CREATE_PROCESS_DEBUGGER_DEADLOCK错误表明系统在进程调试中陷入死锁,需立即禁用GFlags全局调试、卸载冲突安全软件(如火绒v5.0.82.0)、删除Image File Execution Options异常项并重置Debug Print Filter。

Win11蓝屏时弹出CREATE_PROCESS_DEBUGGER_DEADLOCK错误,说明系统在尝试创建进程调试会话过程中陷入死锁,内核无法继续调度,强制触发崩溃;该错误多见于启用了Windows内置调试器(如GFlags配置)、第三方安全软件注入调试钩子、或驱动层劫持CreateProcess流程的场景,必须立即切断调试链路才能恢复系统稳定性。
禁用全局调试器配置(GFlags)
第一步:按 Win + R 输入 cmd → 右键选择“以管理员身份运行”。
第二步:执行命令 gflags.exe /r,查看当前是否启用全局用户模式调试标志——若输出中包含 Kernel Debugger 或 Application Verifier 相关项,说明已被激活。
第三步:直接执行 gflags.exe /r -all 清除所有全局调试标记。这一步不可跳过,【若仅清除部分标志而保留 Enable GUI Debugging 或 Show Loader Snaps,死锁仍会在下次启动时重现】。
第四步:重启电脑,验证是否生效——重启后再次运行 gflags.exe /r,确认输出为 “Current Boot Registry Settings are: 00000000” 即表示已清空。
卸载冲突的安全与调试类软件
方法一:进入安全模式后手动移除
强制关机三次触发自动修复 → 选择“疑难解答”→“高级选项”→“启动设置”→点击“重启”→按 F4 进入安全模式(带网络)。
打开“设置”→“应用”→“已安装的应用”,重点排查以下名称的程序并卸载:Process Hacker、DebugView++、WinDbg Preview、AnyDesk(含Debug模块)、火绒安全(v5.0.82.0及更早版本存在CreateProcess钩子死锁缺陷)。
方法二:使用PowerShell强制停用驱动服务
在管理员 PowerShell 中依次执行:
sc stop dbgv
sc delete dbgv
sc stop procmon
sc delete procmon
注意:【procmon.sys 和 dbgv.sys 是Sysinternals工具集的内核驱动,即使主程序已卸载,其驱动仍可能驻留并引发CREATE_PROCESS_DEBUGGER_DEADLOCK】。
重置Windows调试相关注册表项
按 Win + R 输入 regedit → 定位到路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options。
检查该键下是否存在异常子项(如 explorer.exe、svchost.exe、msedge.exe 等常见进程名),若有,右键删除整个子项——这些项常被恶意软件或旧版调试工具写入,用于挂钩进程创建流程。
再导航至:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Debug Print Filter,将右侧所有值全部双击修改为 0x0(十六进制),关闭所有内核调试输出通道。
最后重启系统,错误即消失。



















