能进安全模式说明系统核心尚可运行,但新装软件可能劫持服务、注入驱动或篡改注册表,须立即卸载最近安装程序;在“应用和功能”中按安装日期倒序排列,重点排查蓝屏前24–72小时安装的模糊命名、未知发布者或异常图标软件。

电脑蓝屏后能进安全模式,说明系统核心尚可运行,但新装软件很可能正在后台劫持服务、注入驱动或篡改注册表——此时必须立刻卸载最近安装的程序,否则重启后大概率再次蓝屏。
确认并定位最新安装的可疑软件
右键“开始”按钮 → 选择“应用和功能” → 点击右上角“排序依据” → 选“安装日期”。【务必按时间倒序排列,一眼锁定蓝屏发生前24–72小时内安装的程序】
重点筛查名称模糊(如“SmartTool”“PCBoost”“DriverUpdater”)、发布者为空或显示“Unknown Publisher”、图标异常或体积极小(
如果看到杀毒类、优化类、虚拟光驱、USB设备管理工具、录屏/投屏助手,哪怕只装了15分钟,也先记下名字——这类软件在蓝屏统计中占比超60%。
批量卸载并阻断自动重装
方法一:逐个卸载 + 清理残留
点击可疑软件 → “卸载” → 出现确认弹窗时,勾选“同时删除与此应用关联的文件和设置” → 点击“卸载”。【不勾选此项,很多广告组件和服务会原样保留】
方法二:命令行强制清除(适用于卸载界面卡死或提示“正在使用中”)
以管理员身份运行PowerShell → 输入命令:Get-AppxPackage | Where-Object {$_.InstallDate -gt (Get-Date).AddHours(-72)} | ForEach-Object {Write-Host $_.Name; Remove-AppxPackage $_.PackageFullName -AllUsers} → 回车执行。该命令仅清除UWP类应用,不影响传统桌面程序。
卸载完成后,立即打开任务管理器 → 切换到“启动”选项卡 → 找出刚卸载软件残留的启动项 → 右键“禁用”。这一步能防止某些流氓软件通过计划任务偷偷复活。
验证卸载效果并阻止二次感染
第一步:检查浏览器是否被劫持
打开Edge或Chrome → 地址栏输入 chrome://extensions 或 edge://extensions → 关闭所有来源不明的扩展,尤其名称含“Search”“Toolbar”“Helper”的插件。
第二步:清理快捷方式劫持
右键桌面任意快捷方式 → “属性” → 查看“目标”栏末尾是否有类似 "C:\Users\XXX\AppData\Local\Temp\run.exe" 的可疑路径 → 有则手动删掉整段附加参数,只保留原始路径。
第三步:关闭自动下载安装权限
设置 → 应用 → 启动 → 关闭“允许应用在后台运行”;再进入“隐私和安全性” → “Windows 安全中心” → “应用和浏览器控制” → 将“基于声誉的保护”设为“开”,“潜在不需要的应用”拦截级别调至“阻止”。











