“电脑蓝屏怎么解决”是我被问过最多的问题,没有之一。每次有人抱着电脑来找我,第一句话都是“它又蓝屏了”,然后紧跟着一句“要不要重装系统”。我一般会先反问:蓝屏代码记下来了吗?屏幕上的英文和数字还在吗?如果对方说“没记,重启了”,那我能做的就只剩重装或者送修。蓝屏看着吓人,但它并不是“电脑坏了”的宣判,恰恰相反,这是Windows内核发现无法继续运行后主动停机保存现场的动作。你把它当成一份病历报告来看,反而能少走很多弯路。
这篇文章不讲玄学,只讲实操。从STOP代码怎么读、dmp文件怎么分析,到内存、硬盘、驱动、系统四大排查方向,再到AHCI模式切换、BitLocker安全启动这两个很容易忽略的特殊场景,最后补一套系统进不去时的WinRE救援流程。适合自己动手排障的普通用户,也适合刚入行的运维和电脑维修从业者参考。
1. 蓝屏不是“电脑坏了”,而是Windows在给一份诊断报告
很多人一看到蓝屏就慌,其实蓝屏的触发机制很简单:Windows内核在运行过程中,发现了一个它认为“无法恢复”的错误。这个错误可能来自硬件故障,可能来自驱动或第三方软件的内核模块,也可能是系统关键进程崩溃。为了不让错误继续扩大、避免损坏更多数据,系统选择直接停机,然后尽量把现场信息写到内存转储文件里。
你可以把蓝屏理解成考场上的“终止答题”:试卷已经写错了,继续写下去只会错更多,干脆交卷,让老师看看到底错在哪。Windows也做了同样的事,它把错误代码、出错模块、崩溃现场都留在了屏幕上和转储文件里。这些信息虽然看起来像天书,但只要会读,排查方向马上就能确定。
1.1 蓝屏上那几行东西到底在说什么
蓝屏画面的信息大致分三层。最底层是一行以STOP开头的代码,例如STOP: 0x00000024,后面跟着一个英文错误名称,比如NTFS_FILE_SYSTEM。这是系统给出的主要病因,决定你该往哪个方向查。紧接着是一串括号里的参数,一般有四个十六进制数字,普通用户不用全看懂,但当你把问题发给别人求助时,它们是有用的线索。
第三类信息是文件名。如果你的蓝屏画面里出现了某个.sys文件,比如dxgmms2.sys、ntfs.sys、nvlddmkm.sys,这个文件通常代表“出问题的内核模块”。注意,它不一定是根因,但能帮你大幅缩小排查范围:dxgmms2.sys和nvlddmkm.sys大概率指向显卡驱动,ntfs.sys指向文件系统或磁盘相关故障,类似aced-base.sys这种不常见的第三方驱动则多半对应某个特定软件。
给一个小建议:在系统属性里把“自动重新启动”关掉。蓝屏出现后它会一直停留在画面上,而不是一闪而过重启,这样你有足够时间拍照和记录。后面会专门讲怎么操作。
1.2 常见STOP代码速查
我自己平时处理蓝屏,习惯先记录代码,再对照一个简单的映射表。这里列几个最常见的:
| STOP代码 | 错误名称 | 优先怀疑方向 |
|---|---|---|
| 0x0000007B | INACCESSIBLE_BOOT_DEVICE | 启动设备不可访问,查BIOS中SATA模式、启动盘、磁盘驱动 |
| 0x00000024 | NTFS_FILE_SYSTEM | NTFS文件系统层出错,查磁盘坏道、文件系统损坏、磁盘驱动 |
| 0x0000001E | KMODE_EXCEPTION_NOT_HANDLED | 内核模式异常,查驱动兼容性、内存 |
| 0xC000021A | STATUS_SYSTEM_PROCESS_TERMINATED | 系统关键进程被终止,查系统文件完整性、安全软件 |
| UNEXPECTED_STORE_EXCEPTION | 存储栈异常 | 查SSD固件、存储驱动、硬盘健康度 |
| KERNEL_DATA_INPAGE_ERROR | 内存页面读入失败 | 查硬盘坏道、磁盘连接线、内存故障 |
需要注意的是,这段表只是“优先怀疑方向”,不是“确诊”。比如0x00000024既可能是文件系统真的坏了,也可能是硬盘坏道导致读写异常,甚至可能是内存数据出错污染了NTFS缓存。所以代码是第一步,后续还要配合硬件检测和转储分析来判断。
1.3 为什么说蓝屏反而是件好事
