Introduction
Le Blue Screen of Death (BSOD) causé par une mise à jour défectueuse de CrowdStrike peut paralyser les opérations d’une entreprise. Voici une procédure simple pour corriger ce problème et sécuriser vos systèmes.
Vous cherchez une solution efficace pour la sécurité informatique de votre PME?
Découvrez nos services
Contactez-nousIdentification du Problème
Symptômes
Les symptômes du BSOD causé par CrowdStrike incluent :
- Écran bleu avec des messages d’erreur spécifiques.
- Redémarrages fréquents et inattendus.
- Incapacité à accéder au système d’exploitation.
Cause
La cause principale est une mise à jour défectueuse du contenu Falcon de l’EDR CrowdStrike pour les hôtes Windows, affectant le fonctionnement du système en mode kernel.
Étapes de Remédiation
1. Démarrage en Mode Sans Échec
Pour démarrer en mode sans échec avec mise en réseau :
- Redémarrez l’ordinateur.
- Pendant le redémarrage, maintenez la touche
Shift
enfoncée tout en sélectionnant Redémarrer depuis le menu Démarrer. - Naviguez vers Dépannage > Options avancées > Paramètres de démarrage > Redémarrer.
- Appuyez sur
5
pour sélectionner Mode sans échec avec mise en réseau.
2. Suppression des Fichiers Défectueux
- Une fois en mode sans échec, ouvrez l’Explorateur de fichiers.
- Naviguez vers le répertoire :
%windir%\System32\drivers\CrowdStrike
- Supprimez tous les fichiers commençant par
C-00000291*.sys
- Sélectionnez les fichiers.
- Cliquez droit et choisissez Supprimer.
3. Redémarrage du Système
Après avoir supprimé les fichiers défectueux, redémarrez normalement votre ordinateur.
Prévention des Incidents Futurs
Surveillance et Mise à Jour Régulières
- Surveillez régulièrement les mises à jour et les annonces de sécurité de CrowdStrike.
- Testez les mises à jour sur un environnement de test avant de les déployer sur tous les systèmes.
Contactez des Experts en Sécurité Informatique
Pour des solutions de sécurité informatique personnalisées et une assistance rapide, contactez nos experts.