Чек-лист: удаление антивирусных комплексов
Политики, порядок перезагрузок и проверка, что новый антивирус действительно активен.
Корпоративная защита часто ставит фильтрующие драйверы, модули сетевого анализа и низкоуровневые перехватчики, которые подгружаются при загрузке. Пропустить официальное удаление или утилиту очистки производителя — один из самых быстрых способов получить нестабильные синие экраны, сломанные VPN-клиенты или машину, которая «думает», что всё ещё под защитой, хотя это не так. Относитесь к антивирусным комплексам как к мини-ОС: удаляйте их с той же терпеливостью, с какой вы бы ставили сервис-пак.
Почему сначала путь производителя
Многие вендоры выпускают отдельные утилиты удаления, потому что стандартная запись деинсталляции в Windows не всегда может корректно снять компоненты ядра в нужном порядке. Скачайте актуальную версию утилиты у производителя — не с «случайного» зеркала, — запустите её при подключённом питании и следуйте запросам на перезагрузку, даже если они кажутся избыточными.
Полевой чек-лист
- Сохраните версию, политику и сведения о лицензии — они могут понадобиться для соответствия требованиям или повторной активации.
- Используйте утилиту удаления производителя, если она есть; консервативно ищите «хвосты» только после того, как официальный сценарий полностью завершён.
- Перезагрузитесь дважды, если затронуты драйверы или сетевые фильтры: первая загрузка завершает разборку, вторая стабилизирует зависимые службы.
- Устанавливайте или снова включайте замену защиты только после того, как старый агент полностью исчез — два активных сканера в реальном времени часто вызывают зависания.
- Проверьте правила файрвола и VPN на устаревшие записи, связанные со старым продуктом.
Документирование и роль Revo
Если вы обслуживаете чужие устройства, зафиксируйте удаление в тикете: название продукта, сборка утилиты удаления, число перезагрузок и подтверждение, что «Безопасность Windows» или новый антивирус показывают исправное состояние. Revo поможет с осиротевшими ярлыками или задачами обновления после того, как стек производителя снят, но не заменяет путь удаления с учётом драйверов, который тестировала компания‑разработчик защиты.
Безопасный режим против обычной загрузки
Если утилита производителя не срабатывает из‑за драйвера самозащиты, следуйте инструкциям производителя для безопасного режима или «офлайн»-очистки, прежде чем импровизировать с ручным удалением файлов. В безопасном режиме загружается меньше перехватчиков, поэтому утилиты удаления могут завершить работу — пропуск этого шага часто оставляет «наполовину снятый» агент.
«Хвосты» DNS, прокси и веб-фильтрации
Некоторые комплексы ставят локальные прокси-сертификаты или фильтры в стиле Winsock LSP. После удаления проверьте несколько HTTPS-сайтов и VPN. Если ломаются только отдельные браузеры, очистите остатки управляемых политик корпоративной регистрации, прежде чем винить снятие антивируса — следы MDM и AV могут пересекаться.
Короткие ответы
- Можно ли сменить антивирус, установив новый поверх старого?
- Избегайте двух движков в реальном времени. Сначала удалите или полностью отключите старый комплекс, перезагрузитесь, убедитесь в «чистом» статусе, затем ставьте замену.
- Утилита удаления остановилась на полпути. Что дальше?
- Сохраните логи, если их предлагают; повторите из безопасного режима по базе знаний вендора или откройте тикет с номерами сборок. Случайное ручное удаление драйверов часто ухудшает стабильность загрузки.
- «Безопасность Windows» показывает предупреждение после удаления. Это нормально?
- Кратковременно — да, пока стек «успокоится»; затем статус должен стать нормальным. Постоянные ошибки обычно означают, что фильтрующий драйвер или запись службы всё ещё «наполовину» зарегистрированы.
Дальше: удаление корпоративной защиты завершено только когда защита снова в порядке — драйверы, задачи и правила файрвола согласованы. См. обзор возможностей и руководства о том, как Revo дополняет фирменные инструменты безопасности.