优先卸载kb5079473补丁,因其是当前最高频触发attempted_write_to_readonly_memory(0x000000be)蓝屏的元凶;再通过事件查看器定位bugcheck日志第4行的肇事驱动(如bedaisy.sys),于安全模式禁用非微软服务并卸载近期第三方软件。

你的Windows 11系统频繁蓝屏,错误代码明确显示为Attempted Write To Readonly Memory(0x000000BE),说明某个驱动或进程正在强行向受保护的只读内存区域写入数据,系统为防止内核崩溃已主动终止运行——这不是偶发卡顿,而是可精准定位、必须立即拦截的底层违规行为。
先卸载高危补丁KB5079473
2026年3月10日发布的KB5079473是当前最高频触发该蓝屏的元凶,大量用户报告安装后每10–20分钟自动重启一次,卸载后问题即消失。
点击“开始”→“设置”→“Windows 更新”→“更新历史记录”→“卸载更新”。
在列表中找到【KB5079473】(发布日期为2026/03/10),右键→“卸载”,【务必选择‘立即重启’】,跳过重启会导致残留文件继续触发蓝屏。
若该补丁未出现在图形界面列表中,说明它可能通过WSUS或静默方式安装,必须用命令行强制剥离。
用管理员PowerShell强制卸载隐藏补丁
右键“开始”菜单→选择“Windows Terminal(管理员)”。
输入命令:wusa /uninstall /kb:5079473→回车。
看到提示“是否确认卸载?”时,【必须输入大写字母Y并回车】——输小写y、空格或直接回车均无效,命令将静默退出且不执行卸载。
等待出现“操作成功完成”字样后,手动重启电脑。
定位并处理肇事驱动
卸载补丁后若仍蓝屏,说明问题驱动本身存在兼容缺陷,需从系统日志中提取真实肇事者。
Win + R 输入 eventvwr.msc 回车,打开事件查看器。
展开左侧“Windows 日志”→“系统”,右侧点击“筛选当前日志…”→“事件来源”下拉选“BugCheck”→勾选“错误”级别→点击“确定”。
在结果中找到最近一条 BugCheck 事件,双击打开→切换到“详细信息”选项卡→查看“事件数据”第4行,此处会明确写出驱动文件名,例如 BEDaisy.sys 或 qq.exe——这就是直接执行非法写入的模块。
若看到的是第三方软件进程(如 qq.exe),立刻卸载对应软件;若看到的是 .sys 驱动文件,记下全名,进入下一步替换。
安全模式下禁用非微软服务与可疑软件
第一步:长按电源键关机 → 开机 → 等 Windows 徽标刚出现立刻断电 → 重复此操作两次 → 第三次开机将自动进入“选择选项”界面。
第二步:选择“疑难解答”→“高级选项”→“启动设置”→“重启”→按F4启用安全模式(带网络)。
第三步:按 Win+R 输入 msconfig → 切换到“服务”选项卡 → 勾选“隐藏所有Microsoft服务” → 点击“全部禁用” → 点确定 → 重启。
第四步:打开“设置→应用→已安装的应用”,按“安装日期”排序,重点卸载蓝屏发生前24–72小时内装过的安全工具、录屏软件、远程控制类程序。