如果Windows遇到这类严重错误时不蓝屏,而是继续运行,那结果往往是:随机崩溃、无限重启、文件损坏、甚至硬盘出现不可逆的逻辑坏道。蓝屏停机至少帮我们避免了更大损失,同时把现场保留下来。这也是为什么我一直强调:看到蓝屏先别急着重启,先记录、先留证。系统在蓝屏时通常已经尝试把内存转储文件写入硬盘,有了这个文件,后面用WinDbg分析是最高效的路径。
需要模型API调用? 免费领10W Token,多模型网关一键接入 Claude、DeepSeek 等主流模型。
2. 看到蓝屏先别急着重启:现场记录才是排查的第一桶金
我遇到太多人,蓝屏出现后第一反应是“重启试试”。重启确实可以让电脑暂时恢复,但同时也会把最重要的现场信息抹掉。很多问题只有蓝屏时才暴露,重启之后一切正常,这时候你再想排查,只能干瞪眼。
2.1 先把“自动重新启动”关掉
这一步是我处理每台蓝屏电脑的第一件事。打开Windows设置,搜索“高级系统设置”,或者在运行框输入sysdm.cpl,切换到“高级”选项卡,找到“启动和故障恢复”下的“设置”,把“系统失败”里的“自动重新启动”取消勾选。
这样设置之后,蓝屏出现就会停在当前画面,不会一闪而过自动重启。你还可以顺带确认“将事件写入系统日志”是勾选状态,并把“写入调试信息”改为“小内存转储(256 KB)”。这一步的意义在于,系统会把蓝屏信息记到事件日志和C:\Windows\Minidump目录下,后面查历史原因时会用到。
2.2 拍照与记录:三样信息必须留下
蓝屏画面停住后,用手机拍一张整屏照片。拍照重点看三样东西:
- STOP代码和错误名称,如
STOP: 0x00000024 NTFS_FILE_SYSTEM - 出现的
.sys文件,尤其是非微软官方模块 - 蓝屏发生的时间点,最好记上精确时间
时间点信息比很多人想象的更关键。每次休眠唤醒后蓝屏,优先查电源管理和显卡驱动;一跑大型游戏就蓝屏,先看显卡负载、电源和温度;开机过程中还没进系统就蓝屏,优先查启动盘、SATA模式和外接设备。同一个蓝屏代码,发生在不同时间点,排查优先级完全不同。
2.3 让系统把蓝屏现场存档
如果你只想要一个能用的系统,“重启”就够了;但你想搞清楚为什么蓝屏,就必须拿到dmp文件。小内存转储路径默认是C:\Windows\Minidump,保存的是崩溃时的关键内存数据,体积只有几百KB。虽然小,但对定位驱动级错误已经足够。
如果蓝屏后这个目录是空的,先检查两点:一是“写入调试信息”是否设置正确,二是系统盘空间是否充足。设置好之后,下次蓝屏就会自动生成文件,文件名类似090124-12345-01.dmp。
2.4 WinDbg分析dmp文件的正确姿势
拿到dmp文件后,最常用的分析工具是WinDbg。安装方式我建议直接用Microsoft Store里的新版WinDbg,或者去Windows SDK里勾选“Debugging Tools for Windows”。
打开WinDbg,文件菜单里打开对应的dmp文件,然后在底部命令窗口输入:
code复制!analyze -v
首次执行时它会提示加载符号文件,输入:
code复制.symfix
.reload
这样可以自动连接微软符号服务器,把内核符号下载到本地。分析输出里,重点看几行:MODULE_NAME表示导致崩溃的模块,IMAGE_NAME是具体文件名,FAILURE_BUCKET_ID是微软用来归类错误的标识。
你可能经常看到崩溃地点落在ntoskrnl.exe上,这是Windows内核本体。看到它先别急着怪系统,因为很多第三方驱动的调用最终都会经过内核,错误地点落在内核往往只是表象。继续往下翻,找分析结果里有没有提到第三方.sys文件,那才是真正的问题源头。
举个例子,有台电脑玩游戏时蓝屏,代码指向dxgmms2.sys。我用!analyze -v一看,实际上是一个旧版显卡驱动里的某个函数触发了错误,通过换成显卡厂商的稳定版驱动解决。只看代码可能会去重装内存,走了大弯路。
3. 按概率排序的排查路线:内存、硬盘、驱动、系统
这一节是整个排查过程的核心。很多蓝屏问题的原因其实就集中在四个方向:内存、硬盘、驱动、系统文件。按概率从高到低排查,比自己瞎猜有效得多。
3.1 内存:随机蓝屏的头号嫌疑
