19/07/2024
🚨Problema Crítico de BSoD en Windows 10 Relacionado con csagent.sys 🚨
En las últimas horas, se ha identificado un problema crítico que afecta a numerosos sistemas Windows 10, provocado por el archivo csagent.sys, parte del software de seguridad CrowdStrike. Este fallo resulta en un Blue Screen of Death (BSoD), impactando significativamente la estabilidad del sistema.
🛑 Detalles del Problema
El BSoD relacionado con csagent.sys está asociado con errores críticos como WIN32K_POWER_WATCHDOG_TIMEOUT y KERNEL_SECURITY_CHECK_FAILURE. Estos errores indican problemas graves que obligan a Windows a detenerse para prevenir daños mayores al sistema. El archivo csagent.sys es un componente clave del software de seguridad CrowdStrike y, tras una reciente actualización, ha provocado estos fallos.
🛠️ Solución Temporal
Para aquellos que experimentan este problema, aquí hay una solución temporal que pueden seguir:
1. Acceder al Entorno de Recuperación de Windows:
- Reinicie su computadora y fuerce la entrada al entorno de recuperación apagando y encendiendo su PC tres veces seguidas.
- Una vez en el entorno de recuperación, seleccione Solucionar problemas > Opciones avanzadas > Símbolo del sistema.
2. Eliminar el Archivo Problema:
- En el símbolo del sistema, navegue a la carpeta de controladores de Windows y elimine el archivo csagent.sys con los siguientes comandos:
3. Cambiar a la unidad donde está instalado Windows:
C:
Navegar a la carpeta de controladores:
cd \Windows\System32\drivers
Eliminar el archivo:
del csagent.sys
4. Deshabilitar el Servicio de CrowdStrike:
Desde el símbolo del sistema, también puede deshabilitar el servicio de CrowdStrike modificando el registro del sistema para evitar que el servicio se inicie automáticamente:
Cargar el registro del sistema:
reg load HKLM\TempHive C:\Windows\System32\config\SYSTEM
Añadir clave al registro:
reg add "HKLM\TempHive\CurrentControlSet\Services\CSFalconService" /v Start /t REG_DWORD /d 4 /f
Descargar el registro:
reg unload HKLM\TempHive
Reiniciar su PC:
Después de realizar estos pasos, reinicie su PC para verificar si el problema del BSoD se ha resuelto.
🔧 Acciones Recomendadas
Se recomienda que los administradores de TI:
Monitoreen los sistemas afectados y planifiquen una intervención.
Consulten con el soporte de CrowdStrike para obtener una solución permanente.
Consideren la posibilidad de revertir la actualización problemática si es viable.
🔍 Fuentes y Más Información
Microsoft Support: https://support.microsoft.com/en-us/windows
Microsoft Q&A: https://learn.microsoft.com/en-us/answers/questions/428731/what-might-be-causing-my-blue-screen-win32k-power
Análisis en Microsoft Answers: https://answers.microsoft.com/en-us/windows/forum/all/analyzing-bsod-logs-for-chromeexe-process/eeb2b916-b985-425c-bc66-a3300862fd9b
Por favor, comparta esta información con su equipo de TI para asegurarse de que estén al tanto de este problema crítico y las posibles soluciones temporales disponibles.
🚀🔒