应立即强制进入带网络的安全模式,卸载avasttp.sys等文件系统过滤驱动,并用DDU彻底清除残留,再重装官网WHQL显卡驱动。FS_RTL_EXTRA_STACK_USAGE蓝屏由第三方过滤驱动非法扩展内核栈引发,典型诱因是旧版杀毒软件、备份工具或磁盘加密驱动在FsRtlAllocatePoolWithTag调用链中注入过深钩子,必须切断其加载路径。

Win11蓝屏显示FS_RTL_EXTRA_STACK_USAGE错误,说明内核线程在执行文件系统相关操作时,因第三方过滤驱动非法扩展栈空间导致栈溢出,典型诱因是旧版杀毒软件、备份工具或磁盘加密驱动(如avasttp.sys、macfee.sys、vsfilter.sys)在FsRtlAllocatePoolWithTag调用链中注入过深的钩子函数,必须立即切断其加载路径。
强制进入带网络的安全模式
安全模式能阻止95%以上非核心驱动自动加载,是唯一可稳定进入系统并干预栈破坏行为的前提。跳过此步直接操作,会导致问题驱动持续抢占栈帧,蓝屏反复触发无法中断。
第一步:关机后立即长按电源键10秒断电→等待5秒→开机;看到Windows徽标瞬间再次长按电源键断电;重复该过程共三次。
第二步:第三次松手后电脑自动进入“自动修复”界面→选择【疑难解答】→【高级选项】→【启动设置】→【重启】。
第三步:重启后连续按F5键(部分品牌机型需按Shift+F8),确保右下角显示“带网络连接的安全模式”已激活——【必须选带网络的,否则后续无法下载DDU或驱动】。
定位并卸载高危文件系统过滤驱动
FS_RTL_EXTRA_STACK_USAGE错误几乎全部由文件系统过滤驱动(FS Filter Driver)引发,这类驱动常以.sys结尾并注册在FltMgr服务之下,会在I/O请求处理链中无节制地嵌套调用,最终耗尽内核栈空间。
方法一:通过设备管理器卸载可疑驱动
右键“开始”按钮→选择“设备管理器”→点击顶部菜单栏【查看】→勾选【显示隐藏的设备】→依次展开“非即插即用驱动程序”→查找名称含avasttp、bdagent、macfee、vsfilter、klif、IP_MISALIGNED_GenuineIntel等字段的条目→右键该驱动→选择“禁用设备”→确认。
方法二:使用PowerShell强制移除残留驱动
以管理员身份运行PowerShell→输入命令:fltmc filters回车→查看输出列表中Status为“Loaded”的第三方过滤器名称→记录其Filter Name(如avastfs)→再执行:fltmc unload avastfs(将avastfs替换为实际名称)→若提示“操作成功”,说明已解除加载。
特别注意:某些驱动(如VirtualBox的vsfilter.sys)会绑定到卷影复制服务(VSS),仅禁用无效,必须同时停止VSS服务:在管理员PowerShell中运行net stop vss后再执行卸载命令。
用DDU彻底清除驱动残留
普通卸载无法删除注册表项和系统目录中的.sys文件,残留代码仍会在下次启动时被FltMgr重新加载,导致蓝屏复发。
① 从Wagnardsoft官网下载最新版Display Driver Uninstaller(DDU)绿色版,解压后右键以管理员身份运行DDU.exe。
② 在主界面左上角选择“Windows 11”→中间选择“清除并重启到安全模式”→点击“保存并重启”。DDU将自动重启并进入安全模式继续清理。
③ 重启进入安全模式后,DDU自动开始扫描→勾选“GPU”“Audio”“Chipset”“Network”全部类别→点击“清除并重启”。【此操作不可逆,会清空所有显卡/声卡驱动,务必确保已下载好官网WHQL认证驱动安装包】。
④ 重启进入正常系统后,立即安装从NVIDIA/AMD/Intel官网下载的最新WHQL签名驱动,避免使用OEM厂商定制版——OEM版常捆绑FS过滤层,是FS_RTL_EXTRA_STACK_USAGE高频诱因。


