如果你的蓝屏代码每次都不一样,今天MEMORY_MANAGEMENT,明天IRQL_NOT_LESS_OR_EQUAL,后天又变成某个莫名奇妙的代码,那内存故障的概率很大。内存颗粒不稳定时,Windows的随机性错误会非常高,因为数据在内存里被翻转,系统拿到错误数据后崩溃的代码自然五花八门。
排查内存的常规操作分两步。第一步用Windows自带的内存诊断工具,运行mdsched.exe,选择“立即重新启动并检查问题”。这个工具能查出比较明显的错误,但检测深度有限。第二步用MemTest86做更长时间的测试,制作一个U盘启动盘,让电脑跑一整晚。如果出现ERROR,基本可以确定内存有问题。四条内存跑完至少需要一两个小时,几个小时内连续通过也不能说绝对没问题,但概率已经很小。
还有一种情况容易被忽略:内存条接触不良。长期不清理的机箱里灰尘多,内存条金手指氧化后,蓝屏和死机是家常便饭。拆下来用干橡皮擦擦金手指,再重新插紧,能解决大量“莫名其妙”的问题。如果内存条有两条,可以先拔掉一条用另一条测试,互换位置插,这样能快速定位到哪一条或哪个插槽出问题。
超频也是内存不稳定的重要原因。如果你把内存开了XMP或者手动超频,蓝屏时先关掉超频,回到默认频率再测试。这块很多人会忽略,因为平时用着正常,一到高负载就出事。
3.2 硬盘:从0x00000024聊到UNEXPECTED_STORE_EXCEPTION
硬盘导致蓝屏的方式比内存更直接。0x00000024 NTFS_FILE_SYSTEM是最典型的代表,意思是ntfs.sys在读写NTFS卷时出了问题。这个错误的原因可能是文件系统损坏、硬盘坏道、存储控制器驱动不对,甚至是内存问题导致写入磁盘的数据本身是错的。处理顺序建议是:先chkdsk修复文件系统,再用CrystalDiskInfo看SMART健康度,最后更新SATA或NVMe驱动。
运行chkdsk的方法很简单,在管理员命令行里执行:
code复制chkdsk C: /f /r
如果C盘正在使用,它会提示下次重启时执行。/f表示修复发现的错误,/r表示查找坏扇区并恢复可读信息。重启后系统会自动进行扫描,这个流程在硬盘数据较多时可能要挺长时间,不要中途断电。
KERNEL_DATA_INPAGE_ERROR同样和硬盘强相关,它的含义是系统尝试把内存页从磁盘读入内存时失败。如果同时看到ntfs.sys或者某个页面文件相关的信息,优先检查磁盘坏道和连接线,顺便也测一下内存,因为内存故障同样可能造成这个错误。
UNEXPECTED_STORE_EXCEPTION这几年在SSD笔记本上越来越常见。这个错误的“STORE”指的是存储栈,不是Windows应用商店。它可能和NVMe驱动、SSD固件有关,也会在硬盘寿命接近极限时出现。排查步骤是:先打开CrystalDiskInfo看SSD的健康状态,然后去笔记本或者SSD厂商官网刷最新固件,再把标准NVMe驱动更新到最新。
看SMART数据时,重点看三个指标:05重新分配扇区计数、C5当前待映射扇区、C6不可修复扇区。这三个数值只要有增长趋势,哪怕现在不是黄色警告,也要尽快备份数据。
3.3 显卡与第三方内核驱动:dxgmms2.sys、ace-base.sys这类怎么办
驱动问题引发的蓝屏在数量上可能比硬件还多。这里挑几个有代表性的说说。
先说dxgmms2.sys。这个文件是DirectX图形内核的一部分,它本身属于系统文件,但报错时往往和显卡驱动脱不了关系。我处理过不少“更新显卡驱动后蓝屏”的案例,重启之后进系统,跑游戏或者看视频时就出问题。解决思路是进安全模式,用DDU(Display Driver Uninstaller)把现有显卡驱动彻底卸载,然后去显卡官方网站下载稳定版驱动安装。注意是稳定版,不是最新测试版,也不是GeForce Experience里推荐的“最新”。
dxdiag命令可以查看DirectX功能状态,顺便确认显卡识别是否正常。如果你看到dxgmms2.sys蓝屏,但显卡驱动刚换过还是不行,那要考虑DirectX运行库损坏,用系统文件修复工具处理,流程在3.4节。
再说说那些看起来很陌生的.sys文件。比如ace-base.sys、rwdrv.sys、haspusersetup,这些都是第三方程序安装的内核驱动,不是Windows自带的。它们可能来自笔记本的防跌落保护、外设管理工具、游戏反作弊、加密狗驱动等。蓝屏时如果点名了这些文件,先把它对应的软件卸载,再观察是否还会蓝屏。
