这不是硬件问题,也不是系统文件损坏导致的偶发错误,而是某个第三方驱动在关机/重启阶段重复完成同一个IRP,需按序排查驱动、系统映像与安全软件三层诱因。

直接结论:这不是硬件问题,也不是系统文件损坏导致的偶发错误,而是某个第三方驱动在关机/重启阶段重复完成同一个IRP——必须按顺序排查驱动、系统映像、安全软件三层,否则修了也白修。
进安全模式卸载近7天新装或带感叹号的驱动
蓝屏集中在关机/重启时触发,说明问题出在设备释放流程中。系统在卸载设备驱动时,若两个驱动都试图完成同一个IRP,就会撞上MULTIPLE_IRP_COMPLETE_REQUESTS。
- 强制三次断电进恢复环境 → 启动设置 → 按F4进带网络的安全模式
- 打开
设备管理器,重点盯紧显示适配器、网络适配器、声音、视频和游戏控制器三个节点 - 找安装日期是近7天内的设备,或带黄色感叹号的条目;右键→
卸载设备,【必须勾选“删除此设备的驱动程序软件”】 - 卸完立刻重启,不要等其他操作——观察关机是否还蓝屏
用DISM+SFC修复系统映像(不是扫文件,是修底层结构)
sfc /scannow只校验受保护文件,对IRP调度逻辑错乱无效;真正要修的是系统映像一致性,否则驱动加载链可能错位。
- 以管理员身份运行
Windows终端(管理员) - 先跑:
DISM /Online /Cleanup-Image /RestoreHealth(等它彻底结束,5–15分钟,别关窗口) - 再跑:
sfc /scannow(进度卡在20%或70%是正常的,必须等到提示“完整性检查完成”) - 这两步不能颠倒,也不能跳过DISM——SFC依赖DISM修复后的映像源
彻底清除卡巴斯基、360、火绒等安全软件的底层驱动
这类软件的klflt.sys、360rp.sys等过滤驱动是0x44蓝屏的高频根因。它们常驻内核、劫持I/O路径,且静默升级后不触发设备管理器告警。
- 控制面板→
程序和功能,按安装日期排序,卸载所有含Security、Antivirus、Total Protection字样的软件 - 卸载时务必勾选“彻底清除驱动组件”(如有)
- 若仍蓝屏,进
regedit,定位到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services,手动删掉Klflt、QAXXXX这类疑似服务项 - 删注册表前必须备份该分支——误删系统服务会导致无法启动
最容易被忽略的一点:这个错误从不单独由ntoskrnl.exe或tcpip.sys引发,但蓝屏分析工具常把它们列在堆栈顶部。真正的问题是驱动之间对IRP所有权的争夺,所以不能只盯着dump里第一个模块修——得从使用场景(关机)、驱动行为(过滤/监控类)、系统状态(近期有无静默升级)反向锁定。


















