Fechar menu

    Assinar atualizações

    Fique por dentro! Receba as últimas notícias de última hora diretamente na sua caixa de entrada.

    O que está em alta

    Tema Michael (Filme)

    21/04/2026

    Canal Dev: Windows 11 Insider Preview Build 26300.8276

    17/04/2026

    Canal Beta: Windows 11 Insider Preview Build 26220.8138

    17/04/2026
    Facebook X (Twitter) Instagram
    Facebook X (Twitter) Instagram
    Meu WindowsMeu Windows
    Ofertas
    • Microsoft
      • Edge
      • Store
      • Office
    • Windows
      • Windows XP
      • Windows 7
      • Windows 8
      • Windows 10
      • Windows 11
      • Windows 12
    • Downloads
    • Tutoriais
    • Temas
    • Xbox
    Meu WindowsMeu Windows
    Início»Notícias»Falcon Sensor da CrowdStrike Causa Problemas de BSOD: Soluções e Atualizações
    Notícias

    Falcon Sensor da CrowdStrike Causa Problemas de BSOD: Soluções e Atualizações

    Meu WindowsPor Meu Windows19/07/2024Atualizado:19/07/2024Nenhum comentário5 minutos de leitura
    Facebook Twitter Pinterest LinkedIn Tumblr E-mail
    Falcon Sensor da CrowdStrike Causa Problemas de BSOD
    Tela Azul do Windows (BSOD)
    Compartilhar
    Facebook Twitter LinkedIn Pinterest E-mail

    A CrowdStrike, uma provedora líder de tecnologia de segurança cibernética, oferece serviços de segurança para endpoints, cargas de trabalho em nuvem, identidade e dados. Com a confiança de mais de 298 das Fortune 500, 43 estados dos EUA, 6 dos 10 principais provedores de saúde e 8 das 10 principais empresas de serviços financeiros, a CrowdStrike é uma empresa de destaque no setor.

    Sua plataforma Falcon é uma solução de segurança unificada e entregue na nuvem, projetada para evitar todos os tipos de ataques, incluindo malware e além. No entanto, uma atualização recente do agente Falcon Sensor no Windows desencadeou um problema crítico: um loop de inicialização de Tela Azul da Morte (BSOD) que torna os sistemas afetados inutilizáveis. Esse problema generalizado interrompeu as operações em vários setores, impactando notavelmente companhias aéreas, bancos e provedores de saúde.

    A CrowdStrike reconheceu o problema e interrompeu a implantação da atualização defeituosa. Um alerta enviado aos usuários confirma que eles estão cientes de travamentos em hosts Windows relacionados ao Falcon Sensor, especificamente erros de verificação de bugs/tela azul. Infelizmente, uma solução oficial para recuperar PCs Windows pegos no loop de inicialização BSOD continua indefinida. Existem várias soluções alternativas para corrigir o problema, leia sobre elas abaixo.

    Conteúdo mostrar
    1 Solução Alternativa Oficial para o Problema de BSOD do CrowdStrike em PCs com Windows:
    2 Outra Maneira de Impedir que o CrowdStrike Seja Iniciado:
    2.1 Método 1:
    2.2 Método 2:
    3 Se Você Estiver Executando o Windows em uma Instância AWS EC2, Tente o Seguinte Método:
    3.1 Atualização 1:
    4 Resumo Oficial dos Detalhes Publicados pela CrowdStrike:
    4.1 Resumo:
    4.2 Detalhes:
    4.3 Ação Atual:
    4.3.1 Etapas de Solução Alternativa para Hosts Individuais:
    4.3.2 Etapas de Solução Alternativa para Nuvem Pública ou Ambiente Semelhante, Incluindo Virtual:
    4.3.2.1 Opção 1:
    4.3.2.2 Opção 2:
    4.3.3 Documentação Específica da AWS:
    4.3.4 Ambientes do Azure:
    4.3.5 KBs Relacionados à Recuperação do Bitlocker:

    Solução Alternativa Oficial para o Problema de BSOD do CrowdStrike em PCs com Windows:

    1. Inicialize seu PC Windows no Modo de Segurança ou no Ambiente de Recuperação do Windows.
    2. Vá para C:\Windows\System32\drivers\CrowdStrike.
    3. Localize e exclua o arquivo correspondente a "C-00000291*.sys".
    4. Inicialize normalmente.

