{"parts":[{"id":"A","title":"MAPAS DE NAVEGAÇÃO","desc":"","entries":[{"code":"A.1","title":"MAPA DE SINTOMAS  (sintoma -> seção)","body":"<pre class=\"mono\">Não dá nenhum sinal de vida (sem LED, sem ventoinha) .............. C.01 / D.01\nLiga (ventoinha/luz) mas tela fica preta sem nada ................. C.02 / D.05\nLiga, aparece logo do fabricante, mas não entra no Windows ........ C.05 / C.06\nReinicia ou desliga sozinho ....................................... C.03 / C.14\nLiga e desliga em poucos segundos (ciclo) ......................... C.03 / D.01 / D.04\nTela azul com texto e código (BSOD) ............................... C.04\n\"Preparando reparo automático\" em loop ............................ C.07\nLiga normal, mas está muito lento ................................. C.08 / C.09 / C.10\nTrava/congela aleatoriamente (mouse não mexe) ..................... C.13 / C.14 / D.04\nEsquenta muito e desliga .......................................... C.14 / E.07\nMemória (RAM) sempre cheia / engasga com várias abas .............. C.11 / D.04\nJogos travando / tela preta que volta / \"quadradinhos\" ............ C.12 / D.05\nTela preta DEPOIS de digitar a senha .............................. C.15\n\"Não foi possível carregar seu perfil\" / perfil temporário ........ C.16\nWindows Update não instala / dá erro .............................. C.17\nSem internet / Wi-Fi sem conexão .................................. C.18 / D.11\nBluetooth sumiu / não pareia ...................................... C.19 / D.11\nPendrive/mouse USB não funciona ................................... C.20 / D.09\nSem som ........................................................... C.21 / D.10\nImpressora não imprime ............................................ C.22\nPediu \"chave de recuperação do BitLocker\" ......................... C.23\n\"Windows não está ativado\" ........................................ C.24\nOffice/OneDrive/Store com erro .................................... C.25\nNotebook não carrega a bateria .................................... E.01 / E.03\nNotebook desliga sozinho quente ................................... E.07 / C.14\nBateria do notebook descarrega rápido / desgaste .................. E.02 / D.08\nDobradiça dura / imagem varia com o ângulo da tela ................ E.05 / E.04\nTela do notebook com linhas/piscando .............................. E.04\nNão acorda da suspensão ........................................... E.08\nData/hora erradas ao ligar / relógio atrasando .................... C.26 / D.07 / D.02</pre>","badges":[],"grav":"","disp":"Mapa de Sintomas  (Sintoma -> Seção)"},{"code":"A.2","title":"MAPA DE COMPONENTES  (componente -> onde diagnosticar)","body":"<pre class=\"mono\">Fonte (PSU) ........... D.01  | sintomas em C.01, C.03\nPlaca-mãe / VRM ....... D.02  | sintomas em C.01, C.02, C.03\nCPU ................... D.03  | sintomas em C.02, C.14, C.04 (WHEA)\nRAM ................... D.04  | sintomas em C.02, C.04, C.13\nGPU ................... D.05  | sintomas em C.02, C.12, C.04 (VIDEO_TDR)\nDisco/SSD/NVMe ........ D.06  | sintomas em C.05, C.06, C.08, C.09\nBIOS/UEFI ............. D.07  | sintomas em C.05, C.06, C.23\nBateria/carregador .... D.08, E.01-E.03\nUSB/PCIe .............. D.09  | sintomas em C.20\nÁudio/mic/webcam ...... D.10  | sintomas em C.21\nWi-Fi/Bluetooth ....... D.11  | sintomas em C.18, C.19\nMonitor/teclado/touchpad D.12 | sintomas em C.02, E.04, E.06</pre>","badges":[],"grav":"","disp":"Mapa de Componentes  (Componente -> Onde Diagnosticar)"},{"code":"A.3","title":"MAPA DE PROBLEMAS POR CATEGORIA","body":"<pre class=\"mono\">ENERGIA/POST ....... C.01 C.02 C.03 / D.01 D.02 D.07 / Parte J\nBOOT/RECUPERAÇÃO ... C.05 C.06 C.07 / B.3 / F (bootrec, bcdedit, reagentc)\nESTABILIDADE ....... C.04 C.13 C.14 / D.03 D.04 D.05\nDESEMPENHO ......... C.08 C.09 C.10 C.11 C.12 / I (processos)\nSISTEMA/PERFIL ..... C.15 C.16 / H (serviços)\nATUALIZAÇÃO ........ C.17 / F (DISM, SFC)\nREDE ............... C.18 C.19 / D.11 / F (netsh, ipconfig)\nPERIFÉRICOS ........ C.20 C.21 C.22 / D.09 D.10\nSEGURANÇA/LICENÇA .. C.23 C.24\nAPPS ............... C.25\nFIRMWARE/RELÓGIO ... C.26 / D.07 D.02 (pilha CMOS, BIOS, sincronização)\nNOTEBOOK ........... E.01-E.08 / D.08 D.12</pre>","badges":[],"grav":"","disp":"Mapa de Problemas por Categoria"},{"code":"A.4","title":"MAPA DE COMANDOS  (quero -> use)","body":"<pre class=\"mono\">Reparar arquivos do Windows ............ sfc /scannow ; depois DISM /RestoreHealth\nReparar a \"imagem\" do Windows .......... DISM /Online /Cleanup-Image /RestoreHealth\nVerificar/reparar disco ................ chkdsk C: /f /r /x   [REINICIA]\nReparar boot ........................... bootrec /fixmbr /fixboot /rebuildbcd /scanos\nVer/editar config de boot .............. bcdedit\nRecriar/ver ambiente de recuperação .... reagentc /info ; reagentc /enable\nResetar rede (pilha TCP/IP, winsock) ... netsh winsock reset ; netsh int ip reset\nRenovar IP / limpar DNS ................ ipconfig /release /renew /flushdns\nGerenciar serviços ..................... sc query / sc config / net start|stop\nEditar registro (linha de comando) ..... reg query / reg add / reg delete\nInfo de hardware/SO .................... systeminfo ; msinfo32 ;\n                                         Get-CimInstance (PowerShell)\n                                         wmic [so ate o Windows 10 - F.13]\nForçar política de grupo ............... gpupdate /force\nCopiar com robustez .................... robocopy origem destino /E\nCorrigir permissões/dono de arquivo .... icacls ; takeown\nGerenciar discos/partições (WinRE) ..... diskpart (list disk / list volume)   [RISCO]\nEnergia/bateria/relatórios ............. powercfg /energy ; /batteryreport ; /lastwake\nUtilidades PowerShell .................. Get-Process ; Get-Service ; Get-WinEvent\nVer/forçar ativação .................... slmgr /xpr ; slmgr /ato\nInfo rápida de sistema/drivers ......... systeminfo ; msinfo32 ; driverquery\n(Detalhes completos na PARTE F.)</pre>","badges":[],"grav":"","disp":"Mapa de Comandos  (Quero -> Use)"},{"code":"A.5","title":"MAPA DE EVENTOS (Event IDs mais úteis -> significado)","body":"<pre class=\"mono\">41   Kernel-Power ...... desligamento/reinício SEM shutdown limpo (queda de energia,\n                         travamento de hardware, superaquecimento). Ver C.03/C.14.\n6008 EventLog ........... \"desligamento inesperado anterior\". Confirma queda.\n1001 BugCheck ........... registro de uma tela azul (traz o Stop Code). Ver C.04.\n1000 Application Error .. um programa fechou (crash). 1002 = travou (hang).\n7000/7001/7009/7011/7031/7034 Service Control Manager .. serviço não iniciou,\n                         deu timeout ou morreu. Ver C.21/C.22/H.\n55   Ntfs .............. corrupção de sistema de arquivos -&gt; rode chkdsk. Ver C.09.\n7/51/153/129 disk ....... erros de disco/controladora -&gt; disco falhando. Ver D.06.\nWHEA-Logger 17/18/19/46/47 .. erro de hardware (CPU/PCIe/RAM). Ver C.04/D.03.\n219  Kernel-PnP ......... driver falhou ao carregar. Ver C.20/D.\n10016 DistributedCOM ..... permissão DCOM — quase sempre INOFENSIVO.\n1530/1511/1515 Profile ... problema de perfil de usuário. Ver C.16.\n1074/6005/6006/6013 ..... quem desligou/reiniciou, início/fim do sistema, uptime. Ver G.11.\n4624/4625 Segurança ..... logon OK / logon FALHOU (auditoria de acesso). Ver G.12.\n1026 .NET Runtime ....... crash de aplicativo .NET (par do 1000). Ver G.13.\n(Catálogo completo na PARTE G.)</pre>","badges":[],"grav":"","disp":"Mapa de Eventos (Event IDs Mais Úteis -> Significado)"},{"code":"A.6","title":"MAPA DE SERVIÇOS  (serviço -> do que cuida)","body":"<pre class=\"mono\">wuauserv ......... Windows Update      | bits ........ download de updates\nSpooler .......... impressão           | WlanSvc ..... Wi-Fi\nbthserv .......... Bluetooth           | Audiosrv .... áudio\nDnscache ......... DNS                 | Dhcp ........ obtenção de IP\nWSearch .......... indexação de busca  | SysMain ..... pré-carregamento (Superfetch)\nProfSvc .......... perfis de usuário   | gpsvc ....... política de grupo\nTrustedInstaller . instalador de updates/componentes\nwscsvc/WinDefend . Central de Segurança / antivírus Defender\nLanmanServer/Workstation . compartilhamento de arquivos/impressoras na rede\nRpcSs/DcomLaunch . comunicação interna do Windows (NÃO desativar)\nCryptSvc ......... assinaturas/certificados (updates dependem dele)\nThemes ........... visual do Windows (temas)\n(Catálogo completo na PARTE H.)</pre>","badges":[],"grav":"","disp":"Mapa de Serviços  (Serviço -> do Que Cuida)"},{"code":"A.7","title":"MAPA DE PROCESSOS  (processo -> o que é)","body":"<pre class=\"mono\">System / ntoskrnl ... núcleo do Windows | csrss/wininit/smss/lsass .. essenciais\nsvchost.exe ......... hospeda serviços  | explorer.exe .. área de trabalho/barra\ndwm.exe ............. efeitos da tela   | MsMpEng.exe ... antivírus Defender\nTiWorker/TrustedInstaller .. Windows Update (CPU alta temporária é normal)\nSearchIndexer ....... indexação         | WmiPrvSE ...... consultas WMI\nRuntimeBroker ....... permissões de apps| ctfmon ........ entrada de texto\nWUDFHost ............ drivers em modo usuário (sensores, leitores, USB)\n(Catálogo completo na PARTE I.)</pre>","badges":[],"grav":"","disp":"Mapa de Processos  (Processo -> o Que É)"},{"code":"A.8","title":"MAPA DE ERROS / STOP CODES (BSOD) — resumo (detalhe em C.04)","body":"<pre class=\"mono\">0x0000007B INACCESSIBLE_BOOT_DEVICE ........ disco/driver de armazenamento. C.06\n0x000000EF CRITICAL_PROCESS_DIED ............ processo crítico morreu / corrupção\n0x0000000A IRQL_NOT_LESS_OR_EQUAL ........... driver/RAM\n0x000000D1 DRIVER_IRQL_NOT_LESS_OR_EQUAL .... driver (frequentemente de rede)\n0x00000050 PAGE_FAULT_IN_NONPAGED_AREA ...... RAM / driver\n0x0000003B SYSTEM_SERVICE_EXCEPTION ......... driver (vídeo) / sistema\n0x00000139 KERNEL_SECURITY_CHECK_FAILURE .... driver / corrupção / RAM\n0x0000001A MEMORY_MANAGEMENT ................ RAM (teste a memória)\n0x00000133 DPC_WATCHDOG_VIOLATION ........... driver/firmware (SSD antigo, AHCI)\n0x00000116 VIDEO_TDR_FAILURE ................ driver de vídeo / GPU\n0x00000117 VIDEO_TDR_TIMEOUT_DETECTED ....... driver de vídeo / GPU (timeout do TDR)\n0x00000124 WHEA_UNCORRECTABLE_ERROR ......... hardware (CPU/overclock/temperatura)\n0x0000007E SYSTEM_THREAD_EXCEPTION_NOT_HANDLED driver (nome do .sys na tela)\n0x000000F4 CRITICAL_OBJECT_TERMINATION ...... disco/processo crítico\n0x0000009F DRIVER_POWER_STATE_FAILURE ....... driver na suspensão. E.08</pre>","badges":[],"grav":"","disp":"Mapa de Erros / Stop Codes (BSOD) — Resumo (Detalhe em C.04)"},{"code":"A.9","title":"MAPA DE CÓDIGOS POST / BEEP / LED (família -> onde olhar) — detalhe em PARTE J","body":"<pre class=\"mono\">Beep ao ligar (PC montado) ............ J.1 (AMI) / J.2 (Award) / J.3 (Phoenix)\nPlaca com display de 2 dígitos hex .... J.4 (ASUS Q-Code / ASRock Dr.Debug — AMI Aptio)\nPlaca com 4 LEDs CPU/DRAM/VGA/BOOT .... J.5 (MSI EZ Debug / Gigabyte)\nDell pisca/apita em padrão ............ J.6\nHP pisca LED do Caps/Num ou da fonte .. J.7\nLenovo apita / LED diagnóstico ........ J.8\nCódigo ambíguo / fora da tabela ....... J.9 (correlação em cascata)</pre>","badges":[],"grav":"","disp":"Mapa de Códigos POST / Beep / LED (Família -> Onde Olhar) — Detalhe em Parte J"},{"code":"A.10","title":"MAPA DE CORRELAÇÕES (sintomas que costumam vir juntos)","body":"<pre class=\"mono\">Event 41 + Event 6008 ............... queda/travamento sem shutdown -&gt; energia,\n                                      superaquecimento ou hardware. (C.03/C.14)\nDisco 100% + travadas + Event 153/129 disco -&gt; disco/SSD falhando. (C.09/D.06)\nBSOD MEMORY_MANAGEMENT + 0x1A + travas -&gt; RAM. Rode teste de memória. (D.04)\nVIDEO_TDR_FAILURE + tela preta em jogo + Event \"Display driver stopped responding\"\n   -&gt; driver de vídeo / GPU / fonte fraca. (C.12/D.05)\nSem internet + Dhcp parado + IP 169.254.x.x -&gt; não pegou IP. (C.18)\nPerfil temporário + Event 1511/1515 -&gt; perfil corrompido. (C.16)\nBitLocker pedindo chave após mexer no BIOS/atualizar -&gt; mudança de boot/TPM. (C.23)</pre>","badges":[],"grav":"","disp":"Mapa de Correlações (Sintomas Que Costumam Vir Juntos)"},{"code":"A.11","title":"MAPA DE CAUSA E EFEITO","body":"<p>CAUSA: fonte fraca/defeituosa -&gt; EFEITO: não liga, reinicia sob carga, BSOD aleatório. CAUSA: pasta térmica seca/cooler sujo -&gt; superaquecimento -&gt; desligamento, travas, lentidão. CAUSA: RAM com defeito/mal encaixada -&gt; não dá vídeo, BSOD 0x1A/0x50, travas. CAUSA: SSD/HD com setores ruins -&gt; boot lento, disco 100%, congelamentos, 0x7B. CAUSA: driver corrompido/incompatível -&gt; BSOD com nome de .sys, dispositivo sem funcionar. CAUSA: arquivos de sistema corrompidos -&gt; erros aleatórios, update falha, app não abre. CAUSA: bateria CMOS fraca -&gt; relógio errado, perde config de BIOS, erros de certificado/HTTPS. CAUSA: atualização de BIOS/boot order -&gt; BitLocker pede chave.</p>","badges":[],"grav":"","disp":"Mapa de Causa e Efeito"},{"code":"A.12","title":"FLUXOS DE DIAGNÓSTICO (resumo; cada problema traz o fluxo detalhado)","body":"<pre class=\"mono\">FLUXO \"NÃO LIGA\":\n  Tem energia na tomada/régua? -&gt; Cabo/fonte OK? -&gt; LED/ventoinha giram?\n  -&gt; Se nada: fonte/botão/placa (C.01). -&gt; Se gira mas sem vídeo: vai pro fluxo POST.\nFLUXO \"POST/SEM VÍDEO\":\n  Reassentar RAM (1 pente por vez) -&gt; tirar periféricos -&gt; testar vídeo onboard\n  -&gt; limpar CMOS -&gt; ler beep/LED de debug (Parte J) -&gt; testar com peças conhecidas.\nFLUXO \"NÃO BOOTA O WINDOWS\":\n  Logo aparece? -&gt; erro BOOTMGR/BCD? -&gt; WinRE &gt; Reparo de Inicialização\n  -&gt; bootrec -&gt; sfc/DISM offline -&gt; checar disco (chkdsk) -&gt; 0x7B = driver/AHCI/disco.\nFLUXO \"LENTO\":\n  Gerenciador de Tarefas: o que está em 100%? -&gt; Disco (C.09) / CPU (C.10) / RAM (C.11)\n  -&gt; inicialização pesada -&gt; malware -&gt; disco mecânico antigo -&gt; térmica/throttling.</pre>","badges":[],"grav":"","disp":"Fluxos de Diagnóstico (Resumo; Cada Problema Traz o Fluxo Detalhado)"},{"code":"A.13","title":"MAPA DE DECISÃO (árvore rápida de 30 segundos)","body":"<pre class=\"mono\">1) Acende ALGUMA luz / gira ventoinha?