特别是haspusersetup,这是加密狗相关的驱动,很多正版设计软件和财务软件会装一个HASP/SafeNet驱动。它和Windows新版本内核的兼容性常常出问题,装完就蓝屏是很常见的现象。遇到这类情况,卸载旧驱动后安装官网最新版,如果最新版依然蓝屏,只能联系软件厂商换新驱动或考虑系统版本兼容问题。
排查第三方驱动还有一个通用技巧:干净启动。运行msconfig,在“服务”选项卡里勾选“隐藏所有Microsoft服务”,然后点击“全部禁用”,再重启电脑。如果蓝屏消失,说明问题出在某个第三方服务,这时候可以批量启用服务来二分定位。这个方法比凭感觉卸载软件靠谱得多。
3.4 系统文件完整性与0xC000021a
如果前面所有硬件排查都没问题,蓝屏代码指向系统本身,那就是系统文件损坏了。拿0xC000021A STATUS_SYSTEM_PROCESS_TERMINATED举例,这个错误的字面意思是关键系统进程(通常是winlogon.exe或csrss.exe)被终止了。常见原因包括系统文件被损坏、安全软件误杀系统进程、系统补丁安装出问题。
处理系统文件问题,我的标准组合拳是:
code复制dism /online /cleanup-image /restorehealth
先修复Windows组件存储,然后再执行:
code复制sfc /scannow
两条命令都要在管理员命令行下运行。DISM会用Windows更新组件来修复系统映像,sfc则对比系统文件并对损坏文件进行恢复。如果DISM提示无法连接Windows更新或者修复失败,可以插入Windows安装镜像,用/Source参数指定镜像里的install.wim作为修复源,这个操作稍微复杂一点,但在系统连不上更新服务器时很管用。
如果你怀疑是最近安装的安全软件导致系统进程被干掉,先进安全模式把安全软件卸载,然后再跑上面的命令。很多时候做完之后蓝屏就消失了,不需要重装系统。
4. 两个特殊蓝屏场景:AHCI模式切换与BitLocker安全启动
有一部分蓝屏问题,发生在你“动了BIOS设置”之后。典型的有两种:把SATA模式从IDE改成AHCI后蓝屏,以及关闭安全启动后BitLocker直接要恢复密钥。这两个问题很常见,但普通资料里很少讲透。
4.1 系统改AHCI就蓝屏,0x7B的来龙去脉
有网友留言说“系统改AHCI就蓝屏”。这个事儿的根因不复杂:Windows在安装时,会根据当时BIOS里的SATA控制器模式加载对应的驱动。如果系统是在IDE模式下安装的,它默认就不会加载AHCI驱动。当你到BIOS里把SATA模式改成AHCI,重启后Windows需要访问硬盘却发现自己没有对应控制器驱动,于是直接蓝屏0x0000007B INACCESSIBLE_BOOT_DEVICE。
解决思路是提前让Windows准备好AHCI驱动,再切换模式。操作顺序如下:
- 先把BIOS改回IDE模式,保证能正常进系统
- 进入Windows后,运行
regedit,打开注册表编辑器 - 定位到
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\storahci - 把右侧的
Start值从3改成0,0表示系统启动时自动加载这个驱动 - 如果注册表里同时有
msahci服务,也改成0 - 关机,进BIOS把SATA模式改成AHCI,再开机
为什么要先改注册表再切换模式?因为Windows启动时会根据注册表里的服务配置决定加载哪些存储驱动,你把Start设为0后,下一次启动系统会主动加载AHCI驱动,这样切换到AHCI就不会出现“有硬盘但不识别”的尴尬了。
如果你的电脑已经在AHCI模式下蓝屏,进不去系统了,也别慌。把BIOS切回IDE或者兼容模式,先进系统完成上面的注册表修改,再切回AHCI。如果这台电脑的BIOS里已经没有IDE选项,只能用AHCI,那就需要从WinRE环境加载系统注册表来修改。具体后面在第5章讲。
4.2 安全启动被关闭,BitLocker直接蓝屏要恢复密钥
