crowdstrike蓝屏事件的来龙去脉分析

本文摘要这波算是全球性事件了,导致其主要原因是CrowdStrike在[x-span type="primary"]C:\Windows\System32\drivers\CrowdStrike[/x-span]C-00000291*.sys这个文件是错误的,导致在加载时出现错误系统奔溃CrowdStrike 用 csagent.sys 推送更新到 windows ,导致 windows 蓝屏,所有使用这...

这波算是全球性事件了,导致其主要原因是
CrowdStrike在
[x-span type="primary"]C:\Windows\System32\drivers\CrowdStrike[/x-span]
C-00000291*.sys
这个文件是错误的,导致在加载时出现错误系统奔溃

CrowdStrike 用 csagent.sys 推送更新到 windows ,导致 windows 蓝屏,所有使用这项服务的电脑都会蓝屏

CrowdStrike 工程团队已确认此问题与内容部署有关,并已恢复这些更改。

临时解决步骤:

  1. 将 Windows 启动到安全模式或 Windows 恢复环境
  2. 导航到 C:\Windows\System32\drivers\CrowdStrike 目录
  3. 找到匹配“C-00000291*.sys”的文件,并将其删除
  4. 正常启动电脑

觉得内容不错?我要

打赏杯咖啡或蜜雪冰城吧
微信扫一扫
微信赞赏码
评论 暂无评论
请登录后参与评论