Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Gibt es ein komplettes removal tool für den Sophos Central Client? Eines meiner Systeme lässt sich nicht mehr mit Sophos Central verbinden.

Hallo,

kurz etwas zum Hintergrund meiner Frage:

Ich hatte auf 2 meiner Systeme am Testprogramm von Intercept X (Beta Programm)  teilgenommen. Der Umstieg von der normalen Version lief einwandfrei, dann kam vor 3 oder 4 Tagen der Hinweis im Sophos Central das eine neue Beta zur verfügung steht. Ich habe das Update auf den beiden Systeme durchgeführt, es hat nur auf einem nicht geklappt.

Der Status war dann auf dem Client immer unbekannt und Sophos Central konnte nicht verbinden.

Ich konnte den Adminoberfläche lokal freischalten, und bis auf die Tamper Protection alle Dienste beenden, aber nicht die Tamper Protection.

Sophos ließ sich deswegen nicht deinstallieren.

Habe dann diverse Anleitungen gefunden, wie ich über den abgesicherten Modus und diverse RegKeys das Problem angeblich beheben können soll, hilft aber alles nichts.

Auch drüber insatllieren führt immer wieder zu dem Ergebnis das ich keine Security mehr habe und Sophos sagt unbekannter Fehler.

Core Agent ist jetzt Version 2.0 Beta 0.3, sonst wird keine weitere Software aufgeführt.

Ich weiss das es eine Beta ist und immer etwas passieren kann, ich kann den Client auch aus einem Backup wiederherstellen.

Aber was ist wenn das beim Kunden passiert im Rahmen eines "normalen" Updates!

Ich kenne von anderen AV Herstellen Tools, welche über den Support zu beziehen sind und im abgesicherten Modus, teilweise mit Veränderung von Reg Keys alles entfernen, so dass man wieder neu starten kann.

Gibt es so einen Lösung auch von Sophos?

Macht es sinn vor Sophos Central Updates per Policy Tamper immer zu deaktivieren, damit man nicht in diese Falle läuft.

Vielen Dank für Eure Tips

Olaf

 



This thread was automatically locked due to age.
  • The driver responsible for tamper protection of the endpoint is SophosED.sys.  You could rebooting into safe-mode, navigating to C:\windows\system32\drivers\ and rename the file.  You should then be able to boot into regular Windows and do what you need to.

    Regards,

    Jak