Официальное решение проблемы с обновлением CrowdStrike BSOD на компьютере с Windows
Официальное решение проблемы CrowdStrike BSOD на компьютере с Windows, найденное на просторах интернета.
ПЕРВЫЙ СПОСОБ.
Использовать безопасный режим, и удалить поврежденный файл.
Загрузите ваш компьютере с Windows в безопасный режим, или запустите среду восстановления Windows
Перейдите в каталог:
C:\Windows\System32\drivers\CrowdStrike
Найдите и удалите файл, соответствующий "C-00000291 *.sys"
Загружайтесь в нормальном режиме.
ВТОРОЙ СПОСОБ.
Предотвратить запуск CrowdStrike с помощью любого из следующих методов.
Первый метод.
Использовать безопасный режим и переименуйте папку CrowdStrike
Перейдите в командную строку из параметров восстановления.
Перейдите в каталог:
C:\Windows\System32\Drivers
Переименуйте CrowdStrike в Crowdstrike_Old
Перезагрузите компьютер уже в нормальном режиме.
Второй метод.
Использовать редактор реестра, чтобы заблокировать службу CSAgent
Загрузите ваш компьютер с Windows в безопасный режим, или среду восстановления Windows
Перейдите в реестр Windows
Отредактируйте следующий ключ, чтобы отключить загрузку csagent.sys.
HKLM:\SYSTEM\CurrentControlSet\Services\CSAgent\ Начать с 1 по 4
В редакторе реестра перейдите по следующему пути:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CSAgent
В клавише CSAgent найдите запись Start на правой панели.
Дважды щелкните на Пуск, чтобы отредактировать его значение.
Измените значение data с 1 (что означает, что служба настроена на автоматический запуск) на 4 (что отключает службу).
Нажмите OK, чтобы сохранить изменения.
Закройте редактор реестра и перезапустите:
ДРУГОЙ СЛУЧАЙ.
Если вы используете Windows на экземпляре AWS EC2, вы можете попробовать следующий метод:
Отсоедините том EBS от поврежденного EC2
Подключите том EBS к новому EC2
Исправьте папку драйвера CrowdStrike в соответствии с обходным решением, предложенным CrowdStrike
Отсоедините том EBS от нового экземпляра EC2
Присоедините том EBS к поврежденному экземпляру EC2
Описанный выше метод также можно применить для экземпляров Windows, работающих на облачной платформе Google.
Продолжение поста «Тот, кто жертвует свободой ради временной безопасности, теряет и свободу, и безопасность»1
Я устанавливаю обновления раз в месяц, предварительно откладывая их с помощью функции "Приостановить обновления на 7 дней" (можно отложить на 35 дней). Когда приходит срок, я нажимаю "Возобновить проверку обновлений" и при мне скачиваются и устанавливаются обновления. В это время я приостанавливаю работу на компьютере, дожидаясь, пока все обновления установятся и потребуется перезагрузка (до этого перезагружаться нельзя). То есть, я слежу за компьютером, чтобы без меня чего-либо не случилось. Это связан с тем, что процессор нагружен и обновления устанавливаются небыстро. Потом опять же при мне компьютер перезагружается, после этого я снова откладываю обновления, убедившись через "Журнал обновлений", что они встали нормально. Так правильно обновляться?
Тот, кто жертвует свободой ради временной безопасности, теряет и свободу, и безопасность1
Повторю и дополню свой пост про обновления Windows 10/11 в популярном околокомпьютерном сообществе.
Не кажется ли вам, что цитата Бенджамина Франклина применима к Windows и другой продукции Microsoft? Особенно это касается обновлений системы. Каждый месяц с замиранием сердца приходится обновляться, отложить (кнопкой "приостановить") более чем на 35 суток не получится, вернее, получится, но в конце концов появится красное сообщение "На этом устройстве отсутствуют важные исправления, касающиеся безопасности и качества" и откладывать уже не получится. Один раз я так дооткладывался, что после установки обновления система стала тупить и чуть не дала сбой, а sfc /scannow нашла ошибки (и, к счастью, исправила их). Отключить Центр обновления Windows трудно, неудобно и не гарантирует результат. А эти обновления могут ставить под угрозу мои файлы и даже мой компьютер (https://habr.com/ru/news/498938/ хоть такого я избежал, к счастью), а на одном планшете из-за недостатка памяти они перестали ставиться и Windows в итоге постоянно напоминала о необходимости обновления и ещё затупила безбожно, в итоге я бросил тот планшет и купил новый на Android (он обновляется без проблем). А ещё обновления ставились когда угодно, пока не появилась кнопка "Приостановить обновления", например, в моё отсутствие дома - пришёл домой, а компьютер перезагружен и всё открывай по новой. Ещё они любят долго устанавливаться - вплоть до 1 часа уйдет, пока в Центре обновлений не будет написано "Требуется перезагрузка" и "Ожидание перезагрузки" для всех обновлений + до 15 минут перезагрузка (особенно если ПК не очень новый и слабоват и диск тоже). Переходить на Linux не хочется, хотя в городе есть ноутбук на Ubuntu 20.04 LTS (установленной вместе Windows 7, стоявшей там штатно), и всё в системе работает безупречно (в городе я бываю редко и компьютером там пользуюсь в основном для Интернета) и обновления приходят нечасто и их легко отложить.
Почему бы Microsoft не воспользоваться той же телеметрией и не определить, как обновлять системы? Например, если компьютер используется дома, стоит нормальный антивирус и нормальный (и актуальный!) браузер, не установлены непроверенные левые программы, включен UAC, то обновления можно присылать более лёгкие и редко (раз в 2 месяца и даже реже). А вот если на компьютере реально работают со специфическим ПО, отсутствует антивирус или стоит какой-нибудь слабый бесплатный, там хранят чувствительные данные, базы данных и прочее явно рабочее, постоянно ставят новые программы и удаляют старые, постоянно работают с сайтами с плохой репутацией - тогда обновляем по полной программе. Также редко следует обновлять Windows Home, особенно если пользователь уже позаботился о безопасности путём установки нормального антивируса и нормального браузера и т.п. А вот версии Enterprice - это другой разговор, для домашних пользователей они не предназначены, поэтому обновления необходимы.
Боюсь, Microsoft начнёт реально заботиться о безопасности и совместимости своих обновлений тогда и только тогда, когда они свалят очередным накопительным обновлением миллионы и миллионы компьютеров по миру и потерпят убытки...
Деградация Windows, автоматические обновления
Раньше обновления были добровольными, автоматические обновления можно было отключить
Добровольные обновления устанавливались перед выключением компьютера
Начиная с Windows 10 обновления стали принудительными. Автоматические обновления отключить невозможно. Можно только отложить обновления на 7 дней. И это можно сделать только 5 раз
Бывает такое, что включили компьютер, и видите вот это:
Это может длиться несколько минут, а и иногда и несколько часов. Если это компьютер на работе, то начальство может Вас наказать за то что Вы не начали работу в начале рабочей смены благодаря принудительными обновлениями
Раньше обновления устанавливались при выключении компьютера, а сейчас обновления устанавливаются при включении компьютера
А что это за обновления? Это различные обновления для Windows. Чаще всего - это обновления безопасности. Некоторые обновления улучшают производительность. А некоторые обновления заставляют компьютер лагать











