应立即卸载kb5079473补丁,因其是当前已确认的最高频触发源;随后用事件查看器定位肇事驱动(如bedaisy.sys或qq.exe),并在安全模式下禁用非微软服务、卸载近期第三方软件。

你的Win11电脑频繁蓝屏,错误代码明确显示为ATTEMPTED_WRITE_TO_READONLY_MEMORY(0x000000BE),说明某个驱动或进程正在强行向系统保护的只读内存区域写入数据,触发内核级保护机制强制中止——这不是随机卡顿,而是可定位、必须拦截的底层违规操作。
立即卸载高危补丁KB5079473
2026年3月10日发布的KB5079473是当前已确认的最高频触发源,大量用户报告安装后每10–20分钟自动蓝屏重启,错误码稳定复现为0xBE。
点击“开始”→“设置”→“Windows 更新”→“更新历史记录”→“卸载更新”。
在列表中找到【KB5079473】(发布日期为2026/03/10),右键→“卸载”,【务必选择‘立即重启’】,不要跳过或延迟。
这一步操作起来很简单,但跳过重启会导致补丁残留文件继续触发蓝屏。
若该补丁未出现在图形界面列表中,说明它可能被隐藏或通过企业策略推送安装,必须用管理员权限强制剥离。
搜索“PowerShell”→右键“以管理员身份运行”→输入命令【wusa /uninstall /kb:5079473】→回车→提示时输入【Y】(必须大写)→等待完成→重启。
用事件查看器定位肇事驱动
蓝屏发生后,系统会在事件查看器中留下比蓝屏画面更完整、更可靠的线索,尤其是“BugCheck”事件中的第4行数据,能直接指出非法写入的模块名称。
Win + R 输入【eventvwr.msc】回车,打开事件查看器。
展开左侧“Windows 日志”→“系统”,右侧点击“筛选当前日志…”→“事件来源”下拉选“BugCheck”→勾选“错误”级别→点击“确定”。
在结果中找到最近一条 BugCheck 事件,双击打开→切换到“详细信息”选项卡→查看“事件数据”第4行,此处会明确写出驱动文件名,例如 BEDaisy.sys 或 qq.exe——这就是直接执行非法写入的模块,必须优先处理。
若看到的是第三方软件进程(如 qq.exe),立刻卸载对应软件;若看到的是 .sys 驱动文件,记下全名,进入下一步替换。
安全模式下禁用非微软服务并卸载可疑软件
如果卸载补丁后问题仍在,说明干扰源未被完全隔离,需进入安全模式切断第三方加载链。
第一步:长按电源键关机→开机→等 Windows 徽标刚出现立刻断电→重复此操作两次→第三次开机将自动进入“选择选项”界面。
第二步:选择“疑难解答”→“高级选项”→“启动设置”→“重启”→按 F4 启用带网络的安全模式。
第三步:在安全模式下打开“设置→应用→已安装的应用”,按“安装日期”排序,重点查看蓝屏发生前24–72小时内装过的软件,尤其是安全工具、录屏软件、远程控制类程序;右键卸载它们。
第四步:按 Win+R→输入【msconfig】→切换到“服务”选项卡→勾选“隐藏所有Microsoft服务”→点击“全部禁用”→点确定→重启。











