应立即卸载KB5079473补丁,因其是当前最高频触发源;再通过事件查看器定位肇事驱动(如BEDaisy.sys或qq.exe),最后在安全模式下禁用非微软服务并卸载近期第三方软件。

电脑蓝屏反复弹出“Attempted Write To Readonly Memory”错误,说明某个驱动正强行向受保护的只读内存页写入数据,系统已触发内核级拦截——这不是硬件损坏信号,而是软件层权限越界行为,必须立刻定位并切断非法写入链。
优先卸载高危KB补丁
2026年3月10日发布的KB5079473补丁已被证实直接引发该蓝屏,表现为每10–20分钟自动重启一次,错误码稳定为0xBE。这是当前最高频、最可复现的触发源,必须最先处理。
点击“开始”→“设置”→“Windows 更新”→“更新历史记录”→“卸载更新”,在列表中找到【KB5079473】,右键→“卸载”,【务必选择‘立即重启’】。
若该补丁未出现在图形界面列表中,说明它可能被隐藏或通过企业策略推送安装,必须用管理员权限强制剥离。
搜索“PowerShell”→右键“以管理员身份运行”→输入命令【wusa /uninstall /kb:5079473】→回车→提示时输入【Y】→等待完成→重启。
用事件查看器锁定肇事驱动
蓝屏发生后,系统会在事件查看器中留下比蓝屏画面更完整、更可靠的线索,尤其是“BugCheck”事件中的第4行数据,能直接指出非法写入的模块名称。
Win + R 输入【eventvwr.msc】回车,打开事件查看器。
展开左侧“Windows 日志”→“系统”,右侧点击“筛选当前日志…”→“事件来源”下拉选“BugCheck”→勾选“错误”级别→点击“确定”。
在结果中找到最近一条 BugCheck 事件,双击打开→切换到“详细信息”选项卡→查看“事件数据”第4行,此处会明确写出驱动文件名,例如 BEDaisy.sys 或 qq.exe——这就是直接执行非法写入的模块,必须优先处理。
若看到的是第三方软件进程(如 qq.exe),立刻卸载对应软件;若看到的是 .sys 驱动文件,记下全名,进入下一步替换。
安全模式下禁用非微软服务并卸载可疑软件
如果卸载补丁后问题仍在,说明干扰源未被完全隔离,需进入安全模式切断第三方加载链。
第一步:长按电源键关机→开机→等 Windows 徽标刚出现立刻断电→重复此操作两次→第三次开机将自动进入“选择选项”界面。
第二步:选择“疑难解答”→“高级选项”→“启动设置”→“重启”→按 F4 启用带网络的安全模式。
第三步:在安全模式下,按 Win+R 输入【msconfig】→切换到“服务”选项卡→勾选“隐藏所有Microsoft服务”→点击“全部禁用”→点确定→重启。
第四步:打开“设置→应用→已安装的应用”,按“安装日期”排序,重点查看蓝屏发生前24–72小时内装过的软件,尤其是安全工具、录屏软件、远程控制类程序;右键卸载它们。


















