禁止 Symantec Protection Agent 运行的一些方法[原创]
Author: cbm7 Aug 2007
公司为了加强安全,强制在员工机器上安装了所谓的“安全客户端”。我不知道管理员那边能看到什么。我猜测应该能看到我的屏幕在做什么,能够复制我的文件。我机器安装了什么软件。反正管理员觉得安全了我却觉得更不安全了。需要尽快解决他。
这个就是他的图标。说起安装了这个就很郁闷的事情。这个软件不能卸载,需要密码,密码是在服务器上验证,还有有个完整性效验。必须安装管理员指定的软件。晕死,必须安装诺顿杀毒。安装上去后再好的机器都是老牛破车了。
补充一下,Symantec Protection Agent 有个服务进程,在服务管理器里面是无法设置启动模式为禁用和手动的。注册表也不能改写start值。
解决方法一:写软件策略
在“运行”窗口输入 secpol.msc ,确定。打开“本地安全设置”管理工具,展开“软件限制策略”,没有的话新建就是了。然后再右键菜单中新建一个路径规则,添加到Symantec Protection Agent 的安装目录,安全级别选“不允许的”。重启机器。你就发现他再也起不来了。:)
当有需要开启的时候。可以把策略的安全级别改成“不受限的”,然后手动启动他。不需要重启。可以应付检查。
解决方法二:强制关闭
管理员可能调整策略。必须启动Symantec Protection Agent才能通过网络验证,获取IP上网。所以电脑启动的时候必须启动。不能关闭。当启动之后系统的“任务管理器”是无法结束C:\Program Files\Symantec\SPA\smc.exe这个服务进程的。其实是“任务管理器”会保护一些关键的进程,并不是结束不了。在“运行”敲入 ntsd -c q -p PID
确定。就会出来一个结束进程的cmd窗口,稍等一下系统栏的Symantec Protection Agent图标就消失了。关闭了Symantec Protection Agent 照样能上网。应付检查时自己手动启动就可以了。
如图,ntsd -c q -p 5668 就会结束掉smc.exe这个进程,5668为smc.exe的PID,PID在任务管理器能找到。如果没有PID列,请在任务管理器的“查看”中“选择列”中勾选PID。
我的地盘我做主,我的电脑还怕管理员按监控软件吗?如有其他方法日后补充。
带上zishun写的自动关闭smc.exe的小工具。smckiller.zip
PS:有朋友使用第一种方法禁用,但后来发现启用不了。这个一般是本地策略没有将之前添加的路径清除。
你可一手动打开注册表。
在HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers中的path目录中寻找你添加过的路径,删除path下的对应目录即可。





37 Responses for "禁止 Symantec Protection Agent 运行的一些方法[原创]"
这个我也不是很明了,当作是禁止修改吧。
我是烦Symantec Antivirus Client,一有病毒,服务器端就知道。一直想封本地端口
请教一下,我们公司也装了这个AGENT 5.1+卡巴斯基6.0,装了后我的网络游戏就不能运行了(点击游戏软件后,一会儿就没有反应,也没有任何提示),但是QQ什么的都可以用。
有什么解决方案?
把Agent强行关闭再试试。
第二种方法试过了,过几分钟就自己掉了。难搞啊。楼主帮忙想想办法吧。
我使用第二种方法,跳出cmd窗口,系统提示
Microsoft Windows User-Mode DeBugger Version 5.1.2600.0
Copyright Microsoft Corporation.All rights reserved.
Cannot debug pid 1164,Win32 error 5
“拒绝访问”
Debuggee initialization failed,Win32 error 5
“拒绝访问”
ntsd:exiting - press enter —
按下回车。。。cmd就关掉了
但是cms还是继续在我电脑上生存着。。。。
最上面那句说错了,是smc
噢,这个情况我已经听过了。Symantec Protection Agent 有了一个升级,阻止掉了ntsd关闭手段。
我也碰到了这个问题,不过是装到了家里的电脑,请神容易送神难啊,两种方法都不行,过一会儿会断网。
我尝试带网络的安全模式,发现SPA一样启动;用优化大师卸载,重启上不了网,不得已又恢复过来
symantec的东西往系统里扎得真够深的
不了解spa的工作机制,就只能是盲人摸象…..
spa只是symantec端点防护系统的一环,如果仅仅只是软件的也就罢了,整个snac的解决方案里是包含和交换机的802.1x联动的,管理员完全可以设置如果spa被卸载就断你的网络
如果要用上802.1x,一般的小企业花不起那个钱,因为symantec只允许使用自己公司的软件做radius server,这个服务器一台就是好几万大样
页面: « 1 2 3 [4] Show All
Leave a reply