Bug Windows lors de la désinstallation de l’agent EDR

 

Si vous rencontrez un blocage lors de la désinstallation de l’agent EDR sur Windows, suivez les étapes ci-dessous avec précaution.

 

1. Redémarrer la machine

Avant toute manipulation avancée :

  1. Redémarrez le poste concerné.

  2. Vérifiez si l’agent est toujours actif.

  3. Contactez Stoïk pour confirmer qu’il s’agit bien d’un bug nécessitant la méthode avancée.

⚠️ Ne testez la méthode suivante qu’après confirmation de notre support, disponible sur protect@stoik.io

 

2. Désinstallation en mode sans échec

Si l’agent est toujours présent après redémarrage, procédez ainsi :

  • Préparation : placez l’outil de désinstallation à la racine du disque : C:\
  • Démarrage sécurisé :
    • Redémarrez la machine en mode sans échec (avec ou sans prise en charge réseau selon le contexte)
    • Ouvrez un terminal (cmd.exe) en mode administrateur.

  • Commandes à exécuter : Copiez-collez successivement les commandes suivantes 👇
    • REG ADD "HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MSIServer" /VE /T REG_SZ /F /D "Service"
    • REG ADD "HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MSIServer" /VE /T REG_SZ /F /D "Service"
    • net start msiserver

Ces commandes permettent d’activer le service d’installation Windows (MSI) en mode sans échec.

  • Finalisation :
    • Allez dans le répertoire C:\

    • Exécutez l’outil de désinstallation en mode administrateur

    • Lancez la procédure de désinstallation