Non ho la password della tamper protection, ma voglio disinstallare un endpoint di ThreatDown. Come posso fare?

Non ho la password della tamper protection, ma voglio disinstallare un endpoint di ThreatDown. Come posso fare?

L’agent di Malwarebytes può essere rimosso facilmente dalla console Oneview, con il comando Delete Endpoint:

Sempre dalla console è possibile disattivare la tamper protection, o leggere la password di protezione, per eseguire una disinstallazione locale:

Se però non abbiamo accesso alla console o console e agent non riescono a comunicare, come possiamo eseguire la disinstallazione?

È possibile disinstallare e bypassare la tamper protection in modalità provvisoria, seguendo una procedura di disinstallazione manuale.

Procedura di disinstallazione manuale per ThreatDown Endpoint Agent

Scaricare lo strumento di supporto di Malwarebytes e salvarlo sul Desktop, poi procedere come segue:

  1. Avviare l’endpoint in modalità provvisoria.
  1. Andare nella cartella C:\ProgramData\Malwarebytes\MBAMService\config ed elimina tutti i file, in particolare policy.config.json e il relativo backup.
  1. Aprire il prompt dei comandi come amministratore .
  1. Spostarsi sul desktop con cd %userprofile%\desktop
  1. Eseguire il comando mb-clean.exe /y /cleanup /noreboot /nopr
  1. Riavviare l’endpoint in modalità normale
  1. In modalità normale, eseguire ancora il comando mb-clean.exe /y /cleanup /noreboot /nopr
  1. Riavviare nuovamente l’endpoint

Verificare che le seguenti directory siano state eliminate:

  1. C:\Programmi\Malwarebytes Endpoint Agent
  2. C:\ProgramData\Malwarebytes Endpoint Agent
  3. C:\Programmi\Malwarebytes
  4. C:\ProgramData\Malwarebytes

In caso contrario, eliminarle manualmente.

Eseguiti questi comandi, Malwarebytes Endpoint Agent è stato correttamente disinstallato.