红米笔记本、联想笔记本这些出厂带Windows的正版机器,很多默认开启了BitLocker磁盘加密。如果你进BIOS手滑关闭了Secure Boot(安全启动),或者把启动模式从UEFI改成Legacy,再开机时就会出现一个蓝色界面,提示“需要使用你的恢复密钥”。
蓝屏和BitLocker的关系,是启动链路坏了。BitLocker在加密时,会把系统启动路径的可信状态绑定到UEFI固件和安全启动功能上。安全启动被关闭后,系统启动管理器无法通过完整性校验,BitLocker就认为启动环境被篡改,于是拒绝继续启动,要求输入恢复密钥解锁硬盘。
这时候的重中之重是找到48位的恢复密钥。最常用路径是用另一台设备登录微软账户,打开account.microsoft.com/devices/recoverykey,里面能看到你账户下所有设备的BitLocker恢复密钥。公司电脑的话,去问IT管理员,企业环境通常会备份到AD里。
拿到密钥后在蓝色界面按提示输入,进入系统后你可能会发现所有盘符都正常,但BitLocker状态显示“已暂停”。这时候进入BIOS重新打开Secure Boot并保证UEFI启动模式,如果之前启用了CSM兼容模式也建议关掉。重新开启安全启动后,系统能正常启动,保护状态也会恢复。
我的习惯是,凡是动了笔记本电脑的BIOS设置,尤其涉及Secure Boot和启动模式的时候,先暂停BitLocker保护。管理员命令行执行:
code复制manage-bde -protectors -disable C:
改完BIOS进入系统后,再执行:
code复制manage-bde -protectors -enable C:
这两条命令能避免“手滑关闭安全启动后连系统都进不去”的窘境。以后修机器,先问一句:这台机器开没开BitLocker?如果有,动手BIOS前先处理,能省下大量麻烦。
5. 系统进不去的救援路径:WinRE命令行与安全模式
前面几章假设你还能进系统,但很多蓝屏场景下,连系统都进不去,尤其是无限重启那种。这时候需要用到Windows恢复环境(WinRE)。
5.1 如何进入WinRE
进WinRE有几种常用方法:
- 能进系统时:设置->系统->恢复->高级启动->立即重新启动
- 进不去系统时:开机出现品牌Logo后,按住电源键强制关机,重复两三次之后,Windows会自动进入“自动修复”环境
- 想直接进安全模式:在WinRE界面依次点击“疑难解答->高级选项->启动设置->重新启动”,重启后按数字键选择“启用安全模式”
安全模式会加载最小驱动集,很多三方驱动不会加载。如果在安全模式下不再蓝屏,基本就能确定问题出在第三方驱动或服务上。这一点在排查时非常有用。
5.2 WinRE命令行修复系统
WinRE里有一个“命令提示符”入口,很多看起来“没救了”的系统问题都能在这里解决。需要注意的是,WinRE环境下盘符分配和正常系统里不一样,C:不一定是你原来的系统盘,可以先用dir命令确认每个盘符下有没有Windows目录。
常用命令整理成一张表:
| 修复目标 | 正常系统内命令 | WinRE命令行 |
|---|---|---|
| 检查并修复文件系统 | chkdsk C: /f /r |
chkdsk C: /f /r(盘符按实际确认) |
| 修复系统文件 | sfc /scannow |
sfc /scannow /offbootdir=C:\ /offwindir=C:\Windows |
| 修复Windows组件存储 | dism /online /cleanup-image /restorehealth |
dism /image:C:\ /cleanup-image /restorehealth |
| 修复启动记录 | bootrec /fixmbr |
bootrec /fixmbr |
| 重建启动配置数据 | bcdboot C:\Windows |
bcdboot C:\Windows |
拿0xC000021A举个例子,系统关键进程无法启动时,在WinRE命令行里分别执行dism /image:C:\ /cleanup-image /restorehealth和sfc /scannow /offbootdir=C:\ /offwindir=C:\Windows,很多情况下能直接把系统救回来。
