之前按照学校通知,通过校内网安装了天融信终端威胁防御系统进行杀毒,使用一段时间后想换回自己熟悉的杀毒软件,发现需要企业卸载密码才能卸载。

上述经历是笔者一个同学的经历

笔者在经过多次折腾后,现总结可能的卸载方法如下:

【一】通过注册表项获取密码,输入密码进行卸载

原理:

天融信的注册表中有一个键存储卸载密码的密文,对该密码进行解密即可获取明文。

方法:

打开注册表编辑器,找到以下位置:

HKEY_LOCAL_MACHINE\SOFTWARE\Topsec\ESEndpoint\app\admin

查看该文件夹,找到[UninstallPassword]项,右键复制该密文。

笔者电脑里注册表上的密文如下:

8642db44fd87cc94ae12927285040dca

直接复制给天融信卸载软件,果然无效。该密文应当采用了某种标准加密算法。

在研究一阵子之后,受天融信防火墙密码恢复手记 (seebug.org)的启发,猜测该密文为MD5加密,遂提交密文至cmd5.com,解析出明文如下:

密码原来就是“天融信”自己,看来企业大概没有去主动设置卸载密码。将密码复制给卸载软件,成功卸载。

如果不幸地,上述网站没能解密你的密文(几率极小),可以接着尝试以下方法。

【二】注册表修改键值,绕过密码限制

原理:

天融信的注册表中有一个键决定在卸载时是否需要“卸载密码”,将键值更改为'false'理论上即可绕开卸载限制。

方法:

打开注册表编辑器,找到以下位置:

HKEY_LOCAL_MACHINE\SOFTWARE\Topsec\ESEndpoint\app\admin

查看该文件夹,找到[UseUninstallPassword]项,右键修改内容为0,之后重启电脑。

由于天融信对注册表设置了写保护,所以需要使用具有SYSTEM权限的注册表编辑器来修改键值。

微软提供了一个以SYSTEM权限运行应用的实用程序PsExec,可以通过以下链接下载并解压:

PsExec - Windows Sysinternals | Microsoft Docs

然后打开cmd,切换到解压目录,运行如下指令打开注册表编辑器,再按照上述步骤操作即可。

PsExec -i -d -s c:\windows\regedit.exe

【三】进入安全模式手动删除文件

原理:

安全模式不会加载除系统关键软件以外的启动项,因此可以摆脱“天融信”的保护措施。

方法:

进入安全模式,手动删除所有Topsec相关的注册表,删除Program Files下的Topsec目录,理论上可以解决问题。但手动删除容易出现删不干净的情况,甚至可能出现删过头导致系统崩溃的情况。操作难度较大,谨慎尝试。

【四】“以毒攻毒”,使用第三方软件卸载

使用360解除占用+强力卸载可以解决90%的问题,但“请神”会带来更多的后遗症,谨慎尝试。

【五】重装系统

如果上述办法皆无效,或许只有重装系统才能彻底解决问题。进PE拷贝重要文件后重装罢。如果之前有创建还原点可以降低损失。

天融信EDR 彻底卸载方法相关推荐

  1. 天融信防火墙配置“时间”的问题

    我们在防火墙中配置访问控制策略,有时需要设置策略的生效时间.天融信防火墙的配置方法为:资源管理--时间,这里可以设置访问控制生效的时间段.其中"时间多次"适合为每天重复一个时间段的 ...

  2. 天融信 还有什么型号服务器,天融信日志服务器

    天融信日志服务器 内容精选 换一换 为加强对系统数据的容灾管理,云堡垒机支持配置日志备份,提高审计数据安全性和系统可扩展性.本小节主要介绍如何在系统配置Syslog服务器参数,将日志远程备份至Sysl ...

  3. 201915 天融信防火墙TopGate500初探

    2019年3月底,我留了个白,直到快两个月后的今天,终于有空来折腾这篇文章.. 该文也只能说是一个简单的入门和科普吧~ 防火墙的配置,很有趣. 防火墙有多种配置方式: 方法一:通过console口. ...

