跳转至

电脑突然关机重启?教你追溯原因

一、查看系统事件日志(推荐方法)

Windows 系统会自动记录每次开关机和重启事件,通过「事件查看器」可以精准定位原因。

1.1 打开事件查看器

  • 方法一:按下 Win + R 键,输入 eventvwr.msc,按回车
  • 方法二:在开始菜单搜索「事件查看器」并打开

1.2 筛选关键事件

  1. 在左侧导航栏中,依次展开 Windows 日志 > 系统
  2. 在右侧操作面板中,点击 「筛选当前日志」
  3. 在弹出的窗口中,找到「事件 ID」字段,输入以下编号:

⚠️ 务必使用英文逗号分隔,不要加空格

6005,6006,6008,1074,41
  1. 点击「确定」

1.3 解读事件信息

筛选后,列表将只显示与开关机相关的记录。按时间倒序排列,最近的事件在最上方。

事件ID 含义 说明
6005 系统启动 电脑已成功开机
6006 事件日志服务已停止 通常表示正常关机
6008 系统意外关闭 非正常关机,如断电、蓝屏、强制关机
1074 用户或系统触发的关机/重启 明确指出是谁/什么程序发起的(如Windows Update)
41 (Kernel-Power) 系统未正常关闭重启 通常与电源问题、硬件故障、系统崩溃有关

1.4 关键判断

  • 如果看到 600841 紧接着 6005 → 电脑是异常关机后自动重启
  • 如果看到 1074 且「进程名」是 svchost.exewermgr.exe → 很可能是 Windows 更新触发的自动重启

二、检查硬件唤醒源(针对关机后自动开机)

如果电脑是关机后自动开机(而非重启),需要检查是否有硬件设备或计划任务在唤醒系统。

2.1 以管理员身份打开命令提示符或 PowerShell

2.2 执行排查命令

# 查看最后一次唤醒系统的设备
powercfg /lastwake

# 列出所有被允许唤醒电脑的设备(如网卡、鼠标、键盘)
powercfg /devicequery wake_armed

# 列出所有正在激活的唤醒定时器(通常由计划任务或应用设置)
powercfg /waketimers

2.3 禁用唤醒功能

如果发现网卡、USB设备等被列为唤醒源,可以在「设备管理器」中禁用其「允许此设备唤醒计算机」的选项。


三、检查系统转储文件(针对蓝屏或严重崩溃)

如果电脑在重启前出现了蓝屏(BSOD),系统会生成一个内存转储文件(.dmp),其中包含详细的错误代码。

3.1 查找转储文件

导航到文件夹 C:\Windows\Minidump

3.2 分析文件

  • 查看该文件夹下是否有以 .dmp 结尾的文件
  • ⚠️ 请勿分享 C:\Windows\MEMORY.DMP 文件,它体积巨大且可能包含敏感信息
  • 可以将 Minidump 文件夹中的 .dmp 文件上传至网盘进行分析

四、常见原因快速自查

除了查看日志,也可以结合以下常见原因进行初步排查:

原因 排查方法
过热保护 检查 CPU 和显卡温度是否过高(可使用 HWMonitor 等工具),清理机箱和散热器灰尘
电源问题 检查电源线是否松动,尝试更换电源适配器(笔记本)或电源单元(台式机)
软件冲突 回忆是否在问题出现前安装了新软件或更新了驱动程序,尝试卸载可疑软件
Windows 更新 检查「设置」 > 「更新和安全」 > 「Windows 更新」,查看是否有待安装的更新,有时更新失败会导致循环重启

总结

快速诊断电脑关机重启原因:

  1. 首选:打开事件查看器,筛选事件 ID 6005,6006,6008,1074,41
  2. 关机后自动开机:使用 powercfg 命令检查硬件唤醒源
  3. 蓝屏崩溃:检查 C:\Windows\Minidump 目录下的 .dmp 文件
  4. 日常排查:过热、电源、软件冲突、Win更新

评论