先确认是否真死机:按num lock或caps lock键看指示灯是否响应,灯不亮为底层死机,灯能切换则系统内核仍在运行;再进安全模式验证,若仍死机则指向硬盘坏道、内存故障或内核级病毒;接着用任务管理器揪出高cpu可疑进程并排除其路径;最后用chkdsk、crystaldiskinfo查硬盘,用sfc和dism修复系统组件。

杀毒软件扫描到一半电脑突然死机,鼠标键盘无响应、屏幕卡住不动,但重启后又能正常使用——这不是偶然现象,而是病毒干扰、硬件异常或系统资源被劫持的明确信号。
先确认是不是真死机
按键盘上的 Num Lock 或 Caps Lock 键,观察对应指示灯是否能正常亮灭。如果灯不响应,说明是底层级死机;如果灯能切换,说明系统内核仍在运行,只是图形界面卡死,大概率是软件冲突或资源耗尽。
这一步必须做,跳过会导致后续排查方向完全错误。
立刻进入安全模式验证
重启电脑,在开机自检(POST)阶段反复按 F8(Win7/Win10旧版)或强制关机三次触发恢复环境(Win10/Win11),选择“安全模式”启动。
安全模式只加载最基础驱动和服务,能有效绕过大部分启动项病毒和第三方驱动干扰。如果在安全模式下运行同一款杀毒软件仍死机,基本可排除普通软件冲突,指向硬盘坏道、内存故障或顽固内核级病毒。
【注意:Win11 22H2及更新版本默认禁用F8,必须用强制重启进恢复环境】
用任务管理器揪出可疑进程
若能进入桌面(哪怕只是短暂几秒),立即按 Ctrl + Shift + Esc 呼出任务管理器 → 切换到“详细信息”标签页。
点击“CPU”列排序,找出持续占用95%以上且名称可疑的进程(如随机字母命名、路径含Temp或AppData、公司名拼写错误)。
右键结束该进程 → 立即打开杀毒软件的“实时防护”设置,将该进程所在文件夹加入排除项 → 再次尝试快速扫描。
很多勒索类病毒会在扫描启动瞬间注入自身线程,强行拖垮系统。提前排除其主程序路径,能避免触发对抗机制。
检查硬盘健康状态
方法一:用系统自带工具
以管理员身份运行命令提示符 → 输入 chkdsk C: /f /r → 按提示输入 Y 并重启。该命令会扫描并修复文件系统错误,同时标记坏扇区。
方法二:用CrystalDiskInfo查看SMART数据
下载便携版CrystalDiskInfo(无需安装)→ 运行后看“健康状态”是否为“良好”,重点观察“重新分配扇区计数”和“当前待映射扇区计数”两项,只要任一值大于0,说明硬盘已出现物理损伤,全盘扫描时读取到坏道区域就会直接卡死或蓝屏。
【硬盘存在坏道时,任何杀毒扫描都可能触发IO阻塞,这是不可逆的硬件问题】
用SFC和DISM修复系统组件
第一步:运行系统文件校验
管理员命令提示符中执行:
sfc /scannow
第二步:修复Windows映像
等待SFC完成(通常需10–20分钟)→ 执行:
DISM /Online /Cleanup-Image /RestoreHealth
第三步:重启后再次扫描
这两条命令能修复被病毒篡改或损坏的系统核心文件,比如被挂钩的winlogon.exe、lsass.exe等,它们一旦异常,杀毒软件调用系统API时就会引发崩溃。











