优先卸载KB5079473补丁,因其被证实直接引发0x000000BE蓝屏;再通过事件查看器定位BugCheck日志中第4行的肇事驱动(如BEDaisy.sys),于安全模式回滚或禁用该驱动;最后运行内存诊断排除硬件故障。

电脑开机就蓝屏,错误代码明确显示为 Attempted_Write_to_Readonly_Memory(0x000000BE),说明系统在启动早期已有驱动或内核模块试图向受保护的只读内存页写入数据——这不是偶然闪退,而是内核保护机制在加载阶段就强制终止了启动流程,必须立即干预才能进入系统。
优先卸载 KB5079473 补丁
微软于2026年3月10日发布的 KB5079473 累积更新已被证实直接触发该蓝屏,尤其在 Windows 11 24H2/25H2 版本中表现为开机即崩,是当前最常见、最高发的致因——【必须优先处理】。
长按电源键强制关机→再开机,在 Windows 启动徽标出现前连续按 F4 或 Shift + 重启 → 选择“启用安全模式” → 进入后立刻执行卸载操作。
点击“开始”→“设置”→“Windows 更新”→“更新历史记录”→“卸载更新”,找到【KB5079473】→右键→“卸载”→完成立即重启。
若该补丁未出现在图形界面列表中,说明它已被系统标记为“隐藏”或“强制安装”,此时必须使用管理员 PowerShell 强制移除:搜索“PowerShell”→右键“以管理员身份运行”→输入命令 wusa /uninstall /kb:5079473 →回车 →提示时输入 Y →等待完成 →重启。
用事件查看器定位肇事驱动
蓝屏发生后,系统会在“事件查看器”中留下比蓝屏画面更完整、更可靠的线索,尤其是 BugCheck 日志里会直接写出非法写入的模块名。
Win + R 输入 eventvwr.msc 回车,打开事件查看器。
展开左侧“Windows 日志”→“系统”,右侧点击“筛选当前日志…”→“事件来源”下拉选“BugCheck”→勾选“错误”级别→点击“确定”。
在结果中找到最近一条 BugCheck 事件,双击打开→切换到“详细信息”选项卡→查看“事件数据”第4行,此处会明确写出驱动文件名,例如 BEDaisy.sys 或 qq.exe——这就是直接执行非法写入的模块,必须优先处理。
若看到的是第三方软件进程(如 qq.exe),立刻卸载对应软件;若看到的是 .sys 驱动文件,记下全名,进入下一步替换。
安全模式下禁用或回滚问题驱动
第一步:按下 Win + X 组合键,选择“设备管理器”。
第二步:依次展开“显示适配器”、“网络适配器”、“存储控制器”和“通用串行总线控制器”,逐个右键检查设备状态——黄色感叹号或“此设备工作正常”下方有异常描述的,优先关注。
第三步:对疑似驱动(如显卡驱动 nvlddmkm.sys、USB 控制器驱动 usbhub.sys)右键→“属性”→“驱动程序”→点击“回退驱动程序”(如可用),完成后重启验证稳定性。
第四步:若无回退选项,右键→“更新驱动程序”→“浏览我的电脑以查找驱动程序”→“让我从计算机上的可用驱动程序列表中选取”→取消勾选“显示兼容硬件”,手动选择上一版本驱动(需提前下载官网旧版驱动包)。
注意:禁用驱动仅作临时测试,不可长期替代修复——禁用后能进系统,说明该驱动确为肇事者,但必须更换为兼容版本,否则下次开机仍可能触发 0xBE。
运行 Windows 内存诊断验证硬件
Win + R 输入 mdsched.exe 回车,选择“立即重新启动并检查问题”。
电脑自动重启进入内存诊断界面,选择“默认”测试项,等待完成并自动重启。
重启后,系统会在桌面右下角弹出通知,或你可在“事件查看器”→“Windows 日志”→“系统”中搜索关键词“MemoryDiagnostics”,查看是否有“内存故障”或“位错误”记录。
若检测到硬件级错误,需逐一拔插内存条、更换插槽,或更换内存模块——【物理内存损坏会导致只读页被错误映射为可写,从而伪造出 0xBE 错误】。


















