attempted_write_to_readonly_memory(0x000000be)错误源于驱动或进程向只读内存非法写入,首要措施是卸载kb5079473补丁;其次用事件查看器定位肇事驱动(如bedaisy.sys或qq.exe),在安全模式下禁用非微软服务并卸载近期第三方软件。

你的Windows 11系统频繁蓝屏,错误代码明确显示为Attempted Write To Readonly Memory(0x000000BE),说明某个驱动或进程正强行向受保护的只读内存区域写入数据,系统为防止崩溃已主动终止——这不是随机故障,而是可定位、可拦截的底层冲突,必须从最高频触发源开始处理。
立即卸载 KB5079473 补丁
2026年3月10日发布的KB5079473补丁已被大量用户证实直接引发该蓝屏,表现为每10–20分钟自动重启一次,且错误码稳定复现为0xBE。这是当前最常见、最高效的触发源,必须优先移除。
点击“开始”→“设置”→“Windows 更新”→“更新历史记录”→“卸载更新”。在列表中找到【KB5079473】,右键→“卸载”,完成后立即重启电脑。
若该补丁未出现在图形界面列表中,说明它可能被隐藏或通过企业策略推送安装,必须用管理员权限强制剥离。
搜索“PowerShell”→右键“以管理员身份运行”→输入命令 【wusa /uninstall /kb:5079473】 →回车 →提示时输入 【Y】 →等待完成 →重启。
用事件查看器定位肇事驱动
蓝屏发生后,系统会在事件查看器中留下比蓝屏画面更完整、更可靠的线索,尤其是“BugCheck”事件中的第4行数据,能直接指出非法写入的模块名称。
Win + R 输入 【eventvwr.msc】 回车,打开事件查看器。
展开左侧“Windows 日志”→“系统”,右侧点击“筛选当前日志…”→“事件来源”下拉选“BugCheck”→勾选“错误”级别→点击“确定”。
在结果中找到最近一条 BugCheck 事件,双击打开→切换到“详细信息”选项卡→查看“事件数据”第4行,此处会明确写出驱动文件名,例如 BEDaisy.sys 或 qq.exe——这就是直接执行非法写入的模块,必须优先处理。
若看到的是第三方软件进程(如 qq.exe),立刻卸载对应软件;若看到的是 .sys 驱动文件,记下全名,进入下一步替换。
安全模式下禁用非微软服务并卸载可疑软件
如果卸载补丁后问题仍在,说明干扰源未被完全隔离,需进入安全模式切断第三方加载链。
- 长按电源键关机→开机→等 Windows 徽标刚出现立刻断电→重复此操作两次→第三次开机将自动进入“选择选项”界面。
- 选择“疑难解答”→“高级选项”→“启动设置”→“重启”→按 F4 启用带网络的安全模式。
- 进入后,按 Win+R 输入 【msconfig】 →切换到“服务”选项卡→勾选“隐藏所有Microsoft服务”→点击“全部禁用”→点确定→重启。
- 打开“设置→应用→已安装的应用”,按“安装日期”排序,重点卸载蓝屏发生前24–72小时内装过的安全工具、录屏软件、远程控制类程序。











