[紧急!!!]20240719全球Windows10/11蓝屏问题,CrowdStrike导致的错误解决方案

14 篇文章 1 订阅
6 篇文章 0 订阅


前言

        通过各路新闻已经可以确认的是,7月19号发生的全球范围内大量WindowsOS电脑的蓝屏死机问题导致航班邮轮火车等停运问题,以及公司暂停工作业务问题都是由CS(CrowdStrike)软件升级造成的。
1


一、CrowdStrike是什么?

        CrowdStrike 是一家领先的网络安全技术提供商,为终端、云工作负载、身份和数据提供安全服务。CrowdStrike 深受 298 家财富 500 强企业、美国 43 个州、6 家排名前 10 的医疗保健提供商和 8 家排名前 10 的金融服务公司的信赖,是业内的佼佼者。

        其 Falcon 平台是一种统一的、云交付的安全解决方案,旨在防止所有类型的攻击,包括恶意软件等。然而, WindowsFalcon Sensor代理的最新更新引发了一个严重问题:蓝屏死机 (BSOD) 启动循环导致受影响的系统无法使用。这一普遍存在的问题扰乱了各个行业的运营,尤其影响了航空公司、银行和医疗保健提供商。

        CrowdStrike 已确认该问题并停止进一步部署错误更新。向用户发送的警报确认他们知道与 Falcon Sensor 相关的 Windows 主机崩溃,特别是错误检查/蓝屏错误。但糟糕的是恢复陷入 BSOD 启动循环的 Windows PC 的官方解决方案仍然难以捉摸。
2

二、PC解决方式(网路上大神的方式,虚拟机测试过)

在这里插入图片描述

1.Windows PC 上 CrowdStrike BSOD 问题的官方解决方法:

  1. 将PC 启动到安全模式Windows 恢复环境
  2. 转到 C:\Windows\System32\drivers\CrowdStrike目录中;
  3. 找到并删除与“C-00000291.sys*”匹配的文件;
  4. 正常启动。

2.阻止CrowdStrick启动-命令行法

  1. 从恢复选项进入命令提示符CMD;
  2. 输入对应指令删除最新update file;
  3. del C:\Windows\System32\drivers\CrowdStrike\C-00000291*.sys
  4. 重启电脑即可解决bug

3.阻止CrowdStrick启动-注册表法

  1. 将PC 启动到安全模式Windows 恢复环境
  2. 转到Windows注册表下;
  3. 编辑以下键以禁止csagent.sys的加载;
  4. HKLM:\SYSTEM\CurrentControlSet\Services\CSAgent\Start 从 1 到 4

三、AWS EC2实例运行Windows解决方式

  1. 将 EBS 卷与受影响的 EC2 分离;
  2. 将 EBS 卷附加到新的 EC2;
  3. 按照 CrowdStrike 建议的解决方法修复 CrowdStrike 驱动程序文件夹;
  4. 从新的 EC2 实例中分离 EBS 卷;
  5. 将 EBS 卷附加到受影响的 EC2 实例

PS:上述方法也适用于在 Google Cloud Platform 上运行的 Windows 实例。

总结

        以上就是今天要讲的内容,本文仅仅简单介绍了CrowdStrike的解决方式欢迎大家交流~~~

1.全球蓝屏波及诸多行业
2.波动导致网安CS软件和微软股价跌落

  • 18
    点赞
  • 6
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

PianoboyRichardX

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值