电脑蓝屏后可通过事件查看器定位问题驱动或服务:先禁用自动重启以保留错误画面,再用eventvwr.msc打开系统日志,筛选ID为41、6008等关键事件,重点查看BugCheckCode和DriverName字段,并可用PowerShell命令快速提取崩溃记录。

电脑蓝屏死机后,系统已自动记录崩溃前后的关键事件,这些原始日志就藏在事件查看器里——不依赖第三方软件、无需联网、不修改注册表,只要能进系统,5分钟内就能定位到触发蓝屏的驱动或服务。
禁用自动重启,留住蓝屏画面线索
Windows默认开启“自动重新启动”,蓝屏一闪就重启,错误代码和驱动名全被跳过。这一步必须最先做,否则后续查日志只能靠推测。
右键“此电脑”→属性→左侧点击“高级系统设置”→“启动和故障恢复”区域点“设置”→取消勾选【自动重新启动】→确定保存。
注意:该设置生效需重启一次,下次蓝屏才会停在错误界面。若当前已无法进系统,跳过此步直接查日志。
用运行命令直达事件查看器并聚焦系统日志
这是最稳定、最快捷的入口,绕过开始菜单索引延迟和资源管理器卡顿,尤其适合系统响应迟缓时使用。
按 Win + R → 输入 eventvwr.msc → 回车。
左侧树形栏依次展开:Windows 日志 → 系统。
右侧列表默认显示全部事件,此时先别急着翻页——真正的蓝屏线索集中在几个特定来源和ID上。
筛选蓝屏相关错误事件(三步精准定位)
系统日志里每天产生上千条记录,手动滚动查找等于大海捞针。必须用筛选功能锁定BugCheck、Kernel-Power等核心事件源。
第一步:在右侧操作面板点击“筛选当前日志”。
第二步:在弹出窗口中,“事件级别”勾选【错误】和【严重】;
第三步:“包括事件ID”栏输入 41,6008,7031,153,13,1001,来源栏填入 BugCheck,Kernel-Power,DriverFrameworks-UserMode,WHEA-Logger。
点击确定后,列表将只保留与蓝屏、意外关机、驱动异常、硬件错误强相关的条目。红色图标代表错误,优先双击查看。
解读关键字段:从日志里揪出真凶
双击任意一条筛选出的错误事件,在“常规”选项卡里看描述,重点抓三处信息:
“事件ID”:41号代表内核电源异常重启,是蓝屏后最常见的兜底记录;1001号常关联应用程序崩溃引发的连锁反应。
“来源”:看到 BugCheck 就基本确认是蓝屏事件;WHEA-Logger 出现则大概率指向CPU或内存硬件故障。
“详细信息”选项卡切换到XML视图,搜索 BugCheckCode 和 DriverName 字段——前者是蓝屏终止代码(如0x0000003B),后者直接标出问题驱动文件名(如dxgmms2.sys、nvlddmkm.sys)。
用PowerShell命令快速提取最近崩溃记录
方法一(管理员权限执行):
右键“开始”→终端(管理员)→运行:
Get-WinEvent -FilterHashtable @{LogName='System'; Level=2; StartTime=(Get-Date).AddHours(-24)} | Where-Object {$_.ProviderName -match 'BugCheck|Kernel-Power'} | Select-Object TimeCreated,Id,ProviderName,Message | Format-List
方法二(快速回溯蓝屏时间点):
继续在同一窗口输入:
Get-EventLog -LogName System -InstanceId 41 -Newest 3
这条命令会直接列出最近3次ID为41的内核异常事件,含精确时间戳和简要描述,比图形界面翻页快得多。


















