Обновление CrowdStrike для Windows вызывает синий экран смерти: 3 способа устранения
Компания CrowdStrike признала, что ошибка с ее стороны приводит к появлению на ПК с Windows 10 «синего экрана смерти» (BSOD).
Это означает, что вся проблема связана с системой безопасности CrowdStrike.
Это также означает, что вам не нужно ждать, пока CrowdStrike выпустит патч.
Вместо этого вы можете использовать следующий метод, чтобы предотвратить появление на устройстве ошибки «Похоже, Windows загрузилась неправильно».
Удалите файлы CrowdStrike, чтобы выйти из цикла через безопасный режим
Безопасный режим Windows позволяет избавиться от проблемных файлов на компьютере, даже если у вас нет к нему доступа.
В этом случае вы можете воспользоваться опцией безопасного режима, чтобы избавиться от файлов CrowdStrike и заставить свой компьютер снова работать. Ниже преведены шаги, которые необходимо выполнить.
- Когда вы увидите экран восстановления, найдите опцию «Посмотреть дополнительные параметры восстановления».
- В появившемся меню выберите «Устранение неполадок» и перейдите в раздел «Дополнительные параметры».
- Перейдите в раздел «Параметры запуска» и нажмите кнопку «Перезапустить».
- Во время перезагрузки ПК необходимо нажать F4, чтобы компьютер перезагрузился в безопасном режиме.
- После запуска Windows 10 в безопасном режиме откройте Командную строку/PowerShell.
- Используйте следующую команду
cd C:WindowsSystem32driversCrowdStrike
Чтобы найти проблемный каталог, используйте следующую команду
dir C-0000291*.sys
Когда вы найдете файл с именем, похожим на C-00000291abc.sys, введите следующую команду, чтобы удалить его:
del C-00000291.sys
Теперь, когда вы удалили проблемный файл из CrowdStrike, ваше устройство будет избавлено от проблемы.
Удалите файлы CrowdStrike, чтобы выйти из цикла, через безопасный режим
Чтобы перезагрузить компьютер с Windows 10 в безопасном режиме, можно выполнить действия, описанные в предыдущем способе.
Как только вы это сделаете,
Откройте командную строку/PowerShell
Перейдите в каталог Drivers, введя следующую команду:
cd windowssystem32drivers
Как только вы найдете папку, переименуйте ее с помощью следующей команды:
ren CrowdStrike CrowdStrike_old
Теперь вы сможете загружать компьютер без появления BSOD.
Использование редактора реестра для отключения CSAgent, чтобы избежать цикла BSOD
Этот метод позволяет отключить загрузку экрана BSOD путем отключения агента CrowdStrike (CSAgent.sys), отвечающего за это.
- Перезагрузите компьютер с Windows в безопасный режим
- Войдя в систему, нажмите Win+R, чтобы открыть Редактор реестра.
- Найдите следующий путь с помощью боковой панели.
- HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesCSAgent
- Найдите запись «Пуск» и дважды щелкните на параметре
- Измените значение на 4 (с 1, которое означает «включено»).
- Значение 4 отключит службу.
- Сохраните настройки, закройте Редактор реестра и перезагрузите компьютер.
- На этот раз CSAgent не будет автоматически запускаться, что предотвратит появление BSOD.
Эти шаги предотвратят загрузку драйверов CrowdStrike. Таким образом, вы сможете открыть свой ПК под управлением Windows и избавиться от зацикливания.
Завершение
После того как CrowdStrike выпустит исправление для проблемы в масштабах всей сети, вы можете переустановить систему или отменить эти действия по своему усмотрению.