這樣的當機事故出現後,我們也聽聞有部分IT人員透過安全模式開機,更改這套EDR系統的資料夾名稱或主程式檔案,緩解上述當機的情況。但值得留意的是,這種暫時解決措施會失去相關防護效果,最好在資安業者提供修補程式之前,應暫停使用電腦。
不過,後來有用戶在社群網站張貼CrowdStrike提出的臨時解決方法,其做法是重新開機到安全模式,存取C:\Windows\System32\drivers\CrowdStrike資料夾,將檔名為C-00000291開頭的系統檔(.SYS)全數刪除,就能在維持該EDR系統提供相關防護的情況下正常開機、進入Windows作業系統。




2024-07-19
