win10蓝屏“critical_process_died”需先强制进入恢复环境,再通过命令提示符运行sfc/dism修复系统文件、分析minidump定位问题驱动、禁用对应服务,并重置启动配置与efi引导分区。

Win10电脑开机或使用中突然蓝屏,屏幕中央显示白色字体“CRITICAL_PROCESS_DIED”,系统自动重启后可能陷入循环蓝屏,连安全模式都进不去,重要文档和桌面文件还留在C盘里没备份。
先确认能否进入恢复环境
长按电源键强制关机→按电源键开机→等LOGO出现后立刻长按关机→重复此操作共3次→第4次开机时会自动进入“选择一个选项”界面。
如果卡在Windows徽标不动、或反复重启进不了这个界面,说明硬盘响应异常或EFI分区严重损坏,跳过本阶段直接尝试U盘启动PE;否则点击“疑难解答”→“高级选项”→确认能看到“命令提示符”和“启动设置”。
这一步必须成功,否则后续所有修复指令都无法执行。
用命令提示符修复系统文件
方法一:运行SFC扫描(适用于能进恢复环境但无法进桌面)
在“高级选项”中打开“命令提示符”,输入:
sfc /scannow /offbootdir=C:\ /offwindir=C:\Windows
回车执行。该命令会离线扫描C盘系统文件完整性,【必须确保C盘是系统盘,若装在D盘则把C:\全部换成D:\】。
方法二:强制重建系统映像(适用于SFC无报错但蓝屏依旧)
继续在同个命令提示符窗口输入:
dism /image:C:\ /cleanup-image /restorehealth /source:WIM:X:\Sources\Install.wim:1 /limitaccess
注意把X:\替换成你插入的Win10安装U盘的盘符(如E:\),且确认该U盘根目录下有Sources文件夹和Install.wim文件;【没有安装U盘就跳过此步,别盲目敲命令】。
定位并移除问题驱动
第一步:提取最近一次蓝屏的小内存转储文件
在恢复环境的命令提示符中执行:
notepad C:\Windows\Minidump\*.dmp
若提示“找不到文件”,说明系统未生成dump——需先进入带网络的安全模式手动开启:回到“高级选项”→“启动设置”→重启→按F5启用带网络的安全模式→登录后右键“此电脑”→“属性”→“高级系统设置”→“启动和故障恢复”→“设置”→勾选“小内存转储”,路径保持默认。
第二步:分析dump锁定嫌疑驱动
将C:\Windows\Minidump\下的最新.dmp文件拷贝到另一台电脑,用WinDbg Preview(微软商店免费下载)打开→点“!analyze -v”→在输出结果里查找“IMAGE_NAME:”字段后的.sys文件名,常见罪魁有XLGuard.sys(迅雷)、dgsafe.sys(驱动精灵)、kbdssvc.sys(CFCA金融控件)。
第三步:禁用或卸载对应软件
仍在带网络的安全模式下,打开“控制面板→程序和功能”,按安装日期倒序排列,找到对应软件→右键卸载;若已无法识别,返回命令提示符(管理员身份)执行:
sc delete 服务名
服务名从dump分析结果中“SERVICE_NAME:”字段获取,例如sc delete XLGuard。
重置启动配置与引导分区
① 重启进入恢复环境→“命令提示符”→依次执行以下三行命令(每行回车后等待光标返回再输下一行):
bootrec /fixmbr
bootrec /fixboot
bootrec /rebuildbcd
② 若第③步提示“未找到Windows安装”,说明EFI系统分区丢失或损坏,需手动挂载并修复:
diskpart → list volume → identify volume with FAT32 and small size (usually 100–500MB) → select volume X → assign letter=Z → exit → cd /d Z:\EFI\Microsoft\Boot → bootrec /rebuildbcd
③ 执行完毕后输入exit退出diskpart,再输入wpeutil reboot重启电脑。