    Outra Maneira de Impedir que o CrowdStrike Seja Iniciado:

    Método 1:

    1. Acesse o Prompt de Comando nas opções de Recuperação.
    2. Navegue até C:\Windows\System32\Drivers.
    3. Renomeie CrowdStrike para Crowdstrike_Old.
    4. Reinicie o PC.

    Método 2:

    1. Inicialize seu PC Windows no Modo de Segurança ou no Ambiente de Recuperação do Windows.
    2. Vá para o Registro do Windows.
    3. Edite a seguinte chave para desabilitar o carregamento do csagent.sys: HKLM:\SYSTEM\CurrentControlSet\Services\CSAgent\Comece de 1 a 4.

    Se Você Estiver Executando o Windows em uma Instância AWS EC2, Tente o Seguinte Método:

    1. Desanexe o volume EBS do EC2 impactado.
    2. Anexe o volume EBS a um novo EC2.
    3. Corrija a pasta do driver CrowdStrike de acordo com a solução alternativa sugerida pela CrowdStrike.
    4. Desanexe o volume EBS da nova instância EC2.
    5. Anexe o volume EBS à instância EC2 impactada.

    O método acima também pode ser aplicado para instâncias do Windows em execução no Google Cloud Platform.

    Atualização 1:

    O CEO da CrowdStrike, George Kurtz, tuitou o seguinte em resposta às interrupções causadas pela CrowdStrike:

    “A CrowdStrike está trabalhando ativamente com clientes impactados por um defeito encontrado em uma única atualização de conteúdo para hosts Windows. Hosts Mac e Linux não são impactados. Este não é um incidente de segurança ou ataque cibernético. O problema foi identificado, isolado e uma correção foi implantada. Nós…”
    — George Kurtz (@George_Kurtz) 19 de julho de 2024.

    Resumo Oficial dos Detalhes Publicados pela CrowdStrike:

    Resumo:

    A CrowdStrike está ciente de relatos de falhas em hosts Windows relacionadas ao Falcon Sensor.

    Detalhes:

    • Os sintomas incluem hosts enfrentando um erro de verificação de bug/tela azul relacionado ao sensor Falcon.
    • Os hosts Windows que não foram afetados não precisam de nenhuma ação, pois o arquivo de canal problemático foi revertido.
    • Os hosts do Windows que forem colocados online após 0527 UTC também não serão afetados.
    • Os hosts que executam o Windows 7/2008 R2 não são afetados.
    • Este problema não está afetando hosts baseados em Mac ou Linux.
    • O arquivo de canal "C-00000291*.sys" com registro de data e hora de 0527 UTC ou posterior é a versão revertida (boa).
    • O arquivo de canal "C-00000291*.sys" com registro de data e hora 0409 UTC é a versão problemática.

    Ação Atual:

    A CrowdStrike Engineering identificou uma implantação de conteúdo relacionada a esse problema e reverteu essas alterações. Se os hosts ainda estiverem travando e não conseguirem permanecer online para receber as alterações do arquivo de canal, as seguintes etapas podem ser usadas para contornar esse problema:

    Etapas de Solução Alternativa para Hosts Individuais:

    1. Reinicie o host para dar a ele uma oportunidade de baixar o arquivo de canal revertido. Se o host travar novamente, então:
    2. Observação: hosts criptografados pelo Bitlocker podem exigir uma chave de recuperação.
    3. Inicialize o Windows no Modo de Segurança ou no Ambiente de Recuperação do Windows.
    4. OBSERVAÇÃO: Colocar o host em uma rede com fio (em vez de WiFi) e usar o Modo de segurança com rede pode ajudar na correção.
    5. Navegue até o diretório %WINDIR%\System32\drivers\CrowdStrike.
    6. Localize o arquivo correspondente a "C-00000291*.sys" e exclua-o.
    7. Inicialize o host normalmente.