\n     NÃO -&gt; C.01 (energia/fonte/placa).\n     SIM -&gt; 2.\n2) Aparece imagem na tela (logo, BIOS, qualquer coisa)?\n     NÃO -&gt; C.02 (vídeo/RAM/POST) + Parte J (beep/LED).\n     SIM -&gt; 3.\n3) Chega ao logo do Windows / tela de login?\n     NÃO -&gt; C.05/C.06/C.07 (boot).\n     SIM -&gt; 4.\n4) Entra na área de trabalho?\n     NÃO (tela preta após senha) -&gt; C.15. (perfil) -&gt; C.16.\n     SIM -&gt; 5.\n5) Está estável?\n     Tela azul/reinício -&gt; C.04/C.03/C.14.\n     Lento -&gt; C.08/C.09/C.10/C.11.\n     Função específica falha (rede, som, USB, etc.) -&gt; C.18..C.25.</pre>","badges":[],"grav":"","disp":"Mapa de Decisão (Árvore Rápida de 30 Segundos)"}],"disp":"Mapas de Navegação","sub":"Encontre por sintoma, componente, comando, evento ou código."},{"id":"B","title":"METODOLOGIA","desc":"","entries":[{"code":"B.1","title":"AS 14 CAMADAS DE DIAGNÓSTICO","body":"<p class=\"metabits\">Metodologia · Como pensar QUALQUER problema de PC, da energia ao software · Use junto com os mapas da PARTE A e os cenários da PARTE C</p>\n<h4 class=\"fld fld-n1\"><span class=\"fdot\"></span>POR QUE SEGUIR UMA ORDEM</h4>\n<p>Consertar PC sem método é \"trocar peça no escuro\". A ideia central: o computador liga em CAMADAS, da energia até o programa que você usa. Um problema numa camada de baixo derruba tudo acima dela. Por isso, diagnostique <b class=\"lead\">de baixo para cima</b> — confirme a base (energia, POST, disco, boot) antes de culpar o Windows ou um aplicativo. Assim você não reinstala o Windows quando o problema era um cabo solto.</p>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>AS 14 CAMADAS (de baixo para cima)</h4>\n<pre class=\"mono\">01 Energia externa ...... tomada, regua, nobreak, cabo, chave 110/220   -> C.01\n02 Fonte/alimentacao .... PSU, EPS da CPU, trilhos                       -> D.01\n03 Placa/POST ........... VRM, CMOS, beep/LED de debug                   -> C.02, D.02, J\n04 Processador .......... CPU, soquete, termico                          -> D.03, C.14\n05 Memoria .............. RAM, contato, XMP                              -> D.04, C.02\n06 Video ................ GPU/onboard, cabo, monitor                     -> D.05, C.02\n07 Armazenamento ........ HD/SSD, SMART, cabo SATA                       -> D.06, C.09\n08 Firmware/BIOS ........ ordem de boot, modo SATA, UEFI/Legacy          -> D.07, C.05\n09 Boot do Windows ...... BCD, bootmgr, winload                          -> C.05, C.06, F.04\n10 Kernel/drivers ....... BSOD, .sys, servicos criticos                  -> C.04, C.07\n11 Servicos ............. wuauserv, spooler, audiosrv...                 -> PARTE H\n12 Perfil/sessao ........ perfil de usuario, shell (explorer)            -> C.15, C.16\n13 Aplicativos .......... programas, navegador, Office                   -> C.24, C.25\n14 Rede/perifericos ..... internet, USB, impressora, BT                 -> C.18, C.20, C.22</pre>\n\n<h4 class=\"fld fld-diag\"><span class=\"fdot\"></span>COMO APLICAR — PASSO A PASSO</h4>\n<ol class=\"steps\"><li><b class=\"lead\">Onde ele parou?</b> Não liga (camadas 1-2) &gt; liga sem vídeo (3-6) &gt; tem vídeo mas não boota (7-9) &gt; boota mas falha no Windows (10-14). Isso já te leva ao bloco certo.</li>\n<li><b class=\"lead\">Mudou algo antes?</b> Update, driver, peça nova, queda de energia, mexida no BIOS. Reverter a última mudança resolve a maioria.</li>\n<li><b class=\"lead\">Reproduz quando?</b> Sempre, sob carga, ao suspender, depois de um tempo? O \"quando\" aponta a camada (térmico, fonte, driver).</li>\n<li><b class=\"lead\">Isole UMA variável por vez</b> (uma peça, um driver, um app). Trocar tudo junto esconde a causa.</li>\n<li><b class=\"lead\">Confirme por substituição</b> quando puder (peça boa conhecida) — é a prova definitiva em hardware.</li></ol>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>NÍVEIS DE DIFICULDADE (autoavaliação)</h4>\n<pre class=\"mono\">Nivel 1-2  cliques/comandos seguros (Configuracoes, servicos, scripts .bat).\nNivel 3    BIOS, reinstalar driver, WinRE (Restauracao/Reparo).\nNivel 4    abrir o gabinete, reassentar pecas, limpar CMOS, repaste.\nNivel 5    substituicao/teste de pecas, registro offline, solda (bancada).</pre>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>FERRAMENTAS POR CAMADA (atalhos)</h4>\n<p>Eventos: <b class=\"lead\">eventvwr.msc</b> (PARTE G). Confiabilidade: <b class=\"lead\">perfmon /rel</b>. Hardware/info: <b class=\"lead\">msinfo32</b>, <b class=\"lead\">dxdiag</b>. Recuperação: WinRE (<a class=\"xref\" data-code=\"B.3\">B.3</a>). Reparo do SO: <a class=\"xref\" data-code=\"F.01\">sfc</a>/<a class=\"xref\" data-code=\"F.02\">DISM</a>. Disco: CrystalDiskInfo, <a class=\"xref\" data-code=\"F.03\">chkdsk</a>. RAM: <a class=\"xref\" data-code=\"D.04\">MemTest86/mdsched</a>. Temperatura: HWMonitor.