查看: 2306|回复: 11
收起左侧

[分享] 安天发布CrowdStrike造成系统崩溃专项处置工具

[复制链接]
keen-qv 该用户已被删除
发表于 2024-7-21 15:44:43 | 显示全部楼层 |阅读模式
北京时间2024年7月19日中午左右,使用CrowdStrike公司终端安全产品的Windows操作系统遭遇了大规模的“蓝屏”故障。安天安全应急响应中心第一时间发布“CrowdStrike造成系统崩溃专项处置工具”,让用户一键处理。
下载链接:https://vs2.antiy.cn/







神龟Turmi
发表于 2024-7-21 19:33:34 | 显示全部楼层
本帖最后由 神龟Turmi 于 2024-7-21 21:25 编辑

能运行这个工具的说明进得去安全模式 能进安全模式那就是删掉一个Patch文件就完成的事情了。。。还写个工具
不能进安全模式的有工具也跑不了。。。
脱裤子放屁

  1. echo Set RequestUAC = CreateObject^("Shell.Application"^)>"%temp%\getadmin.vbs"
  2. echo RequestUAC.ShellExecute "%~s0", "", "", "runas", 1 >>"%temp%\getadmin.vbs"
  3. "%temp%\getadmin.vbs" /f
  4. del C:\Windows\System32\drivers\Crowdstrike\C-00000291-00000000-00000034.sys
复制代码
好了,写完了

评分

参与人数 1人气 +2 收起 理由
岩浆膏cream + 2 赞同

查看全部评分

胖墩蚂蚁
发表于 2024-7-21 20:13:48 | 显示全部楼层
还是不错的,问题确认在周五下班时

双休日就完成工具制作,网页设计,全网发布

会有一些奇怪的质疑:说敲命令删除文件不就好了

但是如果遇到需要删除分散多个不同文件夹下的多个文件

需要执行多步修改处理的紧急任务,同样能发布工具

支持有技术实力的安天
longkidd
发表于 2024-7-21 23:07:25 | 显示全部楼层
神龟Turmi 发表于 2024-7-21 19:33
能运行这个工具的说明进得去安全模式 能进安全模式那就是删掉一个Patch文件就完成的事情了。。。还写个工具 ...

对啊,所以好奇,怎么进去系统?目前好像没有解决办法?
神龟Turmi
发表于 2024-7-21 23:18:56 | 显示全部楼层
longkidd 发表于 2024-7-21 23:07
对啊,所以好奇,怎么进去系统?目前好像没有解决办法?

没有bitlocker或者你知道bitlocker恢复密钥的话直接安全模式/WinRE就行了
如果是那种DLP开的bitlocker 没有恢复密钥 只能联网在控制台解除的 那就无解了
Zeason.W
发表于 2024-7-22 01:53:55 | 显示全部楼层
昨天微软也发布了个修复工具,制作启动盘,插入设备 然后从u盘启动 自动清除cs的驱动

https://go.microsoft.com/fwlink/?linkid=2280386

评分

参与人数 1人气 +2 收起 理由
胖墩蚂蚁 + 2 专业、严谨 pe和解bitlock都考虑了

查看全部评分

longkidd
发表于 2024-7-22 21:00:51 | 显示全部楼层
Zeason.W 发表于 2024-7-22 01:53
昨天微软也发布了个修复工具,制作启动盘,插入设备 然后从u盘启动 自动清除cs的驱动

https://go.micros ...

如果硬盘加了bitlocker,是不是还是无解呢?
GreatMOLA
发表于 2024-7-23 10:03:48 | 显示全部楼层
都能正常进入系统了还要这工具干嘛。。。
dwer
发表于 2024-7-26 15:38:32 | 显示全部楼层
不是说人家自己出更新了嘛 ,只需要重启电脑, 教主分析可能有自己网络协议,在蓝屏前直接就能入网下拉更新包了
Eunismal
发表于 2024-7-26 17:04:46 | 显示全部楼层
longkidd 发表于 2024-7-22 21:00
如果硬盘加了bitlocker,是不是还是无解呢?

知道恢复密钥的就有解,不知道就无解了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-22 12:52 , Processed in 0.133565 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表