Symantec Antivirus при удалении спрашивает пароль

«Как удалить Symantec Antivirus, если при удалении он запрашивает пароль?» — это один из наиболее часто задаваемых мне вопросов связанных с удалением SAV. Symantec Antivirus — корпоративный продукт. Для упрощения жизни системным администраторам, в нем реализована функция запроса пароля при удалении. Сделано это для того, чтобы ограничить возможность пользователям самостоятельно удалить антивирус со своего компьютера.

При попытке удаления появляется окно с запросом пароля: «Please enter the uninstall password». В большинстве случаев подходит пароль, устанавливаемый по умолчанию  — «symantec» . Если пароль по умолчанию был изменен, его можно сбросить. Для этого надо отредактировать реестр:

  1. Нажмите кнопку Пуск, выберите пункт Выполнить и введите в поле Открыть команду regedit. Нажмите ОК.
  2. Найдите следующий раздел реестра: HKEY_LOCAL_MACHINE\SOFTWARE\Intel\LANDesk\VirusProtect6\CurrentVersion\AdministratorOnly\Security
  3. Установите в ноль параметр UseVPUninstallPassword (тип: REG_DWORD)
    Значение: 0 или 1
    1: спрашивать пароль при удалении
    0: нет запроса пароля при удалении
  4. Удалите параметр VPUninstallPassword (тип: REG_SZ)

Кроме того, всегда можно воспользоваться способом описанным в статье Как полностью удалить Symantec Antivirus (SAV).

Пожалуйста, оцените статью:
(всего оценок: 6, средняя: 5,00 из 5)
  • Кот

    Спасибо за стандартный пароль!

  • Александр Покаташкин

    @Кот
    Пожалуйста! Всегда рад помочь.

  • Андрей

    спасибо за стандартный пароль

    • Александр Покаташкин

      Пожалуйста, Андрей!

  • Арсений

    Спасибо за статью, я уж грешным делом хотел операционную систему сносить

    • Александр Покаташкин

      Рад был помочь, Арсений!

  • Norton

    Хм… случайно вышел. Ты?

    • Александр Покаташкин

      Я :) Мир тесен…

  • Daniil

    Может кому пригодится.
    Удалил 11-ю версию Symantec Endpoint Protection с паролем на удаление таким образом:
    Пуск — Выполнить, набираем команду:
    smc -stop
    после этого удаляем ключ реестра SmcInstData.
    Теперь можно свободно запускать деинсталляцию.

  • Спасибо, помогло!

  • Alex

    Здравствуйте, подскажите как быть с данной проблемой в 12 версии. спасибо.

    • Здравствуйте, Alex.
      Для SEP ветка реестра такая:
      HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\Symantec Endpoint Protection\AV\AdministratorOnly\Security\UseVPUninstallPassword

      • Alex

        Данного параметра по указанному пути нет, в папке Security есть 2 параметра LockUnloadservices UseScanNetDrivePassword у обоих задан 0 параметр, точная версия SEP 12.1.3001.165

        • К сожалению сейчас под рукой нет SEP 12, чтобы проверить. Попробуйте вручную создать этот параметр (DWORD), перезагрузить компьютер, попробовать удалить.

          Как вариант, всегда можно воспользоваться утилитой CleanWipe от Symantec.

        • После создания параметра, можно попробовать сразу запустить удаление без перезагрузки компьютера.

          • Alex

            Я работаю под учёткой локального админа, в данную ветку реестра запись запрещена…. в другие бес проблем. :-))

            • Работаете под учёткой локального админа или запустили regedit от имени администратора? Точки зрения UAC — это разные вещи.

  • Alex

    Если быть точным то запустил CMD от имени админа а в нем уже regedit.

  • Alex

    Разрешения для системы и админов на правку, пользователи чтение. Моя учета находиться в группе админов, задать явно нельзя, нет доступа. Возможна данная ветка защищена одним из сервисов SEP. Сейчас экспортировал ветку, буду добавлять параметр и импортировать обратно.

  • Alex

    Как вариант, можно загрузится с LiveCD подключиться к реестру машины и изменить его. Но целевой машине нет ДВД привода. По пробую с защищенного режима импортировать ветку.

  • Alex

    smc.exe не является внутренней или внешней командой. Так же в описании службы указано что запускаться от имени учётной записи. Естественно не видно от какой. Блин молодцы какие. :-)

    • А так:
      c:
      CD "C:\Program Files\Symantec\Symantec Endpoint Protection"
      smc.exe -stop

    • Вот, что нашел:

      For Windows 7 x86 with SEP 12
      Type: Batch file

      @echo on
      c:
      CD "C:\Program Files\Symantec\Symantec Endpoint Protection"
      smc.exe -stop

      REG ADD "HKLM\SOFTWARE\Symantec\Symantec Endpoint Protection\AV\AdministratorOnly\Security" /v LockUnloadServices /d 0 /t REG_DWORD /f
      REG ADD "HKLM\SOFTWARE\Symantec\Symantec Endpoint Protection\AV\AdministratorOnly\Security" /v UseVPUninstallPassword /d 0 /t REG_DWORD /f

      REG DELETE "HKLM\SOFTWARE\Symantec\Symantec Endpoint Protection\SMC" /v SmcInstData /f

      msiexec /x {F4A73EC6-EFC4-488D-AF1A-F2C3CD1BC072} /passive

      For Windows 7 x64 with SEP 12
      Type: Batch file

      @echo on
      c:
      CD "C:\Program Files (x86)\Symantec\Symantec Endpoint Protection"
      smc.exe -stop

      REG ADD "HKLM\SOFTWARE\Symantec\Symantec Endpoint Protection\AV\AdministratorOnly\Security" /v LockUnloadServices /d 0 /t REG_DWORD /f
      REG ADD "HKLM\SOFTWARE\Symantec\Symantec Endpoint Protection\AV\AdministratorOnly\Security" /v UseVPUninstallPassword /d 0 /t REG_DWORD /f

      REG DELETE "HKLM\SOFTWARE\Symantec\Symantec Endpoint Protection\SMC" /v SmcInstData /f

      msiexec /x {87C925D6-F6BF-4FBD-840B-53BAE2648B7B} /passive

  • Alex

    Все хорошо, но для остановки службы тоже просит пароль :-)))

  • Alex

    в безопасном он импортирует параметр, но запрос пароля при этом ни куда не делся. Думаю нужно провести указанную процедуру Вами выше в безопасном режиме.

  • ALex

    В общем в виду дефицита времени переставил систему.
    Но степень защиты данного продукта меня порадовала.