Gå til innhold

Hvordan fjerne Trend Micro Office client?


Anbefalte innlegg

Ok, her er en liten nøtt.

 

For en tid tilbake kjøpte jeg en PC som hadde blitt overflødig i en bedrift; som hadde vært en del av denne bedriftens kontornettverk.

 

Og selv om PC'n hadde blitt satt opp til ny bruker og slikt, er det en gjenstridig gjest igjen på disken som jeg ikke enkelt blir kvitt - nevnte Trend Micro Office client.

 

Denne er lagt inn via administratorkontoen - og både kontoen og programmet viser seg å være passordbeskyttet.

 

Da det nå ikke er et alternativ å legge inn Windows på nytt, trenger jeg en alternativ måte å få ut Trend Micro programmet på. Det er også såpass lenge siden jeg kjøpte PCn nå at det å kontakte bedriften for å få passordet ikke er noe godt alternativ lenger.

 

Noen forslag om hva jeg bør gjøre?

Lenke til kommentar
Videoannonse
Annonse

Du kan fjerne servicene fra cmd med

sc delete "servicenavn"

Restarte

Deretter slette program files katalogen for trend produktet.

Etter dette scanne registry for "invalid entrys" med ccleaner e.l , så er det borte.

 

Ellers må jeg si jeg er litt forundret at du fortsatt kjører med nevnte bedrifts "eksisterende" windows installasjon (ulovelig både av deg og bedriften dersom det er VLK install og ikke en OEM install som følger maskin).

Endret av syar2003
Lenke til kommentar
Gjest Slettet+9812398713

Som syar2003 nevner over, kan det være brudd på lisensavtalen bedriften har med Microsoft at maskinen ikke er reinstallert med en lisensavtale du har med Microsoft (som sluttbruker).

Men nok om det.

 

Jeg mistenker at du ikke har administrative rettigheter på maskinen, ettersom de færreste bedrifter gir dette til sine brukere - og da blir det verre å fjerne klienten. Forøvrig er Trendklienten sannsynligvis satt opp slik at du ikke får fjernet den uten å legge inn et passord.

Lenke til kommentar

Vi bruker samme trend office på jobben.

Programmet er sentralt managed og passordet har ikke noe med lokal administrator rettigheter eller lokal administrator account å gjøre.

Passordet er trend serverens manage passord for klient installasjoner og det får du aldri oppgitt.

Eneste muligheten å få det bort uten reinstallasjon er å kille prossessene i taskmanager , delete de fra services , og slette program mappa (og en entry i startup folderen).

Lenke til kommentar
Ellers må jeg si jeg er litt forundret at du fortsatt kjører med nevnte bedrifts "eksisterende" windows installasjon (ulovelig både av deg og bedriften dersom det er VLK install og ikke en OEM install som følger maskin).

9239301[/snapback]

 

Maskina har egen windows lisens, fint lite klistremerke på kassa, og serienummeret på installasjonen stemmer overens med klistrelappen.

 

Og når lisens i følge Microsoft følger maskin og ikke sluttbruker, bør den være lovlig nok den. Med mindre Mikkesoft har gjort enda flere endringer i sine lisensbetingelser den siste tiden...?

Lenke til kommentar
Vi bruker samme trend office på jobben.

Programmet er sentralt managed og passordet har ikke noe med lokal administrator rettigheter eller lokal administrator account å gjøre.

Passordet er trend serverens manage passord for klient installasjoner og det får du aldri oppgitt.

Eneste muligheten å få det bort uten reinstallasjon er å kille prossessene i taskmanager , delete de fra services , og slette program mappa (og en entry i startup folderen).

9247659[/snapback]

 

Oops, høres ut som en tung jobb. Hvor mange prossesser er det snakk om som Trend Micro starter opp...?

 

Finner det ut selv med Hijack og CC tipper jeg, men er lat nok til å spørre i fall du husker litt om omfanget ;-)

Lenke til kommentar

Er ikke særlig tungt.

 

 

Åpne services (klikk start - run - services.msc )

Høyreklikk og velg properties på følgende tre services og sett til disabled

1) OfficeScanNT Listener

2) OfficeScanNT Personal Firewall

3) OfficeScanNT RealTime Scan

 

Restart

 

Sjekk i services at ingen av de tre services kjører .

 

Åpne TaskManager (klikk start - run - taskmgr.exe )

Se i Process fanen - følgende prosesser skal killes/end process hvis de kjører)

PccNTMon.exe

PccNTUpd.exe

tmlisten.exe

ntrtscan.exe

OfcPfwSvc.exe

ET4448.exe e.l ( eller et annet navn denne varierer da den er en dummy trend prosess)

 

Åpne er CMD vindu ( klikk start - run - cmd )

Avinstaller servicene med kommando :

SC DELETE tmlisten

SC DELETE ofcpfwsvc

SC DELETE ntrtscan

(PS servicenavnene er case sensitive)

 

Åpne regedit : (klikk start - run - regedit )

Naviger til

HKEY_LOCAL_MACHINE\Microsoft\Windows\CurrentVersion\Run

Delete entry'en OfficeScan NT Monitor

 

Avregistrer denne dll filen med REGSVR32 /u i CMD vindu med kommando inklusive quote tegnene

REGSVR32 /u "C:\Program Files\Trend Micro\OfficeScan Client\tmdshell.dll"

 

restart

 

Nå skal det være borte og du kan bruke windows explorer til å slette program mappa C:\Program Files\Trend Micro

 

Etter den er slettet kan du gå i kontroll panel add/remove programs .

Trykke uninstall på Trend OfficeScan Client , du får da en error melding og velger å fjerne entry .

 

Etter dette scan igjennom registry og la registryscanneren fixe invalide linker. Jeg har brukt Registry Mechanic .

 

 

*

Har du Norsk Windows må du erstatte program files banene i eksemplene med norsk oversettelse. - C:\Program Filer\ osv.

Endret av syar2003
Lenke til kommentar
Gjest Slettet+9812398713
Vi bruker samme trend office på jobben.

Programmet er sentralt managed og passordet har ikke noe med lokal administrator rettigheter eller lokal administrator account å gjøre.

9247659[/snapback]

 

Presisering : for å stenge prosesser hvor brukeren ikke er eier må man ha utvidede rettigheter. Best practice for deploy av Trend inkluderer/krever at bruker ikke har tilgang til administratorkonto eller lignende.

 

Men det gjenstår å se.

Lenke til kommentar

Er med på det .

Men i denne brukerens tilfelle stiller det seg annerledes da OfficeTrend Client Uninstalleren krever trend passordet (satt ved aut klient installasjon fra trend serveren) for avinstallering .

Denne brukeren er nok også lokal admin - så det er ingen problemer med å få til å fjerne det slik jeg har vist. Og prosedyren funker , for jeg testet det selv (med lokal admin rettigheter selvfølgelig).

Endret av syar2003
Lenke til kommentar
Det er vel nettopp spørsmålet om brukeren _er_ lokaladmin jeg lurer på..

9255463[/snapback]

 

Skal teste løsningen en av de nærmeste dagene her.

 

Setter pris på alle innspill her forøvrig; takker ydmykt for svar så langt.

 

Statusrapport etter endt utradering av programvaren (evt. etter forsøk på sådant) vil komme i denne tråden.

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...