安全软件Crowdstrike导致全球Windows 10/11大规模蓝屏死机 附解决办法【转载】

来源:蓝点网
笔者注:国外安全软件使用 Crowdstrike 还蛮多的,问题影响范围很广

今天在全球各地都出现了网友晒出 Windows 蓝屏死机的照片,蓝屏死机的错误代码为 PAGE_FAULT_IN_NONPAGED_AREA,此次蓝屏死机似乎是因为驱动程序文件 csagent.sys 引起的,该驱动文件属于美国网络安全公司 Crowdstrike。

Crowdstrike 是美国同名软件开发商开发的面向企业和机构的终端安全软件,主要提供端点安全防护、情报威胁和网络攻击防御等服务。

目前在中国、日本、澳大利亚、新西兰、印度等市场均有网友发布蓝屏死机照片,涉及的行业包括但不限于政府网站、银行、图书馆、企业等,可能是 Crowdstrike 发布了软件或病毒库更新引起了兼容性问题。

例如澳大利亚广播公司就发布预先录制好的视频循环播放,称其遭遇了重大网络中断。澳大利亚国家网络安全协调员则回应称已经了解到一起大规模技术故障,这影响了澳大利亚的很多企业和服务。

针对这个问题的临时解决方案是通过安全模式阻止 Crowdstrike 驱动程序启动,例如在安全模式中将 C:\windows\system32\drivers\crowdstrike 文件夹重命名,重命名后引起兼容性的驱动程序文件无法被正常调用,系统可以恢复正常使用。

接到大量用户反馈后 Crowdstrike 发布声明表示已经知晓此问题并在处理中,在 Reddit 论坛中该公司工程师称正在撤销 Crowdstrike 的一项可能导致蓝屏死机的更改。

如何进入安全模式:

  • 正常开机,可能会蓝屏死机,长按电源按钮强制关机
  • 再次开机,死机后再次长按电源按钮强制关机
  • 第三次开机时系统会自动进入高级启动界面(类似下图、直接点击高级恢复选项亦可)
  • 在高级启动页面选择:高级启动、启动设置、重启疑难解答
  • 此时系统再次重启,按 F4 进入安全模式
  • 进入安全模式后找到驱动路径(上面红色加粗的)
  • 在这个文件夹里删除所有 C-00000291 开头的 sys 文件



5 个赞

网络安全搞七捻三

WINDOWS真是太脆弱了,一个公司就把所有客户搞崩溃

微软给送假期了

客户都整停产了,周未又不好过

利好国产系统

影响太大了

我没有遇到耶

不要对 Windows 有太大的期待,Windows 其实很脆弱。安全产品 Crowdstrike 的市场占有率挺高,这次它的更新失误可能让更多的资源投入到这方面吧。
技术上来说,蓝屏是一种保护措施,类似一个人嘴里刚迟到不干净的东西就赶紧吐出来。
国内也有类似的产品,但是基本都不 2c,2c的可能就是 360/火绒/腾讯电脑管家(严格意义上来说不是一个东西,但是没有更贴合的产品了)

主要是微软爸爸没有把 Crowdstrike 收购。

高占有率压力也挺大的,一崩崩一片

前排

完全是crowdstrike的驱动出了问题,从头到尾和微软没关系。不知道这些自媒体在瞎炒作啥
也许有人要杠为什么其他软件不会导致windows蓝屏。CS的EDR agent是和杀毒软件一样加载驱动以最高权限运行的。驱动的另一个名字是内核模块,是在ring0层和系统内核一起运行的,出问题了当然会触发内核的保护机制。其他软件又没有在内核里运行,当然不会导致蓝屏

2 个赞