CRITICAL_PROCESS_DIED蓝屏需按顺序排查:1.启用并提取Minidump文件;2.运行SFC与DISM修复系统文件;3.干净启动或卸载可疑驱动;4.检测内存与硬盘硬件状态。

电脑蓝屏提示“关键进程死掉”,通常对应错误代码如 CRITICAL_PROCESS_DIED(0x000000EF)或 SYSTEM_THREAD_EXCEPTION_NOT_HANDLED,本质是Windows内核检测到一个不可替代的系统进程(如csrss.exe、smss.exe、wininit.exe)异常终止,立即触发强制关机保护机制——这不是普通软件崩溃,而是内核级信任链断裂。
先确认是否真由内核维护引发
按下电源键强制关机→再开机,观察蓝屏是否在登录前就弹出;如果蓝屏总出现在“正在准备Windows”或“正在启动”阶段,且错误代码含 CRITICAL_PROCESS_DIED 或 KERNEL_SECURITY_CHECK_FAILURE,说明问题已深入内核加载环节,不是用户态程序导致,必须从系统底层入手。
别急着重装。这个错误90%以上和最近一次系统更新、驱动注入、安全软件深度挂钩有关,尤其是杀毒软件、录屏工具、远程控制类程序常会向内核注入自己的.sys驱动,一旦兼容性出错,就会直接拖垮整个内核进程树。
进安全模式禁用可疑驱动
开机时反复按F8(UEFI机型可能需按Shift+重启→疑难解答→高级选项→启动设置→重启→按4或5),选“带网络的安全模式”进入。
右键“此电脑”→“管理”→“设备管理器”→点开“非即插即用驱动程序”和“显示适配器”→逐个右键→“属性”→“驱动程序”选项卡→点“禁用设备”。【重点先禁用所有名称含360、腾讯电脑管家、火绒、驱动精灵、Bandicam、OBS、AnyDesk、TeamViewer的驱动项】
禁用完重启。如果不再蓝屏,说明就是它干的——别卸载,先去对应软件官网下载最新版,用官方卸载工具彻底清除残留驱动,再重装。
用DISM+SCF双命令修复内核文件
以管理员身份运行命令提示符(Win+X选“终端(管理员)”):
第一步:执行 dism /online /cleanup-image /restorehealth ——这步从Windows更新服务器拉取纯净系统映像,覆盖被篡改或损坏的内核组件(如ntoskrnl.exe、ci.dll、fltmgr.sys),耗时约5–12分钟,进度条不动是正常现象,别关窗口。
第二步:等DISM跑完自动退出后,立刻敲入 sfc /scannow ——它只校验并替换C:\Windows\System32下被修改的DLL和SYS文件,但前提是DISM已把底层映像修好,否则SFC会反复报“找不到源文件”。
两步必须严格按顺序执行,【跳过DISM直接跑SFC,99%会失败】。完成后重启,蓝屏大概率消失。
终极手段:重置系统保留文件
方法一:设置→系统→恢复→“重置此电脑”→选“保留我的文件”→“下一步”→“重置”。这会重建C:\Windows目录,清空所有驱动、服务、注册表深层配置,但桌面、文档、下载夹内容原样留下。
方法二:若重置过程中卡在“正在准备修复”或反复蓝屏,说明EFI分区或BCD启动配置已损坏。此时需用U盘启动Windows PE环境,运行:bootrec /rebuildbcd → bootrec /fixmbr → bootrec /fixboot,再执行系统重置。


















