Traduction de l’article: https://www.thewindowsclub.com/microsoft-recovery-tool-to-fix-crowdstrike-issue-on-windows
La mise à jour récente de CrowdStrike Falcon a endommagé les services dépendant de Microsoft Windows. Microsoft a reconnu le problème et a publié un outil pour le résoudre. Ce guide explique comment utiliser l’outil de récupération Microsoft pour corriger le problème CrowdStrike sur Windows.
Exigences pour utiliser l’outil de récupération Microsoft
Pour utiliser l’outil de récupération Microsoft, vous devez répondre aux exigences suivantes :
- Windows 64 bits avec un minimum de 8 Go d’espace libre pour exécuter l’outil et créer une clé USB amorçable.
- Compte administrateur avec tous les privilèges.
- Clé USB vide d’au moins 1 Go (toutes les données sur la clé USB seront effacées).
- Clé de récupération BitLocker pour les appareils concernés par le BSOD CrowdStrike.
Comment utiliser l’outil de récupération Microsoft pour le BSOD CrowdStrike
- Téléchargez l’outil de récupération à partir du Centre de téléchargement Microsoft.
- Extrayez l’outil de récupération téléchargé au format ZIP.
- Dans le dossier extrait, trouvez le fichier
MsftRecoveryToolforCS
et exécutez-le dans PowerShell en mode administrateur. - L’outil téléchargera et installera le Kit d’évaluation et de déploiement (ADK). Attendez la fin du processus et sélectionnez “N” pour ignorer le répertoire des pilotes.
- Insérez la clé USB et spécifiez la lettre du lecteur selon les instructions à l’écran.
- Après la création de la clé USB, retirez-la de votre appareil Windows.
- Branchez la clé USB sur l’appareil Windows affecté par CrowdStrike et redémarrez-le.
- Pendant le redémarrage, appuyez sur F12 ou utilisez les commandes du fabricant pour accéder aux paramètres BIOS.
- Dans le menu de démarrage du BIOS, sélectionnez la clé USB pour démarrer à partir de celle-ci.
- L’outil s’exécutera sur l’appareil Windows. Si les lecteurs sont chiffrés avec BitLocker, vous serez invité à entrer la clé de récupération BitLocker.
- Après avoir exécuté l’outil avec succès, redémarrez l’appareil pour vérifier si le problème CrowdStrike est résolu.
Comment démarrer Windows en mode sans échec dans CrowdStrike?
Pour démarrer Windows en mode sans échec en cas de BSOD CrowdStrike, cliquez sur “Voir les options de réparation avancées” sur l’écran de récupération. Sélectionnez “Dépannage”, puis “Options avancées”. Ensuite, choisissez “Paramètres de démarrage” et cliquez sur “Redémarrer”. Pendant le redémarrage, appuyez sur les touches 4 ou F4 pour démarrer en mode sans échec.
La panne de CrowdStrike a-t-elle été résolue?
Microsoft et CrowdStrike ont reconnu le problème et ont publié des instructions pour le corriger manuellement. CrowdStrike a conseillé aux utilisateurs affectés de supprimer le fichier C-00000291*.sys
dans le répertoire CrowdStrike sur l’appareil Windows. Microsoft a publié un nouvel outil de récupération pouvant être exécuté avec une clé USB sur les appareils Windows affectés.
Pour plus de détails, consultez l’article original sur TheWindowsClub.