attempted_write_to_readonly_memory(0x000000be)错误源于驱动或进程向只读内存非法写入,首要措施是卸载kb5079473补丁;其次用事件查看器定位肇事驱动(如bedaisy.sys或qq.exe),在安全模式下回退或更新驱动;再通过windbg分析minidump文件确认根因;最后运行内存诊断与dism/sfc修复交叉验证硬件及系统映像。

你的 Windows 11 系统频繁蓝屏,错误代码明确显示为 ATTEMPTED_WRITE_TO_READONLY_MEMORY(0x000000BE),说明某个驱动或进程正试图向受保护的只读内存区域写入数据,系统为防止崩溃强制终止——这不是随机故障,而是可定位、可修复的底层冲突。
立即卸载 KB5079473 补丁(Win11 24H2/25H2 用户必做)
微软三月累积更新 KB5079473(发布于2026年3月10日)已被大量用户证实直接触发该蓝屏,表现为每10–20分钟自动重启一次。此补丁在修复80个漏洞的同时引入了内核内存页表管理缺陷,是当前最常见、最高效的触发源。
点击“开始”→“设置”→“Windows 更新”→“更新历史记录”→“卸载更新”。
在列表中找到 【KB5079473】,右键→“卸载”,完成后立即重启电脑。
若该补丁未出现在图形界面列表中,必须使用管理员 PowerShell 强制卸载:搜索“PowerShell”→右键“以管理员身份运行”→输入命令 wusa /uninstall /kb:5079473 →回车 →提示时输入 Y →等待完成 →重启。
用事件查看器精准定位肇事驱动
蓝屏发生后,系统会在“事件查看器”中留下关键线索,比蓝屏画面更完整、更可靠。
Win + R 输入 eventvwr.msc 回车,打开事件查看器。
展开左侧“Windows 日志”→“系统”,右侧点击“筛选当前日志…”→“事件来源”下拉选“BugCheck”→勾选“错误”级别→点击“确定”。
在结果中找到最近一条 BugCheck 事件,双击打开→切换到“详细信息”选项卡→查看“事件数据”第4行,此处会明确写出驱动文件名,例如 BEDaisy.sys 或 qq.exe——这就是直接执行非法写入的模块,必须优先处理。
若看到的是第三方软件进程(如 qq.exe),立刻卸载对应软件;若看到的是 .sys 驱动文件,记下全名,进入下一步替换。
安全模式下禁用签名强制并更新/回退驱动
某些问题驱动在正常模式下无法更新或回退,必须在安全模式中操作,并临时绕过驱动签名验证。
第一步:强制进入安全模式。连续三次异常关机(长按电源键断电),第四次开机将自动进入“自动修复”界面→“高级选项”→“疑难解答”→“启动设置”→“重启”→按 F4 启用安全模式。
第二步:禁用驱动程序强制签名。在安全模式桌面,以管理员身份运行 PowerShell,输入:bcdedit /set testsigning on →回车 →重启。
第三步:打开设备管理器,展开“显示适配器”“网络适配器”“声音、视频和游戏控制器”,逐个右键可疑设备→“属性”→“驱动程序”选项卡→先点“回退驱动程序”(如可用)→若不可用或回退后仍蓝屏,则点“更新驱动程序”→“浏览我的计算机以查找驱动程序”→“让我从计算机上的可用驱动程序列表中选取”→取消勾选“显示兼容硬件”,手动选择旧版 WHQL 认证驱动(优先选 2025 年底前发布的版本)。
提取 minidump 文件并用 WinDbg 快速确认根因
系统自动生成的内存转储文件(C:\Windows\Minidump\*.dmp)包含非法写入发生时的虚拟地址、PTE 内容及调用栈,是唯一能 100% 锁定问题模块的技术依据。
方法一:用 WinDbg Preview(Microsoft Store 免费下载)直接分析。安装后右键任意 .dmp 文件→“使用 WinDbg Preview 打开”→顶部菜单“调试”→“重新加载符号”→等待加载完成→在底部命令窗口输入 !analyze -v →回车 →滚动查看“MODULE_NAME”与“IMAGE_NAME”字段,出现频率最高的 .sys 或 .exe 即为元凶。
方法二:若 WinDbg 加载失败,改用命令行快速提取关键信息。以管理员身份运行 CMD,输入:cd /d C:\Windows\Minidump →回车 →再输入:for %i in (*.dmp) do @echo %i & @dumpchk %i | findstr "MODULE_NAME IMAGE_NAME" →回车 →输出中重复出现的模块名就是目标。
注意:不要依赖第三方蓝屏分析工具,它们常误判堆栈,WinDbg 是微软官方唯一推荐诊断工具。
运行内存诊断与 DISM/SFC 交叉验证
当驱动与补丁排查完毕仍蓝屏,必须排除物理内存损坏或系统映像污染——这两类问题会导致相同错误码,但修复路径完全不同。
第一步:运行 Windows 内存诊断。Win + R 输入 mdsched.exe →回车 →选“立即重新启动并检查问题”→电脑重启后自动检测 →若报告“已检测到硬件问题”,立刻关机拔下所有内存条,只插一根,逐根测试。
第二步:修复系统文件。在正常启动或安全模式下,以管理员身份运行 PowerShell,依次执行:dism /online /cleanup-image /restorehealth →回车 →等待完成sfc /scannow →回车 →等待完成DISM 和 SFC 必须按顺序执行,且中间不能重启,否则修复无效。











