CRITICAL_PROCESS_DIED蓝屏需先确认是否进入死循环,再强制三次断电进安全模式,通过事件查看器定位崩溃进程(如csrss.exe、svchost.exe或wlms.exe),依进程类型卸载冲突软件、修复系统文件(sfc/DISM)或执行针对性操作。

电脑蓝屏时突然跳出“CRITICAL_PROCESS_DIED”,系统瞬间中断、自动重启,连保存文档的机会都没有——这不是驱动冲突也不是硬盘坏道,而是Windows最关键的服务进程被意外终止,系统判定已无法维持基本运行状态,只能强制蓝屏保命。
先确认是不是真进不去系统
别急着拆硬件或重装。蓝屏后若能自动重启并进入桌面,说明只是偶发异常;若反复卡在蓝屏→重启→再蓝屏的死循环,才需立即干预。
按住电源键强制关机→再开机→在Windows徽标出现前连续快速按F8(Win10/11需强制断电三次触发自动修复)→选择“疑难解答”→“高级选项”→“启动设置”→点击“重启”→按F4进入安全模式。
能进安全模式,就证明系统底层未损毁,【所有修复操作必须在此环境下进行】。
查出哪个关键进程挂了
安全模式下右键“开始”按钮→选择“事件查看器”→左侧依次展开“Windows日志”→“系统”→右侧点击“筛选当前日志…”→在“事件ID”框中输入 1001 →点确定。
找到最近一条ID为1001的错误事件,双击打开→切换到“详细信息”选项卡→拉到底部看“EventData”里的“BugcheckCode”是否为0x000000EF(CRITICAL_PROCESS_DIED对应代码),再重点找“ProcessName”字段值,例如 svchost.exe、csrss.exe、winlogon.exe 或具体服务名如 wlms.exe(Windows许可证管理服务)。
这一步不能跳过:不同进程名指向完全不同的修复路径,盲目卸载驱动或清注册表反而可能让系统彻底无法启动。
针对三类典型进程名的处理方法
方法一:ProcessName 显示为 svchost.exe 或 generic host process
这是最常见的假象——svchost是系统服务宿主,真正出问题的是它加载的某个DLL。打开任务管理器(Ctrl+Shift+Esc)→“详细信息”选项卡→右键列标题→勾选“命令行”→找到CPU或内存异常高的svchost进程→右键“打开文件所在位置”→记下路径中带的svc名称(如 wlms、wuauserv、Dhcp)。
以管理员身份运行cmd→依次执行:
sc stop [服务名] → sc delete [服务名] → net start [服务名](仅用于测试是否可重启)。若某服务无法启动且报错“拒绝访问”或“找不到指定文件”,说明其关联DLL已被破坏,需用SFC修复。
方法二:ProcessName 明确为 csrss.exe 或 winlogon.exe
这两个是Windows会话管理核心进程,它们崩溃几乎必由第三方软件注入导致。立即检查是否安装过:远程控制工具(ToDesk、向日葵旧版)、键盘鼠标宏软件(Logitech Options、Razer Synapse)、屏幕录制工具(OBS Studio非官方插件)、或国产杀毒软件的“内核防护”模块。
进入“控制面板”→“程序和功能”→按“安装日期”排序→卸载蓝屏发生前72小时内所有新增软件,尤其是带“Hook”“Inject”“Guard”字样的程序。卸载后不要重启,先运行下一步的SFC命令。
方法三:ProcessName 是具体服务名(如 wlms.exe、dwm.exe、spoolsv.exe)
wlms.exe 崩溃说明Windows激活组件异常,执行 slmgr /rearm 后重启;
dwm.exe 崩溃大概率是显卡驱动问题,去设备管理器禁用独显→仅用核显启动→重装官网最新版驱动;
spoolsv.exe 崩溃则直接删除 C:\Windows\System32\spool\PRINTERS 文件夹全部内容(需先停止Print Spooler服务)。
统一执行系统文件修复
第一步:以管理员身份运行cmd→输入 sfc /scannow →回车→等进度100%→若提示“已修复[数字]个文件”,继续下一步;若提示“Windows资源保护未发现任何完整性冲突”,也继续。
第二步:输入 DISM /Online /Cleanup-Image /RestoreHealth →回车→等待完成(时间较长,勿中断)。
第三步:重启电脑,观察是否仍蓝屏。若问题依旧,说明有深层注册表项损坏或磁盘扇区异常,此时需运行 chkdsk C: /f /r →按Y确认→重启后自动执行扫描修复。


















