确认是0x00000044蓝屏,表明多个驱动重复完成同一irp,故障稳定复现于关机/重启阶段;需启用小内存转储、用bluescreenview初筛非系统驱动、安全模式逐禁用验证,并在pe下用dism++离线修复驱动与系统文件。

你的Windows 11电脑在关机或重启时反复蓝屏,屏幕显示终止代码MULTIPLE_IRP_COMPLETE_REQUESTS(0x00000044),说明内核检测到某个I/O请求包(IRP)被多个驱动重复完成——这不是偶然崩溃,而是底层驱动协作机制已失效,必须从转储文件和运行时行为双向切入排查。
第一步:确认蓝屏是否稳定复现并启用小内存转储
打开【控制面板→系统→高级系统设置→启动和故障恢复→设置】,将“写入调试信息”设为【小内存转储(256KB)】,路径保持默认C:\Windows\Minidump。这一步不做,后续所有分析都失去依据。
修改后立即重启一次,再手动执行一次关机操作——如果蓝屏再次出现,系统会自动生成一个.dmp文件存入Minidump目录。若无此文件,说明蓝屏未触发转储机制,需检查磁盘空间是否不足或BitLocker加密导致写入失败。
第二步:用BlueScreenView快速初筛责任驱动
下载BlueScreenView(官方免费工具),解压后直接运行,它会自动扫描C:\Windows\Minidump下的所有.dmp文件。
重点关注“Caused by address”列中出现频次最高的.sys文件名,尤其是那些非微软签名的驱动,比如kavflt.sys(卡巴斯基)、epfw.sys(ESET)、rwdrv.sys(雷电接口驱动)等。注意:ntoskrnl.exe或tcpip.sys高频出现≠它们是元凶,它们只是被波及的系统模块,真正的问题驱动往往藏在堆栈更下方。
双击某条记录,在底部面板查看完整堆栈,从底向上找第一个非系统级驱动模块——它大概率就是冲突源头。
第三步:进入安全模式禁用可疑驱动验证假设
强制重启三次触发Windows恢复环境→疑难解答→高级选项→启动设置→重启→按F4进入安全模式(带网络)。
在安全模式下,依次执行以下操作:
① 打开设备管理器,点击“查看→显示隐藏的设备”,展开“非即插即用驱动程序”和“系统设备”;
② 按照BlueScreenView识别出的嫌疑驱动名,找到对应条目,右键→属性→驱动程序→停用设备;
③ 逐个禁用后,每次重启并尝试关机,观察是否蓝屏消失。一旦某次关机成功,就锁定该驱动为根因。
特别注意:杀毒软件、USB扩展坞驱动、NVMe SSD厂商工具、虚拟网卡(如VirtualBox NDIS6 Bridged Networking Driver)是此错误最高发的四类驱动,优先排查。
第四步:离线修复系统文件与驱动残留
若安全模式下仍无法定位具体驱动,或禁用后问题依旧,说明系统关键组件可能已损坏。此时需进入WinPE环境操作。
使用微PE或Rufus制作启动U盘,从U盘启动进入PE,运行Dism++,选择原系统分区→【工具→修复Windows】→勾选“修复驱动签名”“修复系统文件”“清理驱动残留”,点击执行。
该操作会重置驱动加载策略、清除异常注册表项、替换损坏的系统DLL,但不会删除你的个人文件和已安装软件。修复完成后直接重启,不再进PE,让系统从硬盘正常启动并测试关机流程。