    Etapas de Solução Alternativa para Nuvem Pública ou Ambiente Semelhante, Incluindo Virtual:

    Opção 1:
    1. Desanexe o volume do disco do sistema operacional do servidor virtual afetado.
    2. Crie um instantâneo ou backup do volume do disco antes de prosseguir como precaução contra alterações não intencionais.
    3. Anexe/montar o volume em um novo servidor virtual.
    4. Navegue até o diretório %WINDIR%\System32\drivers\CrowdStrike.
    5. Localize o arquivo correspondente a "C-00000291*.sys" e exclua-o.
    6. Desanexe o volume do novo servidor virtual.
    7. Reconecte o volume fixo ao servidor virtual impactado.
    Opção 2:
    1. Reverta para um instantâneo anterior a 0409 UTC.

    Documentação Específica da AWS:

    • Para anexar um volume EBS a uma instância
    • Desanexar um volume do Amazon EBS de uma instância

    Ambientes do Azure:

    • Por favor, veja este artigo da Microsoft

    KBs Relacionados à Recuperação do Bitlocker:

    • Recuperação do BitLocker no Microsoft Azure
    • Recuperação do BitLocker em ambientes Microsoft usando SCCM
    • Recuperação do BitLocker em ambientes Microsoft usando Active Directory e GPOs
    • Recuperação do BitLocker em ambientes Microsoft usando Ivanti Endpoint Manager

    Fonte: CrowdStrike

    Microsoft
    Compartilhar. Facebook Twitter Pinterest LinkedIn Tumblr E-mail
    Artigo anteriorAssinatura no Outlook: Como Criar, Editar e Excluir
    Próximo artigo Como mudar o DNS do roteador e bloquear sites impróprios
    Meu Windows
    • Site
    • Facebook
    • X (Twitter)

    Compartilho conhecimento e insights sobre os sistemas operacionais da Microsoft, com o objetivo de oferecer aos leitores informações confiáveis, tutoriais e análises para melhorar a experiência do usuário no Windows.

    Você também pode gostar

    Microsoft lança primeira Atualização Cumulativa para Windows 11 25H2

    Estabilizador para PC: Ainda vale a pena usar em 2025? Descubra Aqui!

    Este é o melhor Windows para PC antigo, segundo usuários

    Adicionar um comentário

    Os comentários estão desativados.

    Anúncio
    Destaques do Windows

    Como desativar notificações do Windows 11/10

    06/09/2019

    Como instalar e configurar o Leitor de Impressão Digital com Windows Hello no Windows 11/10

    30/10/2025

    Como gerenciar as notificações do Windows 11

    16/12/2025
    Sobre nós

    Sua referência em Windows! Encontre análises imparciais, comparações detalhadas e dicas essenciais para escolher os melhores produtos. Aproveite ao máximo seu sistema com guias práticos e atualizados.

    Links Úteis
    • Teste de Velocidade da Internet
    • Anuncie com Anonymous Ads
    • Compre na Amazon
    Comentários
    • Eli em Como cancelar o envio de um email no Outlook
    • Meu Windows em Como criar um ponto de restauração no Windows 11
    Facebook X (Twitter) Instagram Pinterest
    • Sobre Nós
    • Contato
    • Termos de Uso
    • Política de Privacidade
    © 2026 Meu Windows | Todos os direitos reservados.

    Digite acima e pressione Enter para pesquisar. Pressione Esc para cancelar.