チェックリスト: セキュリティ スイートのアンインストール
ポリシー、再起動順序、および次のウイルス対策がアクティブであることの確認。
エンドポイント保護では、多くの場合、フィルター ドライバー、ネットワーク検査モジュール、起動時に読み込まれる低レベルのフックがインストールされます。ベンダーの公式削除ツールまたはクリーンアップ ツールをスキップすることは、断続的なブルースクリーン、壊れた VPN クライアント、または保護されていないのにまだ保護されていると思われるマシンを入手する最速の方法の 1 つです。セキュリティ スイートをミニ オペレーティング システムのように扱います。サービス パックに適用するのと同じ忍耐力でアンインストールしてください。
ベンダーパスが最初に来る理由
Windows の汎用アンインストール エントリではカーネル コンポーネントを常に正しい順序で破棄できるとは限らないため、多くのベンダーが専用の削除ユーティリティを出荷しています。ランダムなミラーではなく、ベンダーからそのツールの最新バージョンをダウンロードし、電源に接続した状態でツールを実行し、冗長に感じられる場合でも再起動プロンプトに従います。
フィールドチェックリスト
- コンプライアンスまたは再アクティブ化に必要なバージョン、ポリシー、ライセンスの詳細を保存します。
- ベンダー削除ツールが存在する場合はそれを使用し、正式なフローが完了した後でのみ、残り物を慎重にスキャンします。
- ドライバーまたはネットワーク フィルターが関係する場合は 2 回再起動します。最初のブートでティアダウンが完了し、2 回目のブートで依存サービスが安定します。
- 古いエージェントが完全になくなった後でのみ、代替保護をインストールまたは再度有効にします。2 つのリアルタイム スキャナを実行すると、フリーズの一般的な原因になります。
- ファイアウォールと VPN ルールを確認して、古い製品名に関連付けられた古いエントリがないか確認してください。
ドキュメントと Revo の役割
他のユーザーのデバイスを管理している場合は、製品名、削除ツールのビルド、再起動回数、Windows セキュリティまたは交換用 AV が正常なステータスを示していることの確認など、削除をチケットに記録します。 Revo は孤立したショートカットやアップデーター タスクを支援します after ベンダー スタックはなくなりましたが、セキュリティ会社がテストしたドライバー対応のアンインストール パスの代わりとなるべきではありません。
セーフモードと通常のブート
自己保護ドライバーが削除をブロックするためにベンダー ツールが失敗する場合は、手動でファイルを削除する前に、そのベンダーのセーフ モードまたは「オフライン」クリーンアップ手順に従ってください。セーフ モードでは、ロードされるフックの数が減り、削除ツールが完了できるようになります。その手順をスキップすると、エージェントが半分削除されたままになることがよくあります。
DNS、プロキシ、Web フィルターの残り物
一部のスイートでは、ローカル プロキシ証明書または Winsock LSP スタイルのフィルターがインストールされます。削除した後、いくつかの HTTPS サイトと VPN をテストします。特定のブラウザのみが破損する場合は、AV の削除のせいにする前に、エンタープライズ登録から管理ポリシーの残存物を消去してください。MDM と AV のフットプリントは重複する可能性があります。
クイック回答
- 古い AV の上に新しい AV をインストールして、AV を切り替えることはできますか?
- 2 つのリアルタイム エンジンを実行しないでください。まず古いスイートを削除するか完全に無効にし、再起動してクリーン ステータスを確認してから、代替スイートをインストールします。
- ベンダー削除ツールが途中で失敗しました。次のステップ?
- 提供されている場合はログを取得し、ベンダー KB ごとにセーフ モードから再試行するか、ビルド番号を使用してサポート チケットを開きます。ドライバーをランダムに手動で削除すると、ブートの安定性が低下することがよくあります。
- 削除後に Windows セキュリティに警告が表示されます。それは普通ですか?
- 簡単に言えば、スタックが安定するまでの間、スタックは健全な状態に戻るはずです。永続的なエラーは通常、フィルター ドライバーまたはサービス エントリがまだ半分登録されていることを意味します。
続けて: エンドポイントの削除は、保護が再び正常になり、ドライバー、タスク、およびファイアウォール ルールがすべて一致した場合にのみ終了します。を参照してください。 機能の概要 and guides Revo がベンダーのセキュリティ ツールをどのように補完するかについて説明します。