kmode_exception_not_handled蓝屏最常见诱因是第三方安全软件内核驱动冲突,需在安全模式下彻底卸载其驱动、清理注册表残留及系统驱动文件,并验证windows安全中心是否正常接管防护。

电脑蓝屏反复出现“KMODE_EXCEPTION_NOT_HANDLED”,且你已确认最近装过360、火绒、腾讯电脑管家等第三方安全软件,这类软件的内核驱动(如360sd.sys、hvsdk.sys、QQPCTray.exe关联驱动)正是该错误最常见的直接诱因——它们强行挂钩系统内核,稍有兼容性问题就会触发未处理异常。
彻底卸载第三方杀毒软件及其残留驱动
第一步:进入安全模式。开机时反复按F8(或Win10/11在启动失败后自动进入恢复环境),选择“疑难解答→高级选项→启动设置→重启→按4或F4启用安全模式”。【必须用安全模式,否则驱动正在运行无法删除】
第二步:打开设备管理器(Win+X→设备管理器),点击顶部“查看→显示隐藏的设备”。展开“非即插即用驱动程序”和“系统设备”,逐条查找名称含360、QIHU、HUORONG、QQPC、Tencent、McAfee、Norton、Avast、Kaspersky等关键词的条目。右键→“卸载设备”,勾选“删除此设备的驱动程序软件”,确认。
第三步:手动清理注册表残留。按Win+R输入regedit,定位到以下路径,逐个检查右侧是否存在对应厂商的驱动项(尤其是ImagePath指向.sys文件的):
• HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
• HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_XXX(XXX为厂商缩写)
发现即右键删除整个项——【误删系统服务项会导致无法开机,只删明确带厂商名且ImagePath指向C:\Windows\System32\drivers\下的.sys文件的项】
第四步:清空驱动文件。打开C:\Windows\System32\drivers\,按修改日期排序,筛选出近7天新增的、文件名含厂商缩写的.sys文件(如360sdrv.sys、hrvdsys.sys、QQPCTray.sys),直接永久删除。若提示“正在使用”,说明没进安全模式或没关掉相关进程,需返回第一步重试。
验证安全中心是否接管防护
重启进入正常系统后,立刻打开“Windows 安全中心”(开始菜单搜“安全中心”),点击“病毒和威胁防护”。若看到“实时保护:开启”且下方显示“Microsoft Defender 防病毒”,说明系统已回归原生防护。如果仍显示“由其他应用提供防护”或灰色不可用,说明卸载不彻底——此时不要装新杀软,先运行DISM修复:
以管理员身份打开终端,依次执行:
DISM /Online /Cleanup-Image /RestoreHealth
sfc /scannow
完成后强制重启。
方法一:用官方卸载工具(针对360/腾讯)
360用户访问官网下载“360安全卫士卸载工具”(非普通版安装包),腾讯用户搜索“腾讯电脑管家彻底卸载工具”,下载后直接运行。这类工具会自动扫描并清除注册表项、服务项、驱动文件、计划任务、启动项四类残留,比手动操作更可靠。
方法二:通过控制面板强制卸载
控制面板→程序和功能→找到对应杀软→右键“卸载”,卸载过程中若弹出“保留配置”“卸载驱动”等选项,一律勾选“完全清除”“同时卸载驱动模块”。卸载完成立即重启,不要跳过这一步。











