
大规模蓝屏,大家遇到了吗
1 ZGame 2024-07-19 14:05:13 +08:00 没有 |
2 Dragonish3600 2024-07-19 14:05:32 +08:00 via iPhone 微软表示不背锅,是 cloudstrike 问题 |
3 BrookO 2024-07-19 14:06:31 +08:00 上午蓝屏了 |
4 hahastudio 2024-07-19 14:07:22 +08:00 |
5 porrt8 2024-07-19 14:07:42 +08:00 https://www.reddit.com/r/crowdstrike/comments/1e6vmkf/bsod_error_in_latest_crowdstrike_update/ 隔壁看到的,顺带这还是我第一次听说 crowdstrike 这个杀毒软件,结果它竟然是全球市场占有率第一…… |
7 cnbatch 2024-07-19 14:14:08 +08:00 @porrt8 CrowdStrike 其实是个监控软件,它会持续监视当前电脑的行为,比如哪个 exe 在何时启动、调用了什么服务或者 API ,这个 exe 是以什么身份启动的,它还会在 exe 启动前先做个 HASH 。然后生成报告,定期上传。 如果遇到可疑程序或行为,它并不会立即跳出警报、立即隔离文件(但杀毒软件会这样做),而是上报之后由报告阅读者自行决定该不该干预。 |
8 Dragonish3600 2024-07-19 14:14:34 +08:00 via iPhone @cnbatch IOS 自动更正总是乱改……一不注意就这样了…… |
9 misaki321 2024-07-19 14:20:42 +08:00 这个 CrowdStrike 不是系统自带的吧?没听过,用的 win10 也没装过,没有蓝屏 |
10 porrt8 2024-07-19 14:21:26 +08:00 @cnbatch #7 嗯嗯,是我表达地太粗犷了,我已知的 SentinelOne 或者 Sophos 都是类似的功能,只是 endpoint-protection 这个好像没有特别好的中文翻译。 |
11 Dragonish3600 2024-07-19 14:24:31 +08:00 via iPhone @porrt8 端点保护 |
12 moudy 2024-07-19 14:26:35 +08:00 via iPhone 中招了 |
13 augustinne 2024-07-19 15:02:31 +08:00 应该是企业版的微软会给预装这个 |
15 alfawei 2024-07-19 16:52:43 +08:00 via iPhone @augustinne 不是! 这个公司的产品很贵,单独部署的,在开始菜单找不到的程序 |
16 Ackvincent 2024-07-19 16:59:56 +08:00 这公司名字取的就不好,风水问题。 |
17 zangai 2024-07-19 17:00:29 +08:00 |
19 litmxs 2024-07-19 17:10:22 +08:00 via iPhone 关键只能用户手动进入安全模式删驱动文件来恢复,全球这么多机器,估计要完蛋 |
20 wsseo 2024-07-19 17:12:39 +08:00 正版软件受害者。 |
21 jadeborner 2024-07-19 17:13:26 +08:00 我竟然没听说过这玩意 |
22 moudy 2024-07-19 17:17:01 +08:00 @litmxs #19 这还是 easy 的部分。有些机器反复重启后会触发 bitlocker 安全模式,需要提供 bitlocker 密码才能继续。这就不知道要捅出多大的乱子了。 |
23 cleanery 2024-07-19 17:18:17 +08:00 和国内企业没啥关系 |
24 Kaiyuan 2024-07-19 17:21:39 +08:00 via Android 我刚重装了台笔记本,蓝屏,然后我 PE 用 Dism++删了 N 卡最新驱动就好了… |
25 chen1210 2024-07-19 17:44:49 +08:00 没装杀毒软件,没遇到什么问题 |
26 thunderw 2024-07-19 17:50:22 +08:00 幸亏咱们用不起 CrowdStrike |