Descargar

Lista de verificación: desinstalar paquetes de seguridad

Políticas, orden de reinicio y verificación de que el siguiente antivirus esté activo.

La protección de endpoints a menudo instala controladores de filtro, módulos de inspección de red y enlaces de bajo nivel que se cargan en el arranque. Saltarse la herramienta oficial de eliminación o limpieza del proveedor es una de las formas más rápidas de obtener pantallas azules intermitentes, clientes VPN rotos o una máquina que cree que todavía está protegida cuando no lo está. Trate las suites de seguridad como mini sistemas operativos: desinstálelas con la misma paciencia que aplicaría a un service pack.

Por qué el camino del proveedor es lo primero

Muchos proveedores ofrecen utilidades de eliminación dedicadas porque la entrada de desinstalación genérica de Windows no siempre puede eliminar los componentes del kernel en el orden correcto. Descargue la versión actual de esa herramienta del proveedor (no una réplica aleatoria), ejecútela mientras esté conectado a la alimentación y siga las indicaciones de reinicio incluso cuando parezcan redundantes.

Lista de verificación de campo

  1. Guarde los detalles de la versión, la política y la licencia que pueda necesitar para el cumplimiento o la reactivación.
  2. Utilice la herramienta de eliminación de proveedores, si existe, y luego escanee de forma conservadora en busca de restos solo después de que se complete el flujo oficial.
  3. Reinicie dos veces cuando haya controladores o filtros de red involucrados; El primer arranque finaliza el desmontaje, el segundo arranque estabiliza los servicios dependientes.
  4. Instale o vuelva a habilitar la protección de reemplazo solo después de que el agente antiguo haya desaparecido por completo; ejecutar dos escáneres en tiempo real es una fuente común de bloqueos.
  5. Revise las reglas de firewall y VPN para detectar entradas obsoletas vinculadas al nombre anterior del producto.

Documentación y papel de Revo

Si administra dispositivos para otros, registre la eliminación en su ticket: nombre del producto, compilación de la herramienta de eliminación, recuento de reinicios y confirmación de que Windows Security o el AV de reemplazo muestra un estado saludable. Revo puede ayudar con atajos huérfanos o tareas de actualizacióndespuésla pila de proveedores ya no existe, pero no debería sustituir la ruta de desinstalación basada en controladores que probó la empresa de seguridad.

Modo seguro versus arranque normal

Si la herramienta del proveedor falla porque un controlador de autoprotección bloquea la eliminación, siga las instrucciones del modo seguro o de limpieza "sin conexión" de ese proveedor antes de improvisar con la eliminación manual de archivos. El modo seguro reduce la cantidad de ganchos cargados para que las herramientas de eliminación puedan finalizar; omitir ese paso a menudo te deja con un agente a medio eliminar.

Restos de DNS, proxy y filtro web

Algunas suites instalan certificados de proxy local o filtros estilo Winsock LSP. Después de la eliminación, pruebe algunos sitios HTTPS y su VPN. Si solo ciertos navegadores fallan, borre los restos de políticas administradas de la inscripción empresarial antes de culpar a la eliminación de AV: las huellas de MDM y AV pueden superponerse.

Respuestas rápidas

¿Puedo cambiar AV instalando el nuevo encima del antiguo?
Evite ejecutar dos motores en tiempo real. Primero elimine o desactive completamente la suite anterior, reinicie, confirme el estado de limpieza y luego instale el reemplazo.
La herramienta de eliminación del proveedor falló a mitad de camino. ¿Siguiente paso?
Obtenga registros si se ofrecen, vuelva a intentarlo desde el modo seguro según la base de conocimiento del proveedor o abra un ticket de soporte con números de compilación. Las eliminaciones manuales aleatorias de controladores a menudo empeoran la estabilidad del arranque.
Seguridad de Windows muestra una advertencia después de la eliminación. ¿Es eso normal?
Brevemente, sí, mientras la pila se asienta, entonces debería volver a estar saludable. Los errores persistentes generalmente significan que una entrada de servicio o controlador de filtro todavía está medio registrada.

Sigue adelante:Las eliminaciones de terminales finalizan solo cuando la protección vuelve a estar en buen estado: los controladores, las tareas y las reglas del firewall coinciden. Ver eldescripción general de las característicasyguíassobre cómo Revo complementa las herramientas de seguridad de los proveedores.

← Todas las publicaciones del blog