  4. 天融信 还有什么型号服务器,天融信产品

    1.产品概述: 网络卫士TopApp负载均衡系统是一款融合了智能带宽控制功能的链路及服务器负载均衡产品.通过对网络出口链路和服务器资源的优化调度,TopApp负载均衡系统让大规模的应用部署轻松实现,同 ...

  5. 第30节 天融信Topgate防火墙高可用性(HA)配置案例

    目录 1 实验要求及网络拓扑图 2 实验演示过程-构建高可用性HA 2.1 搭建网络结构 2.2 防火墙配置 2.3 验证 3 总结 参考文章 给防火墙做备份,也称为防火墙的HA,实现公司总出口的高可 ...

  6. 天融信防火墙tos登录提示操作超时

    问题:登录一台天融信防火墙 输入正确 账号密码提示 操作超时,Console口正常操作 解决方法: 通过console 口设置设备正确的日期和时间,即可解决.

  7. 十大流氓软件及卸载方法整理

    第一名:3721上网助手 所属公司:北京三七二一科技有限公司 厂商网址:www.3721.com 存在问题: 1. 强制安装  2. 浏览器劫持(添加用户不需要的按钮.ie地址菜单项中添加非法内容) ...

  8. 收费最低的云存储_天融信超融合倾力打造“边缘云”

    "边缘云"是分布在网络边缘侧,提供实时数据处理.分析的中小型数据中心,可提供各种覆盖场景的一站式边缘计算服务和敏捷的交付能力."边缘云"可根据业务需求弹性扩展, ...

  9. 第29节 天融信Topgate防火墙基础配置案例

    防火墙配置目录 1 实验拓扑图及实验要求 1.1 网络拓扑图 1.2 实验1:验证防火墙的区域隔离及策略编写 1.3 实验2:做源转换SNAT 1.4 实验3:目标转换DNAT 1.5 实验4:应用层 ...

最新文章

  1. python语言具有使用变量需要先定义后使用的特点_3、Python语法入门之变量
  2. mongodb授权登录,经过自己修改后的授权登录方式
  3. asp.net 导出Excel 设置格式
  4. CEGUI、LayoutEdit和TextureAtlas
  5. java获取数组穷举_递归算法求解遍历(或穷举)问题
  6. 基于SSM框架的图书管理系统
  7. 扫描枪取消回车二维码_如何使条码扫描枪录入完不自动回车呢-百度经验
  8. python饼状图显示其比例_python可视化:matplotlib绘制的饼状图你了解吗?
  9. 内存数据库fastdb的使用研究报告
  10. CU的递归划分详细介绍
  11. QQ空间--g_tk加密算法代码
  12. 【某deed和某app面试】
  13. proxmox VE开NAT小鸡 无法联网,怎么开NAT模式
  14. ei会议论文录用但不参加会议_同一个EI会议录用的文章一定全部都进EI吗?
  15. 佐治亚理工计算机科学在线硕士,佐治亚理工学院计算机研究生申请要求及截止时间一览...
  16. ASR6601:国产M4内核LoRa SoC芯片替代SX1262/SX1278
  17. PWM脉冲matlab正弦波调制,(最新整理)单相正弦波PWM逆变电路
  18. linux g 使用教程,linux下的gedit命令使用方法与技巧
  19. X509V3数字证书介绍
  20. Redis 的安装和基本操作

热门文章

  1. 搞笑分析:1996年,香港房地产上涨的20个理由
  2. 普通心理学-彭聃龄版笔记(转贴)
  3. 设计一个分数类java_设计一个学生类,学生类中应包括学号,姓名,语文成绩,数学成绩,英语成绩,同时还要提供两个方法,一个方...
  4. JAVA 项目打包和部署一站式解决方案
  5. 百度医疗广告卷土重来_意见3d电视值得卷土重来的时间
  6. torch.Tensor()与torch.tensor()
  7. 个人学习笔记——Python篇(基础)
  8. mpirun mpd mpiexec
  9. 公开预算 publicize budget
  10. [转帖]windows7/windows NT介绍