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>ERROS DE MÉTODO MAIS COMUNS</h4>\n<ul class=\"bul\"><li>Reinstalar o Windows antes de checar energia/disco/boot (camadas baixas).</li>\n<li>Trocar várias coisas ao mesmo tempo — perde-se a causa.</li>\n<li>Ignorar \"o que mudou antes\" do problema começar.</li>\n<li>Confundir uso saudável com defeito (ex.: RAM \"cheia\", disco \"100%\" momentâneo).</li></ul>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>SEMPRE ANTES DE INTERVENÇÕES DE RISCO</h4>\n<p>Backup dos dados (<a class=\"xref\" data-code=\"K.1\">K.1</a>/<a class=\"xref\" data-code=\"F.15\">F.15</a>), anotar a configuração atual (BIOS, IP/DNS, versões de driver), e ter um caminho de reversão (ponto de restauração, export de registro/BCD). Ver os checklists da PARTE K.</p>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> PARTE A (mapas), PARTE C (cenários), <a class=\"xref\" data-code=\"B.2\">B.2</a>, <a class=\"xref\" data-code=\"B.3\">B.3</a>, PARTE K (checklists), PARTE J (POST).</p>","badges":[],"grav":"","disp":"As 14 Camadas de Diagnóstico"},{"code":"B.2","title":"DIFERENÇAS ENTRE VERSÕES DO WINDOWS (que afetam o troubleshooting)","body":"<p class=\"metabits\">Metodologia · O que muda entre XP, Vista, 7, 8, 8.1, 10 e 11 e afeta o diagnóstico/correção · Inclui como desligar o Fast Startup (passo a passo)</p>\n<h4 class=\"fld fld-n1\"><span class=\"fdot\"></span>POR QUE IMPORTA</h4>\n<p>Os comandos costumam ser os mesmos entre versões, mas os CAMINHOS de menu e alguns comportamentos mudam — e isso engana muita gente. Aqui ficam as diferenças que mais afetam o conserto, com a versão certa de cada caminho.</p>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>DIFERENÇAS QUE MAIS AFETAM O DIAGNÓSTICO</h4>\n<pre class=\"mono\">Modo de Seguranca:\n  XP/7 ...... tecla F8 ao ligar (antes do logo).\n  8/8.1/10/11 F8 desativado por padrao; use Shift+Reiniciar > WinRE (B.3).\nRecuperacao (WinRE):\n  Vista/7 ... F8 > \"Reparar o Computador\", ou DVD de instalacao.\n  8/10/11 ... Shift+Reiniciar; ou 3 desligamentos forcados > Reparo Automatico.\nFast Startup (inicializacao rapida):\n  existe do 8 em diante; \"desligar\" nao e um desligamento real (hibrido) -\n  por isso \"reiniciar\" limpa mais que \"desligar\". Veja como desativar abaixo.\nTela de Configuracoes:\n  7 ......... Painel de Controle.\n  10 ........ Configuracoes > Atualizacao e Seguranca / Sistema.\n  11 ........ Configuracoes > Sistema (layout reorganizado).\nDISM /RestoreHealth:\n  8/10/11 ... disponivel online.\n  7 ......... nao ha; usar System Update Readiness Tool (CheckSUR).\nWMIC ........ presente ate o 10. No 11: desativado por padrao (23H2/24H2) e\n             REMOVIDO das versoes atuais, sem voltar como recurso opcional.\n             Use PowerShell (Get-CimInstance). WMI em si continua.\nBitLocker/Device Encryption: comum ativo por padrao no 11 (pede chave - C.23).\nSuporte (fim do suporte da Microsoft):\n  XP ........ 08/04/2014.   Vista ..... 11/04/2017.\n  7 ......... 14/01/2020.   8.1 ....... 10/01/2023.\n  10 ........ 14/10/2025. Nao recebe mais atualizacao de seguranca,\n             correcao nem suporte tecnico. O ESU de consumidor estende SO\n             as atualizacoes criticas e importantes ate 12/10/2027, exige\n             o 10 na versao 22H2 (Home, Pro, Pro Education, Workstations)\n             e NAO inclui suporte tecnico nem melhoria de recurso.\n  11 ........ em suporte; cada versao anual tem seu proprio fim de ciclo.\nO diagnostico destas versoes nao muda; o que muda e o risco de operar sem\ncorrecao de seguranca, e isso entra no laudo.</pre>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>PASSO A PASSO — DESLIGAR O FAST STARTUP (para diagnosticar de verdade)</h4>\n<ol class=\"steps\"><li>Win + R &gt; digite <b class=\"lead\">powercfg.cpl</b> &gt; Enter (abre Opções de Energia).</li>\n<li>À esquerda, clique em <b class=\"lead\">\"Escolher a função dos botões de energia\"</b>.</li>\n<li>Clique em <b class=\"lead\">\"Alterar configurações disponíveis no momento\"</b> (precisa de Administrador).</li>\n<li>Em \"Configurações de desligamento\", DESMARQUE <b class=\"lead\">\"Ligar inicialização rápida (recomendado)\"</b> &gt; \"Salvar alterações\".</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-base\">REVERSÃO:</b> refaça os passos e MARQUE novamente \"Ligar inicialização rápida\".</p><p class=\"kv\"><b class=\"kvk kvk-base\">DICA:</b> mesmo com o Fast Startup ligado, escolher <b class=\"lead\">\"Reiniciar\"</b> (em vez de \"Desligar\") faz um ciclo COMPLETO — útil para que correções de driver/serviço realmente apliquem.