0x000000D7(DRIVER_CORRUPTED_EXPOOL)错误表明第三方驱动非法操作内核非分页池内存,需先禁用自动重启捕获蓝屏底部驱动名,再通过BlueScreenView分析minidump定位致错.sys文件,最后启用Driver Verifier主动触发并彻底清除问题驱动残留。

Win11蓝屏代码0x000000D7(DRIVER_CORRUPTED_EXPOOL)表示驱动程序在操作非分页池内存时发生越界写入或非法释放,已破坏内核内存池结构,系统为防数据损坏强制停机——这一步必须定位并移除问题驱动,否则每次高负载运行都可能再次崩溃。
第一步:立即进入安全模式禁用可疑驱动
安全模式能绕过绝大多数第三方驱动加载,是阻断持续崩溃的最快手段。连续三次强制关机重启:开机自检刚结束时长按电源键断电,重复3次,系统将自动进入Windows恢复环境(WinRE)。
在WinRE中选择“疑难解答→高级选项→启动设置→重启”,重启后按F5进入带网络的安全模式。
右键开始菜单→设备管理器→依次展开“显示适配器”“网络适配器”“声音、视频和游戏控制器”“存储控制器”。重点排查近7天内更新过的设备,尤其是带黄色感叹号或状态为“此设备工作正常(但有警告)”的条目。
若你记得蓝屏前刚安装过某款外设(如雷电扩展坞、USB-C显卡坞、机械键盘驱动、RGB控制软件),直接右键对应设备→“卸载设备”,【务必勾选‘删除此设备的驱动程序软件’】——不勾选等于白卸,残留代码仍会在下次启动时注入内核池。
卸载完成后,点击设备管理器顶部“操作→扫描检测硬件改动”,让系统加载微软签名的基础驱动。重启观察是否蓝屏。若仍出现0x000000D7,说明问题驱动未被手动识别,需进入深度分析。
第二步:用BlueScreenView快速定位故障.sys文件
BlueScreenView是轻量级GUI工具,无需命令行,能直接读取C:\Windows\Minidump\下的.dmp文件并高亮最可能致错的驱动模块。
方法一:下载BlueScreenView(NirSoft官网),解压后以管理员身份运行BlueScreenView.exe。
方法二:软件启动后自动扫描Minidump目录,所有转储文件按时间倒序排列;找到最近一次0x000000D7蓝屏对应的.dmp文件,双击打开。
关键看“Caused By Driver”列:该列显示的.sys文件名就是罪魁祸首。常见致错模块包括:Rt640x64.sys(Realtek网卡驱动旧版)、iastorav.sys(Intel Rapid Storage Technology AV驱动)、SSPORT64.sys(某些SSD厂商的固件桥接驱动)、以及各类杀毒软件的底层过滤驱动(如bdagent.sys、avgntflt.sys)。
若“Caused By Driver”列为“ntoskrnl.exe”或空白,不要慌——这恰恰说明是驱动破坏了内核池结构,导致错误溯源失效,此时必须启用Driver Verifier做主动触发验证。
第三步:启用Driver Verifier精准锁定问题驱动
Driver Verifier会强制所有第三方驱动在严苛条件下运行,暴露其非法内存操作行为。它一定会引发一次蓝屏,但这次蓝屏的STOP代码和模块名就是最终答案。
① 以管理员身份打开命令提示符,输入verifier回车。
② 选择“创建自定义设置(用于代码开发人员)”,回车确认。
③ 勾选“I/O 验证”“DMA 验证”“低资源模拟”三项,取消勾选“强制IRQL检查”(该选项对0x000000D7无效且易误报)。
④ 选择“选择驱动程序名称”,在列表中**全选所有非Microsoft签名的驱动**(Ctrl+A后按空格逐个确认),特别注意排除nvlddmkm.sys、dxgmms2.sys等显卡核心驱动——它们被验证后极易导致黑屏无法退出。
⑤ 完成配置后重启电脑。系统将在10–30分钟内因问题驱动违规操作而再次蓝屏,此时屏幕显示的STOP代码仍是0x000000D7,但下方“caused by driver”行会明确写出真实出错的.sys文件名。
这一步不可跳过。很多用户看到第一次蓝屏就重装系统,结果Verifer还没来得及触发,真正的问题驱动始终潜伏着。
第四步:彻底清除问题驱动残留
仅靠设备管理器卸载无法清除驱动注册表项和磁盘残留文件,必须手动清理。
方法一:使用DriverStore Explorer(RAPR)工具。下载后以管理员身份运行RAPR.exe,点击“Enumerate Drivers”,在列表中找到对应.sys文件名(如Rt640x64.inf),右键→“Delete Package”,勾选“Remove from Driver Store and Delete Files”,点击OK。
方法二:手动删除驱动文件。打开C:\Windows\System32\drivers\,找到对应.sys文件(如iastorav.sys),右键属性→“安全”选项卡→编辑权限→添加当前用户→赋予“完全控制”,再删除该文件。若提示“正在使用”,需在安全模式下操作。
方法三:回滚驱动版本。在设备管理器中右键对应设备→“属性→驱动程序→回退驱动程序”,前提是系统保留了旧版驱动备份——这个操作比卸载更稳妥,尤其适用于Realtek、Intel、AMD等主流芯片组驱动。
清理完毕后,运行verifier /reset关闭验证器,再执行sfc /scannow修复系统文件完整性。最后重启进入正常模式。


