还有前面提到的“AHCI后系统蓝屏”的问题。如果BIOS里已经没有IDE模式,只能从WinRE进命令行,用注册表编辑器加载系统配置单元。操作步骤是:
- 在WinRE命令行输入
regedit - 选中
HKEY_LOCAL_MACHINE,点“文件”->“加载配置单元” - 浏览到
C:\Windows\System32\config\SYSTEM文件(注意WinRE盘符可能不是C) - 弹窗里输入一个临时名称,比如
OFFLINE_SYSTEM - 展开
HKEY_LOCAL_MACHINE\OFFLINE_SYSTEM\CurrentControlSet\Services\storahci - 把
Start改成0 - 选中
OFFLINE_SYSTEM,点“文件”->“卸载配置单元” - 重启进BIOS改成AHCI
这套操作同样适用于修复各种启动相关注册表问题,熟练了会很有价值。
5.3 与蓝屏相邻的“虚拟机关机卡住”问题
这节顺带讲一个和蓝屏经常同时出现的热门搜索场景:电脑蓝屏关机后,Hyper-V里的Ubuntu卡在磁盘清理命令行界面。蓝屏导致宿主机强制重启,虚拟机没有得到正常关机信号,虚拟硬盘文件可能处于非一致状态。下次启动时,Ubuntu会尝试恢复文件系统,或者系统自检卡住。
处理方法分几步:先在Hyper-V管理器里把虚拟机彻底关闭,不要“重新启动”,选择“关闭”。如果关闭不了,可以直接结束相关VMWP进程,但要小心。然后右键虚拟机,选“检查”,Hyper-V会去识别磁盘的一致性。如果还是卡住,备份好VHDX文件后,可以新建一台虚拟机,把老虚拟机的VHDX挂载为数据盘,把重要文件先拷出来。这类问题本质上不是宿主的蓝屏,而是蓝屏后虚拟机没有正常下线导致的连锁反应,排查时把思路理清就行。
6. 查看历史蓝屏原因和日常防蓝屏经验
排障的最后一环,是学会“复盘”。很多人的蓝屏问题不是一次性的,而是隔几天出现一次。如果你能查看上次蓝屏的具体原因,就能在下一次出现前提前预防。
6.1 打开事件查看器找上次蓝屏
蓝屏之后,即使你当时没拍照,Windows也已经在事件日志里做了记录。打开事件查看器,展开“Windows日志->系统”,在右侧筛选事件ID1001。这个ID对应的就是BugCheck事件,事件内容里会列出蓝屏时的STOP代码和四个参数。
还有个更容易懂的方式:运行perfmon /rel,打开可靠性监视器,它会按时间线列出系统崩溃、Windows更新、软件安装等活动。蓝屏那天的日期上会有一个红点,点开能看到详细原因,很多时候从这里就能直接判断是哪个软件更新或驱动导致的问题。
如果你想看更详细的分析,C:\Windows\Minidump里的dmp文件仍然是最好的分析对象。每次蓝屏都要先确认转储文件是否生成,如果有,就用WinDbg打开分析。这套流程熟练之后,盲修蓝屏的次数会大幅下降。
6.2 日常防蓝屏的几条硬经验
在维修电脑这些年里,我总结了几条非常朴素但有用的经验。
驱动程序只装官方版本。无论是笔记本官网还是硬件厂商官网,都比“万能驱动”“驱动管家”靠谱得多。那些一键打驱动的工具确实方便,但经常把显卡、声卡、芯片组驱动全部堆一遍,装出问题来很难查。
安全软件装一个就够。杀毒软件、安全卫士、清理大师装得越多,底层驱动之间的冲突概率越大。很多莫名其妙的蓝屏,最后查出来是两款安全软件同时在内核层钩子打架。
进门先备份。不管你是给自己电脑折腾BIOS,还是帮别人清理电脑,先处理BitLocker恢复密钥备份、系统还原点、重要数据备份。后路留好了,修起来心态完全不同。
定期看硬盘SMART。每个月花一分钟打开CrystalDiskInfo看一眼健康状态,比买一堆数据恢复软件便宜得多。
最后一个经验是:别急着重装。除非你能确定重装后不会再蓝屏,否则重装只是把问题推到下一次出现。先把蓝屏代码、时间、场景记录清楚,再按这篇文章的方向排查一遍,真正找到根因,才是解决问题的办法。
我自己处理过最奇葩的一次蓝屏,是一台办公电脑隔几天蓝屏一次,代码还每次都不一样。转储文件分析指向了一个第三方打印机状态监视驱动,卸载后一年多没再蓝屏。从那之后我对蓝屏的态度就一直是:先冷静记录,再针对性排查,很多问题真的不需要重装。
