細水長流

Crowdstrike导致全球Windows 10/11大规模蓝屏死机解决办法

下午一个论坛上看到网友说全公司 Windows 系统都蓝屏了,结合 x 推文和网络信息,可能是安全软件 Crowdstrike 发布了病毒库更新导致全球 Windows 10/11 系统大规模蓝屏死机……

「Crowdstrike导致全球Windows 10/11大规模蓝屏死机解决办法:https://uxtt.com/crowdstrike-windows-10-11-blue-screen-of-death-fix」

crowdstrike 蓝屏怎么解决?

Crowdstrike 蓝屏死机界面提示核心驱动文件 CSAgent.sys,蓝屏死机的错误代码为 PAGE_FAULT_IN_NONPAGED_AREA,该驱动文件属于美国网络安全公司 Crowdstrike。

「Crowdstrike导致全球Windows 10/11大规模蓝屏死机解决办法:https://uxtt.com/crowdstrike-windows-10-11-blue-screen-of-death-fix」

如何解决?

难道要重装系统?

并不需要,目前 Crowdstrike 蓝屏死机临时解决方案是通过安全模式阻止 Crowdstrike 驱动程序加载启动,然后在安全模式中将 C:\windows\system32\drivers\crowdstrike 文件夹重命名,重启系统可以恢复正常使用。

「Crowdstrike导致全球Windows 10/11大规模蓝屏死机解决办法:https://uxtt.com/crowdstrike-windows-10-11-blue-screen-of-death-fix」

如何进入安全模式?

正常开机,可能会蓝屏死机,长按电源按钮强制关机
再次开机,死机后再次长按电源按钮强制关机
第三次开机时系统会自动进入高级启动界面 (类似下图、直接点击高级恢复选项亦可)

在高级启动页面选择:高级启动、启动设置、重启疑难解答
此时系统再次重启,按 F4 进入安全模式
进入安全模式后找到驱动路径 (上面红色加粗的)
在这个文件夹里删除所有 C-00000291 开头的 sys 文件

另外,如果有 WinPE 启动维护 U 盘,也可以从 U 盘启动进入 PE 环境删除文件。

相关资料:Ventoy 新一代多系统启动 U 盘 WinPE 系统维护工具

「Crowdstrike导致全球Windows 10/11大规模蓝屏死机解决办法:https://uxtt.com/crowdstrike-windows-10-11-blue-screen-of-death-fix」

退出移动版