniciar, depois emExecutare introduza services.msc. Confirme com Enter ou clique emOK. - Procure o serviço Sophos Anti-Virus e clique nele com o botão direito do rato.
- No menu de contexto, selecione
Propriedadese depois desative o serviço. - Agora pode voltar a clicar em
Iniciare depois emExecutar. Desta vez introduza regedit. Confirme com Enter ou clique emOK. - No Registry Editor, aceda ao seguinte local:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sophos MCS Agente definaREG_DWORDStart para 0x00000004 - Em seguida, aceda no Registry Editor ao seguinte local:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sophos Endpoint Defense\TamperProtection\Confige defina os seguintes valoresREG_DWORD,SAVEnabledeSEDEnabled, para 0. - Por fim, no Registry Editor, ainda tem de aceder ao seguinte local:
HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Sophos\SAVService\TamperProtectione definir o valor emREG_DWORDpara 0. - Inicie agora o sistema novamente em modo normal.
Variante 2
Inicie o seu sistema Windows em modo de segurança.
Em seguida, abra a linha de comandos (Shell) e execute os seguintes comandos:
REG ADD "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\SAVService" /t REG_DWORD /v Start /d 0x00000004 /f REG ADD "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sophos MCS Agent" /t REG_DWORD /v Start /d 0x00000004 /f REG ADD "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sophos Endpoint Defense\TamperProtection\Config" /t REG_DWORD /v SAVEnabled /d 0 /f REG ADD "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sophos Endpoint Defense\TamperProtection\Config" /t REG_DWORD /v SEDEnabled /d 0 /f REG ADD "HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Sophos\SAVService\TamperProtection" /t REG_DWORD /v Enabled /d 0 /fInicie agora o sistema novamente em modo normal.
Independentemente da variante escolhida, ambas devem fazer com que a proteção contra manipulação seja desativada e que consiga desinstalar o Endpoint Client sem problemas.