CrowdStrike-rollback

CrowdStrike-rollback

Postby Antonio Linares » Fri Jul 19, 2024 9:38 pm

▪️ Arranca Windows en Modo Seguro (mientras arranca el ordenador pulsa F8 repetidamente)

▪️ Busca la carpeta de CrowdStrike

▪️ Busca y borra el archivo C-00000291*.sys.

▪️ Reinicia el ordenador


CrowdStrike-rollback.bat
Code: Select all  Expand view
@echo off
setlocal

:: Comprobar si se ejecuta en modo seguro
reg query "HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot" >nul 2>&1
if %errorlevel% neq 0 (
    echo El sistema no está en modo seguro. Por favor, reinicia en modo seguro o en el entorno de recuperacion de Windows.
    exit /b
)

:: Ruta al directorio de CrowdStrike
set "directoryPath=C:\Windows\System32\drivers\CrowdStrike"

:: Verificar si el directorio existe
if exist "%directoryPath%" (
    :: Buscar y eliminar el archivo que coincide con el patrón
    for %%F in ("%directoryPath%\C-00000291*.sys") do (
        del /f "%%F"
        echo Archivo eliminado: %%F
    )
   
    :: Comprobar si se eliminaron archivos
    if errorlevel 1 (
        echo No se encontraron archivos que coincidan con el patrón C-00000291*.sys
    )
) else (
    echo El directorio %directoryPath% no existe.
)

:: Reiniciar el sistema
shutdown /r /t 0
regards, saludos

Antonio Linares
www.fivetechsoft.com
User avatar
Antonio Linares
Site Admin
 
Posts: 42080
Joined: Thu Oct 06, 2005 5:47 pm
Location: Spain

Re: CrowdStrike-rollback

Postby Antonio Linares » Fri Jul 19, 2024 10:04 pm

▪️ Boot Windows in Safe Mode (while starting the computer, press F8 repeatedly)

▪️ Look for the CrowdStrike folder

▪️ Find and delete the file C-00000291*.sys.

▪️ Restart the computer
regards, saludos

Antonio Linares
www.fivetechsoft.com
User avatar
Antonio Linares
Site Admin
 
Posts: 42080
Joined: Thu Oct 06, 2005 5:47 pm
Location: Spain


Return to Utilities / Utilidades

Who is online

Users browsing this forum: No registered users and 12 guests