Скачать

Чек-лист: удаление антивирусных комплексов

Политики, порядок перезагрузок и проверка, что новый антивирус действительно активен.

Корпоративная защита часто ставит фильтрующие драйверы, модули сетевого анализа и низкоуровневые перехватчики, которые подгружаются при загрузке. Пропустить официальное удаление или утилиту очистки производителя — один из самых быстрых способов получить нестабильные синие экраны, сломанные VPN-клиенты или машину, которая «думает», что всё ещё под защитой, хотя это не так. Относитесь к антивирусным комплексам как к мини-ОС: удаляйте их с той же терпеливостью, с какой вы бы ставили сервис-пак.

Почему сначала путь производителя

Многие вендоры выпускают отдельные утилиты удаления, потому что стандартная запись деинсталляции в Windows не всегда может корректно снять компоненты ядра в нужном порядке. Скачайте актуальную версию утилиты у производителя — не с «случайного» зеркала, — запустите её при подключённом питании и следуйте запросам на перезагрузку, даже если они кажутся избыточными.

Полевой чек-лист

  1. Сохраните версию, политику и сведения о лицензии — они могут понадобиться для соответствия требованиям или повторной активации.
  2. Используйте утилиту удаления производителя, если она есть; консервативно ищите «хвосты» только после того, как официальный сценарий полностью завершён.
  3. Перезагрузитесь дважды, если затронуты драйверы или сетевые фильтры: первая загрузка завершает разборку, вторая стабилизирует зависимые службы.
  4. Устанавливайте или снова включайте замену защиты только после того, как старый агент полностью исчез — два активных сканера в реальном времени часто вызывают зависания.
  5. Проверьте правила файрвола и VPN на устаревшие записи, связанные со старым продуктом.

Документирование и роль Revo

Если вы обслуживаете чужие устройства, зафиксируйте удаление в тикете: название продукта, сборка утилиты удаления, число перезагрузок и подтверждение, что «Безопасность Windows» или новый антивирус показывают исправное состояние. Revo поможет с осиротевшими ярлыками или задачами обновления после того, как стек производителя снят, но не заменяет путь удаления с учётом драйверов, который тестировала компания‑разработчик защиты.

Безопасный режим против обычной загрузки

Если утилита производителя не срабатывает из‑за драйвера самозащиты, следуйте инструкциям производителя для безопасного режима или «офлайн»-очистки, прежде чем импровизировать с ручным удалением файлов. В безопасном режиме загружается меньше перехватчиков, поэтому утилиты удаления могут завершить работу — пропуск этого шага часто оставляет «наполовину снятый» агент.

«Хвосты» DNS, прокси и веб-фильтрации

Некоторые комплексы ставят локальные прокси-сертификаты или фильтры в стиле Winsock LSP. После удаления проверьте несколько HTTPS-сайтов и VPN. Если ломаются только отдельные браузеры, очистите остатки управляемых политик корпоративной регистрации, прежде чем винить снятие антивируса — следы MDM и AV могут пересекаться.

Короткие ответы

Можно ли сменить антивирус, установив новый поверх старого?
Избегайте двух движков в реальном времени. Сначала удалите или полностью отключите старый комплекс, перезагрузитесь, убедитесь в «чистом» статусе, затем ставьте замену.
Утилита удаления остановилась на полпути. Что дальше?
Сохраните логи, если их предлагают; повторите из безопасного режима по базе знаний вендора или откройте тикет с номерами сборок. Случайное ручное удаление драйверов часто ухудшает стабильность загрузки.
«Безопасность Windows» показывает предупреждение после удаления. Это нормально?
Кратковременно — да, пока стек «успокоится»; затем статус должен стать нормальным. Постоянные ошибки обычно означают, что фильтрующий драйвер или запись службы всё ещё «наполовину» зарегистрированы.

Дальше: удаление корпоративной защиты завершено только когда защита снова в порядке — драйверы, задачи и правила файрвола согласованы. См. обзор возможностей и руководства о том, как Revo дополняет фирменные инструменты безопасности.

← Все записи блога