错误代码0x000000DB(DRIVER_CORRUPTED_EXPOOL)表明驱动非法操作内核池内存,需立即定位肇事驱动(如nvlddmkm.sys)、通过安全模式提取.dmp文件并用WinDbg分析IMAGE_NAME,再依设备管理器卸载、手动清理或临时禁用签名验证修复,最后用verifier验证效果。

Win11蓝屏反复弹出错误代码0x000000DB(DRIVER_CORRUPTED_EXPOOL),说明系统在释放或重用内核池内存时检测到驱动程序非法操作,已触发强制保护停机——这不是偶发异常,而是某个驱动正持续污染非分页池,不处理会在3~5次重启内导致系统无法进入桌面。
定位肇事驱动
第一步:开机后立刻连续按F8键,直到出现“高级启动选项”菜单→选择“安全模式(带命令提示符)”→等待进入黑底白字界面。
第二步:输入 ver 确认当前确实是Win11系统(避免误入旧系统残留环境),然后执行:
cd /d C:\Windows\Minidump
dir *.dmp /o-d
第三步:找到最新生成的.dmp文件(如 091526-21457-01.dmp),右键复制其完整路径(含引号),粘贴进以下命令并回车:
copy "C:\Windows\Minidump\091526-21457-01.dmp" "%USERPROFILE%\Desktop\crash.dmp"
第四步:打开微软官方工具 WinDbg Preview(需提前从Microsoft Store安装),拖入桌面 crash.dmp 文件→等待符号加载完成→在底部命令行输入:
.analyze -v → 回车
重点查看输出中 “IMAGE_NAME:” 后面的驱动文件名(例如:nvlddmkm.sys、rt640x64.sys、RtSixtyFour.sys),【这行内容必须抄写下来,后续所有操作都围绕它展开】
清除驱动残留
方法一:设备管理器强制卸载(适用于显卡/声卡等常见驱动)
右键“开始”→“设备管理器”→展开对应硬件类别(如“显示适配器”)→右键目标设备→“卸载设备”→勾选“删除此设备的驱动程序软件”→确认→重启电脑。
方法二:手动清理驱动文件(适用于第三方安全软件、USB扩展坞驱动等顽固残留)
按 Win+R 输入 devmgmt.msc 打开设备管理器→点击顶部“查看”→勾选“显示隐藏的设备”→在“非即插即用驱动程序”里找到与上一步识别出的 IMAGE_NAME 相同名称的条目(如 RtSixtyFour)→右键→“属性”→“驱动程序”选项卡→点击“驱动程序详细信息”→记下所有列出的 .sys 文件完整路径(如 C:\Windows\System32\drivers\RtSixtyFour.sys)→打开该路径所在文件夹→将对应 .sys 文件及同名 .inf、.cat 文件全部剪切到桌面临时存放→重启。
方法三:禁用驱动签名强制(仅当驱动来自老旧硬件厂商且无新版适配时启用)
以管理员身份运行CMD→依次执行:
bcdedit /set loadoptions DDISABLE_INTEGRITY_CHECKS
bcdedit /set TESTSIGNING ON
重启后系统右下角会出现“测试模式”水印,此时可手动安装未签名驱动,但【必须在问题解决后立即执行 bcdedit /set TESTSIGNING OFF 并再次重启,否则会引发 ntoskrnl.exe 蓝屏】
验证修复效果
使用 Windows 内置的驱动验证程序抓取真实崩溃现场:
以管理员身份运行CMD→输入:
verifier /standard /all
回车后重启电脑→让系统运行至少2小时(期间正常操作,不要进安全模式)→若再次蓝屏,直接进入安全模式→执行:
verifier /reset
然后提取新生成的 .dmp 文件,用 WinDbg Preview 分析,确认 IMAGE_NAME 是否已变更或消失。


















