0x00000093是系统级资源耗尽错误,非内核崩溃,主因是内核对象池(如线程、互斥体)分配失败,需重点查Event Viewer中ID 2004/4101/7031事件,禁用可疑第三方服务与计划任务,并可临时调整PoolUsageMaximum和increaseuserva缓解。

0x00000093 不是内核崩溃错误,而是系统级资源耗尽导致的“资源不足,无法处理这项指令”,它通常不触发完整内存转储(MEMORY.DMP),也不会留下明确驱动名,所以不能按常规蓝屏流程查 dump 文件——直接查日志和资源使用痕迹更有效。
查 Windows 日志里的资源耗尽线索
该错误本质是系统在分配关键内核对象(如线程、事件、互斥体)时失败,Event Viewer 里会有明确提示:
- 打开
eventvwr.msc→ 左侧导航至 Windows 日志 → System - 筛选事件 ID:
2004(资源管理器报告句柄/对象池不足)、4101(内核对象分配失败)、7031(服务因资源问题意外终止) - 重点看蓝屏发生前 2 分钟内的错误或警告,尤其是带 “
STATUS_NO_MEMORY” 或 “insufficient system resources” 的条目 - 若发现某服务(如
WmiPrvSE.exe、svchost.exe对应的某个服务)反复报错,记下其服务名(右键事件 → “属性” → “详细信息” tab 查Service Name)
禁用可疑的第三方服务与计划任务
很多安全软件、备份工具、远程控制客户端会在后台无节制创建线程或注册回调,最终撑爆内核对象池。0x00000093 常见于这些场景:
- 用
msconfig或taskmgr→ “启动” tab 禁用所有非微软签名的启动项 - 以管理员身份运行 PowerShell,执行:
Get-Service | Where-Object {$_.Status -eq 'Running' -and $_.Name -notmatch '^(Dnscache|Winmgmt|RpcSs|EventLog|LSM|SamSs|VaultSvc|WdiServiceHost)$'} | Stop-Service -Force(先停掉非核心服务,观察是否复现) - 检查计划任务:
taskschd.msc→ 展开 “Task Scheduler Library”,逐个查看右侧“上次运行结果”,标红(0x8007000E 或 0x80070008)的任务极可能是资源泄漏源 - 特别注意名称含
AVG、Kaspersky、TeamViewer、AnyDesk、Acronis的任务,右键 → “禁用”
调整内核对象池大小(临时缓解)
Win11 默认限制内核非分页池(NonPagedPool)为约 768MB,某些驱动或服务会快速占满它。可手动放宽,但仅限确认非硬件问题后操作:
- 以管理员身份运行 CMD,执行:
bcdedit /set increaseuserva 3072
(将用户模式虚拟地址空间扩大到 3GB,间接缓解内核池压力) - 重启后,再执行:
reg add "HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v PoolUsageMaximum /t REG_DWORD /d 80 /f
(将非分页池使用阈值从默认 70% 提高到 80%,避免过早触发保护) - 注意:
PoolUsageMaximum是百分比值(十进制),不是字节数;改完必须重启才生效 - 此操作不能根治泄漏,只是买时间定位源头——若改完仍蓝屏,说明有组件持续增长占用,必须回溯日志和服务
真正难处理的是那些不写日志、不报错、只悄悄吃光 NonPagedPool 的驱动(比如某些老版本网卡或 USB 转串口驱动)。这时候得靠 poolmon.exe 抓实时分配峰值,但它的输出需要对照符号表解读——多数人容易卡在这一步,建议优先从日志和服务入手,别一上来就跑 poolmon。


















