蓝屏错误0x000000be由kb5079473补丁引发,需立即卸载;若ui不可见则用powershell强制卸载;仍蓝屏时进安全模式禁用非微软服务并排查最近安装软件及驱动。

电脑开机即蓝屏,错误代码明确为 Attempted_Write_to_Readonly_Memory(0x000000BE),说明系统在启动早期阶段就有驱动或内核组件试图向受保护的只读内存页写入数据——这不是偶然卡顿,而是启动流程被内核保护机制强制中断,必须从启动链最前端开始拦截。
立即卸载 KB5079473 补丁(Win11 24H2/25H2 用户必做)
2026年3月10日发布的 KB5079473 是当前已确认的最高频触发源,会导致 Win11 每10–20分钟自动重启一次,且该补丁在修复漏洞时引入了 win32k.sys 与老旧显卡驱动的页表权限校验缺陷。
点击“开始”→“设置”→“Windows 更新”→“更新历史记录”→“卸载更新”。
在列表中找到【KB5079473】(发布日期为2026/03/10),右键→“卸载”,【务必选择‘立即重启’】,不要跳过或延迟。
若该补丁未出现在图形界面列表中,说明它可能通过 WSUS 或企业策略静默安装,必须用 PowerShell 强制剥离。
用管理员 PowerShell 强制卸载隐藏补丁
此方法绕过 UI 层限制,直连系统安装数据库执行卸载,适用于补丁被隐藏、UI 卸载失败或无法进入桌面的情况。
第一步:右键“开始”菜单→选择“Windows Terminal(管理员)”
第二步:输入命令 wusa /uninstall /kb:5079473 → 回车
第三步:看到提示“是否确认卸载?”时,【必须输入大写字母 Y 并回车】——输小写 y、空格或直接回车均无效,命令将静默退出且不执行卸载
第四步:等待出现“操作成功完成”字样后,手动重启电脑
强制进入安全模式排查第三方驱动和软件
若卸载补丁后仍蓝屏,说明问题驱动已固化在启动链中,需在最小化驱动集环境下定位并移除。
第一步:长按电源键关机 → 开机 → 等 Windows 徽标刚出现立刻断电 → 重复此操作两次 → 第三次开机将自动进入“选择选项”界面
第二步:选择“疑难解答”→“高级选项”→“启动设置”→“重启”→按 F4 启用安全模式(带网络)
第三步:进入后打开“设置→应用→已安装的应用”,按“安装日期”排序,重点卸载蓝屏发生前 24–72 小时内装过的安全工具、录屏软件、远程控制类程序
第四步:按 Win+R → 输入 msconfig → 切换到“服务”选项卡 → 勾选“隐藏所有 Microsoft 服务” → 点击“全部禁用” → 确定 → 重启
从蓝屏现场或事件日志捕获肇事驱动名
蓝屏画面底部显示的 .sys 或 .exe 文件名,就是直接执行非法写入的模块,是唯一可信的第一线索。
方法一:蓝屏一闪而过时,立即按住 Pause Break 键 可冻结画面,抄下底部文件名(如 nvlddmkm.sys、dxgmms2.sys、qq.exe)
方法二:若已重启,打开 C:\Windows\Minidump 目录,找最新生成的 .dmp 文件,用 BlueScreenView 工具打开,顶部第一行即显示嫌疑驱动
方法三:在安全模式下,按 Win+R → 输入 eventvwr.msc → 展开“Windows 日志”→“系统”→筛选“BugCheck”错误 → 双击最近一条 → 切换到“详细信息”选项卡 → 查看“DriverName”字段值
若看到的是第三方进程(如 qq.exe),直接卸载对应软件;若看到的是 .sys 驱动(如 BEDaisy.sys),记下全名,前往设备制造商官网下载兼容 Win11 的新版驱动,或在设备管理器中回退驱动。











