开启内核隔离后蓝屏是因hvci拦截了未签名或高风险驱动,需通过安全模式定位并彻底卸载:先强制进安全模式,再用windbg分析dump文件确定问题驱动,接着用sc命令、手动删.sys文件及清理注册表三步清除,最后验证内存完整性能否成功启用。

电脑开启内核隔离后,系统在启动阶段或进入桌面瞬间蓝屏,错误代码多为IRQL_NOT_LESS_OR_EQUAL、SYSTEM_SERVICE_EXCEPTION或直接卡在紫屏(Windows 11 Secure Boot验证失败界面),本质是内存完整性(HVCI)强制拦截了未签名、过期签名或被微软标记为高风险的内核驱动,必须定位并移除该驱动才能正常启动。
第一步:强制进安全模式绕过内存完整性
按住Shift键不放→点击“重启”→进入恢复环境→疑难解答→高级选项→启动设置→重启→按F4启用安全模式。这一步必须做,因为只有安全模式能跳过HVCI校验,让系统先起来;若连安全模式都进不去,说明问题已深入到Boot Manager层,需用U盘WinPE挂载系统修复。
进安全模式后立刻打开设备管理器→点击“查看”→勾选“显示隐藏的设备”→再点“查看”→选择“按驱动程序排序”。此时所有已加载的.sys驱动会按文件名排列,重点找那些名称陌生、带厂商缩写(如iqvw64e、rt640x64、nvhda64v、aswRdr)或明显非微软签名的条目。
第二步:从蓝屏dump文件里揪出真凶
安全模式下,前往C:\Windows\Minidump目录,确认至少有一个.mini.dmp文件存在(若无,需先在常规模式下启用小内存转储:右键此电脑→属性→高级系统设置→启动和故障恢复→写入调试信息→选“小内存转储”,路径设为%SystemRoot%\Minidump)。
下载WinDbg Preview(Microsoft Store官方版),以管理员身份运行→文件→打开崩溃转储文件→选最新.mini.dmp→命令窗口输入:!analyze -v→回车。紧盯输出里的MODULE_NAME字段,例如显示OWNeacSafe.sys,就说明游戏反作弊驱动是元凶;若显示ETD.sys,则是Elan触控板驱动作祟。
注意:不要只看第一个模块名,有些dump里MODULE_NAME为空,得往下翻到STACK_TEXT段,找最顶层调用栈里出现的非ntoskrnl.exe的.sys文件——那个才是实际触发异常的驱动。
第三步:彻底卸载高危驱动(非设备管理器操作)
方法一:用sc命令停用并删除服务
以管理员身份打开Windows终端→执行:sc queryex type= driver state= all \| findstr "SERVICE_NAME"→找出疑似驱动对应的服务名(如OwnEacSafe、ETD、rt640x64)→依次执行:sc stop [服务名]→sc delete [服务名]。
方法二:手动清理残留.sys文件
打开C:\Windows\System32\drivers\→找到对应文件(如OWNeacSafe.sys)→右键属性→安全→编辑→给当前用户勾选“完全控制”→确定→删除文件。这一步不做,即使卸载了软件,驱动仍会在下次启动时自动加载。
方法三:清除注册表残留项
Win+R→regedit→导航至HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\→找到同名项(如OWNeacSafe)→右键导出备份→再右键删除。注册表删错会导致系统无法启动,【务必先导出备份】。
第四步:验证驱动是否真正消失
重启电脑,进入常规模式(不要开安全模式)。若仍蓝屏,说明还有其他驱动未清理干净,回到第二步重新分析dump;若顺利进入桌面,立即打开Windows安全中心→设备安全性→内核隔离→开启“内存完整性”→重启。
这次重启成功,说明问题驱动已被清除;若再次弹出“内存完整性已关闭,存在不兼容驱动”提示,说明系统检测到新残留,需回到设备管理器→按驱动程序排序→逐个右键→属性→驱动程序详细信息→查看“驱动程序文件”路径,比对是否仍有旧.sys文件残留在drivers目录下。
这一步操作起来很简单,直接把文件拖进去就行。











