Comment récupérer après un écran bleu de CrowdStrike sur les systèmes Windows

La dernière mise à jour du produit CrowdStrike a provoqué une erreur d’écran bleu de la mort sur les ordinateurs Windows. Dans ce guide, nous vous montrons comment récupérer de l’écran bleu de la mort de CrowdStrike erreur sur les systèmes Windows.

CrowdStrike est une société de cybersécurité qui équipe les organisations via Falcon et d’autres plateformes, prévient les violations, les attaques et corrige les vulnérabilités. Avec les dernières mises à jour de son Logiciel de capteur CrowdStrike Falcon Sur les appareils Windows, les utilisateurs du monde entier ont rencontré des erreurs d’écran bleu de la mort. Cela a entraîné de nombreux problèmes, de la direction des aéroports aux consommateurs en général. Microsoft et CrowdStrike ont reconnu le problème et prennent des mesures pour résoudre l’erreur. En attendant, certaines méthodes permettent de corriger l’erreur et d’utiliser votre ordinateur Windows normalement sans impacter votre entreprise. Voyons ce qu’elles sont.

Solution d’écran bleu CrowdStrike

csagent système bsod

L’erreur d’écran bleu de CrowdStrike s’est produite après une mise à jour. L’équipe CrowdStrike vous recommande de suivre ces méthodes pour corriger l’erreur et restaurer votre ordinateur Windows à une utilisation normale.

  1. Renommer le dossier CrowdStrike
  2. Supprimez le fichier « C-00000291*.sys » dans le répertoire CrowdStrike
  3. Désactiver le service CSAgent à l’aide de l’éditeur de registre
  4. Résoudre en mode sans échec à l’aide de la stratégie de groupe.

Si Bitlocker est activé, la clé peut être requise.

1]Renommer le dossier CrowdStrike

écran de récupération

Étant donné que le problème est causé par la plateforme CrowdStrike sur votre Windows, renommer le dossier résoudra le problème. Pour renommer le dossier CrowdStrike, vous devez démarrer en mode sans échec.

Sur l’écran de récupération, vous voyez après l’erreur BSOD,

Cliquer sur Voir les options de réparation avancées.

Ensuite, cliquez sur Dépannage.

Aller à Options avancées et puis Paramètres de démarrage.

Maintenant, cliquez sur Redémarrage.

Une fois l’ordinateur redémarré, appuyez sur les touches 4 ou F4 de votre clavier pour démarrer en mode sans échec.

Ouvrez l’invite de commande élevée et entrez la commande suivante.

cd WindowsSystem32drivers

Ensuite, renommez le dossier CrowdStrike à l’aide de la commande suivante.

ren CrowdStrike CrowdStrike_del

Cela résoudra le problème. Les plateformes CrowdStrike sont installées sur les ordinateurs Windows pour les sécuriser. Renommer le dossier CrowdStrike rend la plateforme invalide sur votre appareil et ouvre les vulnérabilités et peut ne pas être sécurisée.

2]Supprimez le fichier « C-00000291*.sys » dans le répertoire CrowdStrike

L’équipe CrowdStrike a détecté le problème de l’écran bleu de la mort comme étant lié au déploiement et a recommandé de supprimer le «C-00000291*.sys” dans le répertoire CrowdStrike sur un PC Windows.

Pour supprimer C-00000239*.sys sur votre PC Windows, démarrez en mode sans échec à partir des options de récupération. Ensuite, accédez à C:WindowsSystem32driversCrowdStrike. Recherchez le fichier qui dit C-00000291*.sys et supprimez-le. Ensuite, redémarrez votre PC pour vous débarrasser du problème.

Le directeur d’Overwatch de CrowdStrike a tweeté :

Je pense que CS a empêché ces changements d’être appliqués afin que les machines en retard à la fête ne reçoivent pas le pilote défectueux.

Vous pouvez utiliser cette commande en mode sans échec pour supprimer le fichier :

del "C:WindowsSystem32driversCrowdStrikeC-00000291*.sys"

3]Désactiver le service CSAgent à l’aide de l’éditeur de registre

CSAgent.sys est considéré comme une autre cause du problème d’écran bleu de CrowdStrike, car il désactive des services critiques. Vous devez le désactiver pour vous débarrasser de l’erreur BSOD de CrowdStrike. Démarrez en mode sans échec et ouvrez l’éditeur de registre. Dans l’éditeur de registre, accédez au chemin suivant.

HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesCSAgent

Dans le Agent CSA dossier dans l’éditeur de registre, recherchez le Commencer entrée et ouvrez-la. Vous verrez la valeur définie sur 1.

Changez-le en 4 et enregistrez-le. Cela désactivera automatiquement le service CSAgent sur votre ordinateur Windows.

Redémarrez votre PC pour résoudre le problème.

4]Résoudre en mode sans échec à l’aide de la stratégie de groupe

Vous pouvez également automatiser la solution de contournement de l’erreur d’écran bleu de CrowdStrike avec un script PowerShell. Le script supprime les fichiers problématiques dans le répertoire CrowdStrike sur votre ordinateur Windows et corrige le problème. Vous pouvez suivre le script, les mises à jour et les solutions de contournement sur GitHub.

L’équipe CrowdStrike travaille à la publication d’une mise à jour pour résoudre ce problème.

CONSEIL: Ordinateur Cloud Windows 365 les utilisateurs peuvent restaurer leurs systèmes à un état connu avant la publication de la mise à jour.

A lire aussi : Écran bleu de Windows au démarrage

Comment résoudre le problème CrowdStrike ?

Il existe trois façons de résoudre le problème CrowdStrike sur les ordinateurs Windows. La première consiste à supprimer le fichier C-00000291*.sys dans le répertoire CrowdStrike sur votre PC Windows. La deuxième consiste à renommer le répertoire CrowdStrike lui-même. La troisième consiste à désactiver le service CSAgent, qui est considéré comme l’une des causes du problème CrowdStrike sur les ordinateurs Windows.

CrowdStrike ralentit-il votre ordinateur ?

Non, CrowdStrike ne ralentit pas votre ordinateur. Contrairement à d’autres, il s’agit d’un produit de cybersécurité basé sur le cloud. Il surveille activement vos appareils via le cloud, protège votre ordinateur Windows des vulnérabilités et corrige rapidement les bugs.

Lecture connexe : Résoudre les problèmes courants d’écran bleu ou d’erreurs d’arrêt de Windows.

Source-137