0x00000139蓝屏由内核安全校验失败引发,需依次禁用xmp/docp、运行windows内存诊断与memtest86、更新系统及驱动、修复系统文件、启用驱动验证器、卸载可疑驱动并禁用smbv1。

如果您在使用 Windows 11 过程中频繁遭遇蓝屏,错误代码为 0x00000139,提示 KERNEL_SECURITY_CHECK_FAILURE,表明 Windows 内核在执行关键安全校验时检测到 LIST_ENTRY 损坏、堆栈 Cookie 失效、非法虚函数调用或内存越界写入等严重异常。以下是多种可独立验证、互不依赖的修复方法:
一、禁用 XMP/DOCP 并强制运行于 JEDEC 标准频率
该方法通过完全剥离厂商预设超频配置,使内存回归 BIOS 自动协商的 JEDEC 基础规范(如 DDR5-4800、DDR4-2133),消除时序、电压、Gear 模式等人工干预引发的信号完整性风险,是验证内存底层兼容性的基准操作。
1、重启电脑,在开机自检阶段反复按 Delete 或 F2 键进入 BIOS 设置界面。
2、导航至 “AI Tweaker”、“Extreme Tweaker”、“Overclocking” 或“Advanced Frequency Settings” 类似菜单项。
3、将“XMP Profile”、“DOCP Mode” 或“A-XMP” 选项设置为 Disabled。
4、查找 “DRAM Frequency”、“Memory Frequency” 等条目,确认其值已自动回落至 JEDEC 标准值(如 DDR5-4800、DDR4-2133)。
5、检查 “DRAM Voltage”、“SA Voltage”、“VDDQ” 等关键电压项是否均已恢复为 Auto 或 JEDEC 默认值(DDR4 ≤1.2V,DDR5 ≤1.1V)。
6、保存设置并退出,系统重启后持续观察 48 小时内是否仍出现蓝屏。
二、运行 Windows 内存诊断工具
该工具在系统启动前绕过 Windows 内核直接对物理内存执行基础读写测试,可识别因位翻转、地址映射异常或单比特错误引发的内核校验中断,适用于快速筛查常见内存软性故障。
1、按 Win + R 键打开“运行”窗口。
2、输入 mdsched.exe 并回车。
3、选择“现在重新启动并检查问题(推荐)”,系统将自动重启进入离线诊断环境。
4、等待完成全部四个测试阶段:基本读写、模式填充、地址扫描及行走位测试。
5、重启后查看报告文件 C:\Windows\MemoryDiagnostics\Results.txt,若含“Failed”或“Errors detected”,表明内存存在硬性故障。
三、使用 MemTest86 进行深度内存检测
MemTest86 不依赖 Windows 系统,直接通过固件层控制内存控制器,能暴露时序违例、电压敏感失效、多比特 ECC 校验绕过等 Windows 工具无法覆盖的底层缺陷,尤其适用于 XMP/DOCP 启用后出现的间歇性崩溃场景。
1、访问 memtest.org 下载最新版 ISO 镜像文件。
2、使用 Rufus 工具将 ISO 写入空白 U 盘,设置分区方案为 MBR,目标系统兼容 BIOS 与 UEFI。
3、插入 U 盘,重启电脑并在开机自检阶段反复按 F12 / ESC / F2 进入启动菜单,选择 U 盘设备启动。
4、默认加载后自动开始测试,持续观察屏幕左上角是否出现红色标记行,如“ERROR”、“BAD”或“MCE”。
5、连续运行至少 4 轮完整 Pass,若任意一轮报错,对应内存条须立即停用并更换。
四、更新 Windows 系统与关键驱动
系统补丁和驱动版本不兼容是引发 0x00000139 的高频原因,尤其涉及 J-Link、显卡、网卡及 SMBv1 相关组件。保持操作系统和硬件驱动为最新可消除已知校验绕过缺陷。
1、打开“设置” > “更新和安全” > “Windows 更新”,点击“检查更新”,安装所有可用的质量更新与功能更新。
2、访问设备制造商官网(如 NVIDIA、AMD、Intel、Realtek、SEGGER),根据设备型号下载并安装最新版 WHQL 认证驱动,禁用 Windows 自动推送的非官方驱动。
3、若使用 J-Link 调试器,前往 SEGGER 官网下载并安装最新版 J-Link Software and Documentation Pack,同时确认 Keil MDK 版本与之兼容。
五、运行系统文件与映像修复工具
系统核心文件损坏或映像异常可能触发安全检查失败,DISM 与 SFC 组合可恢复受损的 Windows 组件及启动映像。
1、以管理员身份运行 PowerShell。
2、依次执行以下命令,每条命令完成后等待其完全结束再输入下一条:
3、Dism /Online /Cleanup-Image /ScanHealth
4、Dism /Online /Cleanup-Image /CheckHealth
5、Dism /Online /Cleanup-image /RestoreHealth
6、sfc /scannow
六、启用驱动程序验证器定位问题驱动
驱动验证器可强制对指定驱动启用额外运行时检查,包括池标记验证、IRP 验证、DMA 验证等,当非法内存访问或同步错误发生时提前捕获并生成有效 .dmp 文件,用于精准识别违规驱动。
1、以管理员身份运行“驱动程序验证程序管理器”(verifier.exe)。
2、勾选“标准设置”,仅选取非 Microsoft 签名的驱动程序进行验证。
3、重启系统,在复现蓝屏后立即关闭驱动验证器,避免持续影响系统稳定性。
4、蓝屏后提取 C:\Windows\Minidump\*.dmp 文件,使用 WinDbg Preview 加载并执行 !analyze -v 定位具体驱动模块。
七、卸载可疑驱动与禁用 SMBv1
第三方驱动(尤其是旧版杀毒软件、虚拟光驱、USB 扩展工具、远程控制服务)常绕过内核签名策略,导致 ntoskrnl.exe 校验链中断;SMBv1 协议因设计缺陷已被微软弃用,其内核级实现存在已知安全校验绕过路径,禁用可规避相关触发点。
1、进入“设备管理器”,展开“网络适配器”、“显示设备”、“存储控制器”、“通用串行总线控制器”等节点。
2、右键疑似异常驱动(如带黄色感叹号、发布日期早于 2024 年、厂商名称含“Virtual”“Filter”“Monitor”等字样),选择“卸载设备”,勾选“删除此设备的驱动程序软件”。
3、在 PowerShell(管理员)中执行:Disable-WindowsOptionalFeature -Online -FeatureName SMB1Protocol -NoRestart。
4、重启系统后观察是否仍有蓝屏发生。











