CRITICAL_OBJECT_TERMINATION蓝屏源于关键系统进程(如csrss.exe)崩溃,需依次进入安全模式禁用第三方服务与启动项、检查设备管理器异常硬件、运行sfc/dism修复系统文件、用WinDbg分析dump定位故障进程或驱动、筛选事件日志排查服务错误并执行Defender离线杀毒。

Win10 出现 CRITICAL_OBJECT_TERMINATION 蓝屏,说明某个对系统运行至关重要的进程或线程被意外终止,比如 csrss.exe、smss.exe 或 svchost.exe 等内核级进程崩溃,系统无法继续维持基本服务,立即触发强制关机保护机制。
进入安全模式并禁用非微软服务
第一步:开机时反复按 F8 键(部分机型需按 Shift + 重启 → 疑难解答 → 高级选项 → 启动设置 → 重启 → 按 4 或 F4),直到出现“选择一个选项”界面。
第二步:在启动设置菜单中,用方向键选中“启用安全模式”,按回车确认。等待系统以最小驱动集加载完成,进入桌面后右下角会显示“安全模式”水印。
第三步:按 Win + R,输入 msconfig → 回车,打开“系统配置”窗口。
第四步:切换到“服务”选项卡,勾选“隐藏所有 Microsoft 服务”,然后点击“全部禁用”。这一步能快速排除第三方服务干扰,【禁用前务必确认已保存重要工作,因部分后台服务停用可能导致网络、音频等临时失效】。
第五步:切换到“启动”选项卡,点击“打开任务管理器”,在“启动”页签中右键逐个选择非必要启动项 → “禁用”。完成后关闭任务管理器,回到系统配置窗口点“确定”,重启电脑。
检查设备管理器中的异常硬件
方法一:在安全模式桌面,右键“此电脑”→“管理”→左侧展开“设备管理器”,重点查看是否有带黄色感叹号的设备。
方法二:若发现某设备有叹号,右键它→“更新驱动程序”→“自动搜索更新的驱动程序”。若系统提示“最佳驱动已安装”,则右键→“卸载设备”,勾选“删除此设备的驱动程序软件”,点“卸载”,重启后让 Windows 重新识别并安装默认驱动。
特别注意显卡、网卡、USB 控制器这三类设备,它们的驱动异常最常引发 CRITICAL_OBJECT_TERMINATION,尤其是 NVIDIA、Realtek、Intel 品牌驱动未通过 WHQL 认证时。
使用命令行扫描系统文件
以管理员身份运行 PowerShell(开始菜单搜 PowerShell → 右键→“以管理员身份运行”):
输入 sfc /scannow 并回车,等待扫描完成。该命令会校验并修复受保护的系统文件,若报告“Windows 资源保护找到了损坏的文件并成功修复了它们”,说明系统核心组件曾被篡改或损坏。
紧接着输入 dism /online /cleanup-image /restorehealth 并回车,此命令从 Windows 更新服务器下载完整映像补全 sfc 无法修复的部分。两个命令都必须执行完毕且无报错才算有效。
分析内存转储文件定位具体进程
方法1:下载并安装 WinDbg Preview(Microsoft Store 免费应用),启动后点击“文件”→“符号路径”,填入:
srv*https://msdl.microsoft.com/download/symbols
方法2:打开“此电脑”→“C:\Windows\Minidump”,找到最新生成的 .dmp 文件(按修改时间排序),拖入 WinDbg 窗口。
方法3:在 WinDbg 底部命令栏输入 !analyze -v 并回车,等待分析完成。重点关注输出中的 “PROCESS_NAME: xxx.exe” 和 “IMAGE_NAME: xxx.sys” 行,它们直接指出崩溃源头——比如显示 PROCESS_NAME: java.exe,就说明某个 Java 进程触发了系统关键对象终止。
若分析结果指向某个第三方软件进程(如迅雷、360、金山毒霸),立即卸载该软件;若指向驱动文件(如 xxx.sys),去对应厂商官网下载最新 WHQL 版本覆盖安装。
重置系统日志并排查病毒残留
按 Win + R,输入 eventvwr.msc → 回车,打开事件查看器。
左侧依次展开“Windows 日志”→“系统”,在右侧点击“筛选当前日志”,将“事件来源”设为“Service Control Manager”,“事件 ID”填入 7031, 7034, 7040(这三个 ID 分别代表服务意外终止、服务崩溃、服务启动类型变更),点“确定”。
查看筛选出的红色错误条目,双击打开,重点看“详细信息”页签里的“消息”字段——如果反复出现“服务 xxx 因以下错误而停止:0x8007045b”,说明该服务依赖的 DLL 被破坏或被恶意程序劫持。
此时应运行 Windows Defender 离线扫描:在设置→更新与安全→Windows 安全中心→病毒和威胁防护→“扫描选项”→选择“Microsoft Defender 脱机扫描”→立即扫描。该扫描在系统启动前运行,可清除顽固型 rootkit。


















