必须立即卸载kb5079473补丁,因其是当前最高频触发源;若图形界面不可见则用管理员powershell执行wusa /uninstall /kb:5079473并输入y强制卸载;随后通过事件查看器定位肇事驱动(如bedaisy.sys),在安全模式下禁用非微软服务并卸载近期第三方软件。

电脑开机即蓝屏,错误代码明确为 ATTEMPTED_WRITE_TO_READONLY_MEMORY(0x000000BE),说明系统在启动早期阶段就有驱动或内核组件试图向受保护的只读内存页写入数据——这不是偶然卡顿,而是启动流程被内核保护机制强制中断,必须从启动链最前端开始拦截。
立即卸载 KB5079473 补丁
点击“开始”→“设置”→“Windows 更新”→“更新历史记录”→“卸载更新”。
在列表中找到【KB5079473】(发布日期为2026/03/10),右键→“卸载”,【务必选择‘立即重启’】,不要跳过或延迟。
这一步操作起来很简单,但跳过重启会导致补丁残留文件继续触发蓝屏。
用管理员 PowerShell 强制卸载隐藏补丁
第一步:右键“开始”菜单→选择“Windows Terminal(管理员)”。
第二步:输入命令 wusa /uninstall /kb:5079473 → 回车。
第三步:看到提示“是否确认卸载?”时,【必须输入大写字母 Y 并回车】——输小写 y、空格或直接回车均无效,命令将静默退出且不执行卸载。
第四步:等待出现“操作成功完成”字样后,手动重启电脑。
用事件查看器定位肇事驱动
Win + R 输入 eventvwr.msc 回车,打开事件查看器。
展开左侧“Windows 日志”→“系统”,右侧点击“筛选当前日志…”→“事件来源”下拉选“BugCheck”→勾选“错误”级别→点击“确定”。
在结果中找到最近一条 BugCheck 事件,双击打开→切换到“详细信息”选项卡→查看“事件数据”第4行,此处会明确写出驱动文件名,例如 BEDaisy.sys 或 qq.exe——这就是直接执行非法写入的模块,必须优先处理。
若看到的是第三方软件进程(如 qq.exe),立刻卸载对应软件;若看到的是 .sys 驱动文件,记下全名,进入下一步替换。
安全模式下禁用非微软服务并卸载可疑软件
长按电源键关机 → 开机 → 等 Windows 徽标刚出现立刻断电 → 重复此操作两次 → 第三次开机将自动进入“选择选项”界面。
选择“疑难解答”→“高级选项”→“启动设置”→“重启”→按 F4 启用安全模式(带网络)。
进入后打开“设置→应用→已安装的应用”,按“安装日期”排序,重点卸载蓝屏发生前 24–72 小时内装过的安全工具、录屏软件、远程控制类程序。
按 Win+R → 输入 msconfig → 切换到“服务”选项卡 → 勾选“隐藏所有 Microsoft 服务” → 点击“全部禁用” → 确定 → 重启。











