优先卸载KB5079473补丁,因其被证实直接引发0x000000BE蓝屏;再通过事件查看器定位BugCheck日志中第4行的肇事驱动(如BEDaisy.sys),于安全模式回滚或禁用该驱动;最后运行内存诊断排除硬件故障。

你的电脑开机就蓝屏,错误代码明确显示为 ATTEMPTED_WRITE_TO_READONLY_MEMORY(0x000000BE),说明系统在启动早期已有驱动或内核模块试图向受保护的只读内存页写入数据——这不是偶然闪退,而是内核保护机制在加载阶段就强制终止了启动流程,必须立即干预才能进入系统。
优先卸载高危补丁 KB5079473
微软于2026年3月10日发布的累积更新 KB5079473 已被证实直接触发该蓝屏,尤其在 Windows 11 24H2/25H2 版本中表现为开机即崩,是当前最常见、最高效的致因——【必须优先处理】。
长按电源键强制关机 → 再开机,在 Windows 启动徽标出现前连续按 F4 或 Shift + 重启 → 选择“启用安全模式” → 进入后立刻执行卸载操作。
点击“开始”→“设置”→“Windows 更新”→“更新历史记录”→“卸载更新”,找到【KB5079473】→右键→“卸载”→完成立即重启。
若该补丁未出现在图形界面列表中,说明它已被系统标记为“隐藏”或“强制安装”,此时必须使用管理员 PowerShell 强制移除:搜索“PowerShell”→右键“以管理员身份运行”→输入命令 wusa /uninstall /kb:5079473 → 回车 → 提示时输入 Y → 等待完成 → 重启。
用事件查看器定位肇事驱动
蓝屏发生后,系统会在事件查看器中留下比蓝屏画面更完整、更可靠的线索,尤其是 BugCheck 日志中的第4行,会直接写出执行非法写入的驱动文件名(如 BEDaisy.sys 或 qq.exe)。
Win + R 输入 eventvwr.msc 回车,打开事件查看器。
展开左侧“Windows 日志”→“系统”,右侧点击“筛选当前日志…”→“事件来源”下拉选“BugCheck”→勾选“错误”级别→点击“确定”。
在结果中找到最近一条 BugCheck 事件,双击打开→切换到“详细信息”选项卡→查看“事件数据”第4行,此处会明确写出驱动文件名,例如 BEDaisy.sys 或 qq.exe——这就是直接执行非法写入的模块,必须优先处理。
若看到的是第三方软件进程(如 qq.exe),立刻卸载对应软件;若看到的是 .sys 驱动文件,记下全名,进入下一步替换。
安全模式下禁用非微软服务并卸载可疑软件
这一步适用于卸载补丁后仍蓝屏的情况,目标是切断第三方软件对内核内存的非法挂钩路径,尤其针对安全工具、录屏软件、远程控制类程序。
第一步:长按电源键关机 → 开机 → 等 Windows 徽标刚出现立刻断电 → 重复此操作两次 → 第三次开机将自动进入“选择选项”界面。
第二步:选择“疑难解答”→“高级选项”→“启动设置”→“重启”→按 F4 启用安全模式(带网络)。
第三步:进入后按 Win+R → 输入 msconfig → 切换到“服务”选项卡 → 勾选“隐藏所有 Microsoft 服务” → 点击“全部禁用” → 确定 → 重启。
第四步:打开“设置→应用→已安装的应用”,按“安装日期”排序,重点卸载蓝屏发生前 24–72 小时内装过的安全工具、录屏软件、远程控制类程序。
运行 Windows 内存诊断验证硬件
如果前几步都做完仍蓝屏,必须排除物理内存故障——因为 ATTEMPTED_WRITE_TO_READONLY_MEMORY 错误也可能由 RAM 硬件损坏引发,此时非法写入并非软件主动行为,而是内存位翻转导致地址误判。
Win + R 输入 mdsched.exe 回车 → 选择“立即重新启动并检查问题” → 电脑重启后自动运行内存诊断 → 等待测试完成并显示结果。
若报告“检测到问题”,请更换内存条或更换插槽重试;若报告“未检测到问题”,则可确认硬件正常,问题仍在软件层。


















