这样的当机事故出现后,我们也听闻有部分IT人员通过安全模式开机,更改这套EDR系统的文件夹名称或主程序文件,缓解上述当机的情况。但值得留意的是,这种暂时解决措施会失去相关防护效果,最好在资安业者提供修补程序之前,应暂停使用电脑。
不过,后来有用户在社群网站张贴CrowdStrike提出的临时解决方法,其做法是重新开机到安全模式,存取C:\Windows\System32\drivers\CrowdStrike文件夹,将文件名为C-00000291开头的系统档(.SYS)全数删除,就能在维持该EDR系统提供相关防护的情况下正常开机、进入Windows操作系统。




2024-07-19
