CRITICAL_PROCESS_DIED蓝屏源于核心进程崩溃,需按序排查:卸载冲突软件并清理驱动→运行SFC/DISM修复系统文件→启用Driver Verifier定位问题驱动→替换受损注册表备份→检测内存与硬盘硬件健康。

电脑蓝屏显示报错代码 CRITICAL_PROCESS_DIED,说明 Windows 核心进程(如 csrss.exe、wininit.exe、services.exe)意外终止,系统无法维持基本运行状态,必须立即中止。该错误不是表面现象,而是深层故障的最终表现,直接重启或跳过分析只会反复触发蓝屏。
先确认是否由第三方安全软件或虚拟机驱动引发
如果蓝屏固定发生在关机、重启、休眠或刚开机时,大概率是火绒、360、VMware Workstation、VirtualBox 等软件残留驱动与系统电源管理模块冲突所致。
按下 Win + R → 输入 appwiz.cpl → 回车打开“程序和功能”列表。
逐行查找并卸载以下任意一项:VMware Workstation、VMware Player、Oracle VM VirtualBox、火绒安全软件、360安全卫士、腾讯电脑管家(尤其注意名称含“HRWSCCtrl”“HIPS”“VSS”“vmsync”的条目)。
卸载后不要立刻重启,先在命令提示符(管理员)中执行:sc delete HRWSCCtrl(若存在该服务),再执行 bcdedit /set {default} bootmenupolicy legacy 临时禁用快速启动。
完成后再重启——这一步能绕过多数因电源策略与第三方驱动握手失败导致的 CRITICAL_PROCESS_DIED。
运行 SFC 与 DISM 修复系统文件
系统核心进程依赖完整且未被篡改的 ntoskrnl.exe、csrss.exe 等二进制文件,损坏即崩溃。
以管理员身份打开终端 → 依次执行以下命令(每条回车后等待完成再输下一条):
sfc /scannow
Dism /Online /Cleanup-Image /ScanHealth
Dism /Online /Cleanup-Image /CheckHealth
Dism /Online /Cleanup-image /RestoreHealth
四条命令全部成功返回“操作成功完成”后,必须重启一次,否则修复不生效。若 sfc 报告“Windows 资源保护找到了损坏文件但无法修复”,说明已损坏文件被占用,需在 WinRE 环境下重试。
启用驱动验证器定位问题驱动
当蓝屏无规律发生、SFC 无异常、卸载软件无效时,必须主动暴露不稳定驱动。Verifier 不是诊断工具,而是压力测试器——它会让有问题的驱动在几小时内必然崩溃,生成可读的 minidump。
方法一:图形界面方式
1. 管理员运行 cmd → 输入 verifier → 回车
2. 选择“创建自定义设置(推荐)” → 下一步
3. 勾选“随机选择驱动程序”+“标准设置” → 下一步 → 取消勾选所有 Microsoft 签名驱动(只留第三方)→ 完成
4. 重启电脑,正常使用 3–5 小时(或直到蓝屏 2–3 次)
5. 再次运行 verifier /reset 关闭验证器 → 重启
方法二:命令行一键启用(适合无法进桌面用户)
在 WinRE 命令提示符中执行:verifier /standard /all,然后重启。此模式会验证所有非微软驱动,更激进但见效更快。
注意:启用 verifier 后首次蓝屏可能比平时更慢,这是正常现象,不要长按电源键强制关机,否则 dump 文件不完整。
替换受损注册表配置单元
注册表 SYSTEM 和 SOFTWARE 两个 hive 文件损坏,会导致 wininit.exe 或 services.exe 启动失败,直接触发 CRITICAL_PROCESS_DIED,且 SFC 无法修复这类底层注册表结构错误。
第一步:进入 WinRE(开机反复断电 3 次 → 进入自动修复 → “疑难解答” → “高级选项” → “命令提示符”)
第二步:在命令提示符中执行:
notepad
第三步:在记事本中点击“文件”→“打开”,路径栏粘贴:C:\Windows\System32\config\regback → 查看是否存在 system 和 software 两个文件(大小应 > 1MB)
第四步:若存在,执行以下命令(假设系统盘为 C):
ren C:\Windows\System32\config\system system.bak
ren C:\Windows\System32\config\software software.bak
copy C:\Windows\System32\config\regback\system C:\Windows\System32\config\system
copy C:\Windows\System32\config\regback\software C:\Windows\System32\config\software
第五步:输入 exit → 关闭命令提示符 → 选择“继续”重启
检查物理内存与硬盘健康状态
CRITICAL_PROCESS_DIED 常伴随 Unexpected Store Exception 或 MEMORY_MANAGEMENT 错误,本质是硬件级数据错误被操作系统识别为进程崩溃。
使用 MemTest86 制作 U 盘启动盘,至少跑完 4 轮完整测试(耗时约 2 小时),出现任何红色 error 行即判定内存故障。
对固态硬盘执行:CrystalDiskInfo(标准版) → 查看“健康状态”是否为“良好”,重点关注“重新分配扇区计数”“UDMA CRC 错误计数”“媒体磨损指数”三项数值。
机械硬盘则运行:chkdsk C: /r(需在 WinRE 中执行,会锁定卷并要求下次启动时扫描)。


















