0x000001f5蓝屏(critical_process_died)需先确认代码真伪,再依次执行:一、三连强制关机进安全模式禁用可疑启动项(尤其lrtp service);二、运行sfc与dism修复系统文件;三、核查winlogon及session manager注册表项;四、必要时启用driver verifier定位违规驱动或重建winre环境。

Win11系统在启动或运行过程中突然黑屏并显示STOP: 0x000001F5错误代码,屏幕中央明确提示“CRITICAL_PROCESS_DIED”,紧接着自动重启,根本来不及操作鼠标——这说明Windows关键系统进程(如csrss.exe、wininit.exe或smss.exe)已意外终止,内核强制触发蓝屏保活机制。
确认是否为真实0x000001F5而非误读
先别急着进安全模式。很多用户把蓝屏右下角的“0x000000F5”或“0x0000014C”错看成0x000001F5,因为字体小、刷新快。请用手机慢动作拍摄蓝屏全过程,重点确认:停止代码确实是【CRITICAL_PROCESS_DIED】,且错误代码十六进制值严格等于【0x000001F5】。若看到的是0x000000F5(参数不足)、0x0000014C(内存管理器崩溃)或0x0000013A(堆损坏),后续所有操作都将无效。
这一步必须做实,否则后面所有修复都是在错误方向上浪费时间。
进入安全模式并禁用可疑启动项
强制关机3次触发自动修复→选择“疑难解答”→“高级选项”→“启动设置”→点击“重启”→按F4进入带网络的安全模式。
进系统后立刻按下Ctrl+Shift+Esc打开任务管理器,切换到“启动”选项卡,逐个右键点击名称含“Optimizer”“Booster”“Tweak”“Guard”“Shield”“PC Manager”“Advanced SystemCare”“IObit”的条目,选择“禁用”。这类第三方优化工具常劫持winlogon流程,导致smss.exe初始化失败。
特别注意:如果发现启动项里有【lrtp.sys对应的服务(如LRTP Service)】,必须立即禁用——该驱动在多个Win11 23H2/24H2版本中被证实会伪造进程句柄,直接触发0x000001F5。
扫描并替换损坏的系统核心文件
以管理员身份运行CMD,依次执行:
sfc /scannow
dism /online /cleanup-image /restorehealth
这两条命令必须按顺序执行,且中间不能重启。sfc负责校验并修复%WinDir%\System32下被篡改的DLL和EXE,dism则从Windows Update缓存或WinRE镜像中拉取原始文件覆盖。若dism报错“源文件缺失”,需挂载Windows 11 ISO镜像,补全命令为:
dism /online /cleanup-image /restorehealth /source:E:\sources\install.wim:1 /limitaccess(E:为ISO挂载盘符)。
执行完毕后不要手动重启,关闭CMD窗口即可。
检查并重置Winlogon与Session Manager注册表项
按Win+R输入regedit,导航至:
一款AI工具,主要用于在主代理响应前,并行运行Kimi K2.5和GPT 5.3 Codex,注入双方观点以增强认知多样性,适合需要提升相关任务效率的用户。
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
核对右侧“Shell”值是否为【explorer.exe】,“UserInit”值是否为【C:\Windows\system32\userinit.exe】。任何额外字符、空格、引号或路径指向非system32目录(如指向C:\Program Files\某软件\loader.exe),都会导致wininit.exe无法加载用户会话,直接触发0x000001F5。
再导航至:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager
确认“PendingFileRenameOperations”项为空(双击应显示“数值未设置”)。若该键值存在大量长字符串,说明上次更新残留了未完成的文件替换,会阻塞smss.exe初始化。
方法一:使用Driver Verifier精准定位违规驱动
仅在确认上述步骤无效后启用。以管理员身份运行CMD,输入:
verifier /standard /all
该命令启用全部标准验证项,强制检测所有驱动的IRP处理、对象引用、内存分配行为。重启后若蓝屏变为0x000000C4(DRIVER_VERIFIER_DETECTED_VIOLATION)并明确指出某个.sys文件名,就找到了真凶。此时进入安全模式,用
pnputil /enum-drivers | findstr "0x"
定位驱动提供商,再用
pnputil /delete-driver oem*.inf /uninstall
彻底卸载(oem*为实际INF文件名)。
方法二:快速回退至已知良好状态
若最近72小时内创建过系统还原点,且蓝屏首次出现在那之后:右键“此电脑”→“属性”→“系统保护”→“系统还原”→选择蓝屏前最后一个还原点→执行。该操作不删除个人文件,仅还原系统文件、注册表及已安装程序状态。
注意:若“系统保护”选项为灰色,说明还原功能被禁用或磁盘空间不足——此时跳过本方法,直接执行下一步。
方法三:重建WinRE环境并重装系统核心
插入Win11安装U盘→开机按F12选U盘启动→按Shift+F10调出CMD→执行:
diskpart → list volume → select volume X(X为系统盘符,通常是C)→ assign letter=Z → exit
然后运行:
Z:\Windows\System32\recovery\ReAgentc.exe /disable
Z:\Windows\System32\recovery\ReAgentc.exe /enable
该操作强制重建Windows恢复环境(WinRE),修复因WinRE损坏导致的smss.exe加载链断裂。完成后输入wpeutil reboot重启,观察是否仍出现0x000001F5。