</p>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>MÉTODOS ALTERNATIVOS / ATALHOS POR VERSÃO</h4>\n<ul class=\"bul\"><li><b class=\"lead\">Modo de Segurança (8/10/11):</b> Shift + Reiniciar, ou <a class=\"xref\" data-code=\"B.3\">B.3</a>; via <b class=\"lead\">msconfig</b> (aba Inicialização de Sistema &gt; \"Inicialização segura\").</li>\n<li><b class=\"lead\">Versão instalada:</b> Win + R &gt; <b class=\"lead\">winver</b>.</li>\n<li><b class=\"lead\">Configurações rápidas:</b> Win + R &gt; <b class=\"lead\">ms-settings:</b> (10/11).</li></ul>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO / VALIDAÇÃO</h4>\n<p>Com o Fast Startup desligado, um \"Desligar\" passa a ser um desligamento real (bom para isolar drivers/atualizações). Em Modo de Segurança, o Windows sobe só com o essencial — se o problema some lá, é driver/app de terceiros.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>ARMADILHAS COMUNS</h4>\n<ul class=\"bul\"><li>Procurar F8 no Windows 10/11 (não funciona por padrão) — use Shift+Reiniciar.</li>\n<li>Achar que \"Desligar\" reinicia tudo (com Fast Startup, não) — prefira \"Reiniciar\".</li>\n<li>Tentar DISM /RestoreHealth no Windows 7 (não existe — use CheckSUR).</li></ul>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>PRÉ-REQUISITOS E COMPATIBILIDADE</h4>\n<p>Desligar o Fast Startup exige Administrador e existe do Windows 8 em diante. Caminhos de Configurações variam (7 = Painel de Controle; 10/11 = app Configurações). XP/Vista estão fora de suporte.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>CONTINGÊNCIA</h4>\n<p>Se um caminho de menu não existe na sua versão, use o comando equivalente (Win+R): powercfg.cpl, msconfig, winver, ms-settings, sysdm.cpl — eles funcionam de forma consistente entre versões.</p>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"B.1\">B.1</a>, <a class=\"xref\" data-code=\"B.3\">B.3</a>, <a class=\"xref\" data-code=\"C.07\">C.07</a>, <a class=\"xref\" data-code=\"C.17\">C.17</a>, <a class=\"xref\" data-code=\"C.23\">C.23</a>, <a class=\"xref\" data-code=\"E.08\">E.08</a>, <a class=\"xref\" data-code=\"F.02\">F.02</a>.</p>","badges":[],"grav":"","disp":"Diferenças Entre Versões do Windows (Que Afetam o Troubleshooting)"},{"code":"B.3","title":"AMBIENTE DE RECUPERAÇÃO (WinRE) — COMO ENTRAR","body":"<p class=\"metabits\">Metodologia · COMO ENTRAR no ambiente de recuperação (WinRE) e no Modo de Segurança · Referência central usada por C.05, C.06, C.07, C.15, C.16 e mais</p>\n<h4 class=\"fld fld-n1\"><span class=\"fdot\"></span>O QUE É</h4>\n<p>O WinRE é a \"oficina de emergência\" do Windows: um mini-sistema que abre quando o Windows normal não inicia (ou quando você pede). Lá estão \"Reparo de Inicialização\", \"Restauração do Sistema\", \"Desinstalar Atualizações\", \"Prompt de Comando\" e o caminho para o \"Modo de Segurança\". O Modo de Segurança carrega o Windows só com o essencial — ótimo para consertar driver/app que quebra o sistema normal.</p>\n\n<h4 class=\"fld fld-diag\"><span class=\"fdot\"></span>COMO ENTRAR NO WinRE — TODOS OS MÉTODOS</h4>\n<ol class=\"steps\"><li><b class=\"lead\">Com o Windows funcionando (Win 10/11):</b> Configurações &gt; Sistema &gt; <b class=\"lead\">Recuperação</b> &gt; em \"Inicialização avançada\" clique em <b class=\"lead\">\"Reiniciar agora\"</b>. (No Win 10 antigo: Atualização e Segurança &gt; Recuperação.)</li>\n<li><b class=\"lead\">Atalho Shift+Reiniciar:</b> no menu Iniciar (ou na tela de login), clique em Ligar/Desligar &gt; segure <b class=\"lead\">Shift</b> e clique em <b class=\"lead\">\"Reiniciar\"</b>.</li>\n<li><b class=\"lead\">Forçado (quando nem inicia):</b> ligue e, ao aparecer o logo girando, segure o botão físico de power ~10 s para desligar. Repita <b class=\"lead\">3 vezes</b>; na 3ª, o Windows abre \"Reparo Automático\" &gt; \"Opções avançadas\".</li>\n<li><b class=\"lead\">Por mídia de instalação (recomendado):</b> dê boot por um pendrive/DVD do Windows da MESMA versão &gt; na 1ª tela \"Avançar\" &gt; no canto inferior esquerdo clique em <b class=\"lead\">\"Reparar o computador\"</b> (NÃO \"Instalar agora\").</li>\n<li><b class=\"lead\">Comando (Win 8/10/11):</b> Prompt como Admin &gt; <b class=\"lead\">shutdown /r /o /t 0</b> (reinicia direto nas opções avançadas).</li>\n<li><b class=\"lead\">Windows 7/Vista:</b> ligue e tecle <b class=\"lead\">F8</b> &gt; \"Reparar o Computador\"; ou use o DVD de instalação &gt; \"Reparar\".</li></ol>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>DENTRO DO WinRE — ONDE FICA CADA COISA</h4>\n<p>Na tela azul de recuperação: <b class=\"lead\">Solucionar problemas &gt; Opções avançadas</b>. Ali estão: \"Reparo de Inicialização\", \"Restauração do Sistema\", \"Desinstalar Atualizações\", \"Configurações de Firmware UEFI\", \"Prompt de Comando\" e \"Configurações de Inicialização\" (caminho para o Modo de Segurança).