新电脑启动时卡死,事件查看器出现kernel event tracing 2

桐雨 杨 0 信誉分
2025-12-16T14:33:19.2933333+00:00

新电脑开机时反复出现卡死或自动重启情况,事件查看器出现kernel event tracing 2错误

Windows 家庭版 | Windows 11 | 性能和系统故障
0 个注释 无注释
{count} 票

2 个答案

排序依据: 非常有帮助
  1. TaoLi 41,615 信誉分 独立顾问
    2025-12-16T15:12:57.9866667+00:00

    您好,欢迎咨询Microsoft Q&A论坛

    您的电脑是否有蓝屏,或者黑屏的时候显示Your device ran into a problem并重启电脑?如果有这表示您的电脑有蓝屏。

    当您电脑蓝屏的时候我们需要.dmp格式的文件进行分析查看并定位蓝屏错误的位置,minidump文件路径:C:\Windows\Minidump

    如果您的电脑中没有这个文件需要进行一些设置:

    1. 打开控制面板-系统和安全-系统-高级系统设置-启动和故障恢复打开设置
    2. 写入调试信息设置成【小内存转储 256kb】小转储目录设置成【%SystemRoot%\Minidump】

    设置完毕后重新启动,电脑在下次蓝屏会生成新的文件,到时您可以把蓝屏文件上传到下面任意一个网盘并提供下载链接。

    • Google Drive:https://drive.google.com/drive/home
    • OneDrive:https://onedrive.live.com/about/zh-cn/
    • Dropbox:https://www.dropbox.com/
    • 奶牛快传:https://cowtransfer.com/
    • 123云盘:https://www.123pan.com/
    • 蓝奏云:https://www.lanzou.com/

    免责声明:注意:这是一个非 Microsoft 网站。该页面似乎提供了准确、安全的信息。注意网站上的广告,这些广告可能会宣传经常被归类为 PUP(潜在有害产品)的产品。在决定下载和安装之前,请彻底研究网站上宣传的任何产品。

    以上是我的想法和建议希望对您有帮助


  2. TaoLi 41,615 信誉分 独立顾问
    2025-12-18T12:45:02.1366667+00:00

    您好,感谢回复

    查看其中4分蓝屏日志,这 4 份蓝屏日志虽然错误码不同(0x3B、0x50、0x3B、0xA),但本质高度一致,都是内核内存被破坏后触发的访问异常。崩溃点分散在 WdFilter、win32kfull 以及 nt 内核内存管理函数中,说明不是单一系统模块故障,而是存在持续性的内存污染问题,最终在不同路径上“爆雷”。

    • 其中一份 0x3B 明确指向 WdFilter.sys(Microsoft Defender 文件系统过滤驱动),发生在 SearchIndexer 扫描文件期间,常见于防护驱动叠加或被第三方过滤驱动干扰。
    • 用户的图像
    • 另一份 0x3B 与 ExFreePoolWithTag 相关,典型特征是 非法释放或重复释放内存。0x50 与 0xA 则发生在图形子系统和内存管理代码中,更像是内存已被提前写坏,而非模块自身 Bug。
    • 用户的图像

    综合判断,最可能原因是第三方内核驱动(安全软件、防护/加密、网盘防勒索、录屏远控、显卡或输入相关驱动)存在内存管理缺陷,其次才是内存不稳定

    因此建议您:

    1. 卸载第三方杀软/防护/加密/网盘防勒索/录屏远控/键鼠宏等驱动型软件
    2. 然后使用微软的工具进行修复系统:https://learn.microsoft.com/zh-cn/answers/questions/4372964/mediacreationtoolw11-windows11
    3. 最后,在Windows搜索框搜索‘‘Windows 内存诊断’’检测内存是否损坏 用户的图像
    0 个注释 无注释

你的答案

提问者可以将答案标记为“已接受”,版主可以将答案标记为“已推荐”,这有助于用户了解答案是否解决了提问者的问题。