Alvis 发表于 2024-7-19 19:00:41

微软Windows全球大面积蓝屏!Crowdstrike回应 恢复方法来了

本帖最后由 Alvis 于 2024-7-19 19:01 编辑

今日,微软Windows蓝屏登上热搜,不仅国内用户遇到该问题,全球多个国家和地区的Windows用户电脑也遭殃。据了解,此次大面积蓝屏一个共同点是,蓝屏设备都安装了最新的CrowdStrike安全软件。https://i.v2ex.co/jESxwPyc.png蓝屏事件发生后,Crowdstrike发布消息称,公司收到大量关于Windows电脑出现蓝屏的报告,公司工程部已确定该问题与“内容部署”有关,目前已恢复了这些更改。Crowdstrike建议受影响的用户将电脑启动到安全模式或恢复环境,导航至C:\Windows\System32\drivers\CrowdStrike目录,找到与“C-00000291*.sys”匹配的文件并将其删除,即可正常启动电脑。据了解,CrowdStrike成立于2011年,主要提供基于云的安全软件,其核心产品是CrowdStrike Falcon平台。

heardic 发表于 2024-7-19 19:03:15

本帖最后由 heardic 于 2024-7-21 12:01 编辑

我们公司是直接重启电脑进入安全模式,将 c:\windows\system32\drivers\crowdstrike 文件夹重命名为其他名称就好了
不过我看楼主的解决方案来自于这里 https://www.reddit.com/r/crowdst ... crowdstrike_update/


外网也有大佬分析了原理,可以看看
https://x.com/Perpetualmaniac/status/1814376668095754753

MyWindsor 发表于 2024-7-21 12:03:05

出问题的 sys 文件据说是个空文件:
https://x.com/christian_tail/status/1814299095261147448
页: [1]
查看完整版本: 微软Windows全球大面积蓝屏!Crowdstrike回应 恢复方法来了