</p>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>COMO ENTRAR NO MODO DE SEGURANÇA</h4>\n<ol class=\"steps\"><li>No WinRE: Solucionar problemas &gt; Opções avançadas &gt; <b class=\"lead\">\"Configurações de Inicialização\"</b> &gt; botão <b class=\"lead\">\"Reiniciar\"</b>.</li>\n<li>Após reiniciar, aparece uma lista numerada. Tecle:\n<ul class=\"bul\"><li><b class=\"lead\">4</b> = Modo de Segurança.</li><li><b class=\"lead\">5</b> = Modo de Segurança com Rede (para baixar drivers).</li><li><b class=\"lead\">6</b> = Modo de Segurança com Prompt de Comando.</li></ul></li>\n<li><b class=\"lead\">Windows 7:</b> F8 ao ligar &gt; escolha \"Modo de Segurança\" na lista.</li></ol>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>MÉTODO POR COMANDO (forçar/forçar saída do Modo de Segurança)</h4>\n<pre class=\"mono\">msconfig  -> aba \"Inicializacao de Sistema\" -> marcar \"Inicializacao segura\" (Minima)\n            -> OK -> Reiniciar. (LEMBRE de DESMARCAR depois para voltar ao normal.)\nou por linha de comando (Admin):\n  bcdedit /set {default} safeboot minimal     liga o Modo de Seguranca.\n  bcdedit /deletevalue {default} safeboot      DESLIGA (reverte) - ESSENCIAL.</pre>\n<p class=\"kv\"><b class=\"kvk kvk-warn\">REVERSÃO IMPORTANTE:</b> se você ligou o Modo de Segurança por msconfig/bcdedit, ele fica PRESO nele a cada boot até você reverter (desmarcar no msconfig ou rodar o /deletevalue). Não esqueça este passo.</p>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO / VALIDAÇÃO</h4>\n<p>O WinRE abre a tela \"Escolha uma opção\" (fundo azul). O Modo de Segurança carrega com \"Modo de Segurança\" escrito nos cantos da tela e resolução básica. Se o problema NÃO ocorre no Modo de Segurança, a causa é um driver/app de terceiros.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>MENSAGENS / PROBLEMAS COMUNS</h4>\n<ul class=\"bul\"><li><b class=\"lead\">F8 não faz nada (8/10/11):</b> normal — use Shift+Reiniciar ou os 3 desligamentos forçados.</li>\n<li><b class=\"lead\">WinRE não abre / \"não foi encontrado\":</b> o WinRE pode estar desabilitado/ausente — verifique com <b class=\"lead\">reagentc /info</b> e habilite (<a class=\"xref\" data-code=\"F.06\">F.06</a>), ou use mídia de instalação.</li>\n<li><b class=\"lead\">Pede a chave do BitLocker:</b> tenha-a em mãos (<a class=\"xref\" data-code=\"C.23\">C.23</a>).</li>\n<li><b class=\"lead\">Ficou preso no Modo de Segurança:</b> desmarque no msconfig ou rode <b class=\"lead\">bcdedit /deletevalue {default} safeboot</b>.</li></ul>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>PRÉ-REQUISITOS E COMPATIBILIDADE</h4>\n<p>WinRE/Configurações de Inicialização (teclas 4/5/6) são do Windows 8/10/11. No 7/Vista use F8/DVD. A mídia de instalação deve ser da MESMA versão/arquitetura. shutdown /r /o é do 8 em diante. Em disco com BitLocker, a chave será pedida.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>CONTINGÊNCIA</h4>\n<p>Se nenhum método abre o WinRE local, use SEMPRE um pendrive de instalação como WinRE externo (\"Reparar o computador\"). Mantenha um pendrive de recuperação pronto (Win + R &gt; <b class=\"lead\">recoverydrive</b>) antes que precise.</p>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">USADO POR:</b> <a class=\"xref\" data-code=\"C.05\">C.05</a>, <a class=\"xref\" data-code=\"C.06\">C.06</a>, <a class=\"xref\" data-code=\"C.07\">C.07</a>, <a class=\"xref\" data-code=\"C.15\">C.15</a>, <a class=\"xref\" data-code=\"C.16\">C.16</a>, <a class=\"xref\" data-code=\"C.04\">C.04</a>, <a class=\"xref\" data-code=\"D.05\">D.05</a>, <a class=\"xref\" data-code=\"F.04\">F.04</a>, <a class=\"xref\" data-code=\"F.06\">F.06</a>.</p><p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"B.1\">B.1</a>, <a class=\"xref\" data-code=\"B.2\">B.2</a>.</p>","badges":[],"grav":"","disp":"Ambiente de Recuperação (WinRE) — Como Entrar"}],"disp":"Metodologia","sub":"Como diagnosticar com método — das verificações básicas ao hardware."},{"id":"C","title":"CATÁLOGO DE PROBLEMAS POR SINTOMA","desc":"Cada problema segue o TEMPLATE: identificação > explicação para usuário não técnico (Nível 1) > explicação técnica (Nível 2) > como confirmar > correção passo a passo > validação > alternativas/cenários > correlatos > prevenção.","entries":[{"code":"C.01","title":"COMPUTADOR NÃO LIGA (sem luz, sem ventoinha, \"morto\")","body":"<p class=\"metabits\">Subcategoria: alimentação / fonte / botão · Compatível com todas as versões (o problema é físico, anterior ao Windows) · [RISCO] mexer em fonte/energia — desligue da tomada antes</p>\n<h4 class=\"fld fld-n1\"><span class=\"fdot\"></span>NÍVEL 1 — EXPLICAÇÃO SIMPLES</h4>\n<p>O computador não dá NENHUM sinal: nenhuma luz acende, nenhuma ventoinha gira, nada. Isso quase sempre é energia que não está chegando — não é problema do Windows (ele nem \"acordou\"). Vamos checar, do mais simples ao mais sério, se a energia chega e se a fonte/botão funcionam. NÃO abra a fonte de alimentação: os capacitores guardam carga e há risco de choque.</p>\n<h4 class=\"fld fld-n2\"><span class=\"fdot\"></span>NÍVEL 2 — EXPLICAÇÃO TÉCNICA</h4>\n<p>Sem POST nem giro de fan = a fonte não entrega os trilhos (12V/5V/3.3V) ou a placa não libera PS_ON#. Sequência ATX: PSU em standby (5VSB) &gt; placa sinaliza PS_ON &gt; PSU dá Power_Good &gt; CPU sai do reset. Causas: tomada/cabo, chave 110/220 errada, PSU defeituosa, curto na placa/periférico, botão power/jumper, VRM/placa; em notebook: carregador/jack DC/placa de energia.</p>\n\n<h4 class=\"fld fld-diag\"><span class=\"fdot\"></span>CAMINHO COMPLETO — TESTES NA ORDEM (sem ferramentas, depois com)</h4>\n<ol class=\"steps\"><li>A tomada funciona? Ligue outro aparelho nela. A régua/filtro está ligada? O nobreak está ligado e sem bipe de erro?</li>\n<li>O cabo de força está firme nos DOIS lados (tomada e fonte)? Teste outro cabo igual.</li>\n<li>A <b class=\"lead\">chave 110/220</b> da fonte (atrás, vermelha) está na voltagem da SUA tomada? Errada, a fonte não liga (ou já queimou).</li>\n<li><b class=\"lead\">Descarga residual:</b> desligue da tomada; em notebook, tire a bateria se for removível; segure o botão de power por 30 segundos; reconecte e tente ligar.</li>\n<li><b class=\"lead\">Desktop — teste do clipe (PSU fora da placa):</b> com a fonte desligada, use um clipe de papel ligando o pino VERDE (PS_ON, o único verde do conector de 24 pinos) a qualquer pino PRETO (GND); ligue a fonte na tomada — a ventoinha dela deve girar. Não gira = fonte morta/em proteção. [Nível 5]</li>\n<li>Retire periféricos não essenciais (HDs extras, placas PCIe, USB) e tente só com CPU + 1 pente de RAM + vídeo. Se ligar, recoloque um a um para achar o curto.</li></ol>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>CORREÇÃO PASSO A PASSO (por caso)</h4>\n<ul class=\"cases\"><li><b class=\"lead\">Caso A (energia externa):</b> troque tomada/cabo/régua; ajuste a chave 110/220.</li>\n<li><b class=\"lead\">Caso B (carga residual):</b> faça a descarga residual (passo 4).</li>\n<li><b class=\"lead\">Caso C (botão power do gabinete):</b> jumpere os 2 pinos \"PWR SW\" da placa com uma chave de fenda por 1 s; se ligar assim, o botão do gabinete está ruim. [Nível 4]</li>\n<li><b class=\"lead\">Caso D (fonte morta):</b> substitua por fonte de potência igual/superior, de boa marca, com os conectores certos (EPS 8 pinos da CPU, PCIe).</li>\n<li><b class=\"lead\">Caso E (notebook):</b> teste outro carregador compatível (tensão/amperagem corretas); verifique o jack DC; se o LED de carga acende com outro carregador, era o carregador (ver <a class=\"xref\" data-code=\"E.03\">E.03</a>).</li></ul>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>AUTOMAÇÃO / SCRIPTS — POR QUE NÃO SE APLICA AQUI</h4>\n<p>Como o Windows não chega a iniciar, não há sistema para rodar scripts (.bat/.ps1) nem logs locais a consultar. O \"diagnóstico automatizável\" deste caso é físico: a sequência de testes acima é o procedimento. Em notebooks modernos, alguns guardam um log no EC (Embedded Controller), acessível só por ferramenta do fabricante. Assim que o PC voltar a ligar, aí sim valem os scripts de eventos (ver <a class=\"xref\" data-code=\"C.03\">C.03</a>).</p>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO / MENSAGENS DE SUCESSO</h4>\n<p>Ao corrigir, o PC liga: ventoinhas giram, LEDs acendem e ele dá POST (logo do fabricante na tela). Em notebook, o LED de carga acende com o carregador conectado.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>\"MENSAGENS\" / SINAIS DE ERRO E O QUE SIGNIFICAM</h4>\n<ul class=\"bul\"><li><b class=\"lead\">Continua totalmente morto:</b> confirme a fonte com uma unidade boa conhecida; suspeite de placa-mãe ou (notebook) placa de energia.</li>\n<li><b class=\"lead\">Liga e desliga em 1–3 s (ciclo):</b> proteção da fonte/placa, curto, ou cooler da CPU não detectado — vá para <a class=\"xref\" data-code=\"C.03\">C.03</a>.</li>\n<li><b class=\"lead\">LED da placa aceso mas não liga:</b> a fonte tem standby (5VSB) mas não dá Power_Good — botão, jumper, ou fonte em proteção.</li>\n<li><b class=\"lead\">Cheiro de queimado / estalo:</b> desligue imediatamente da tomada — fonte/placa danificada.</li></ul>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>PRÉ-REQUISITOS, DEPENDÊNCIAS E LIMITAÇÕES</h4>\n<p>Ferramentas úteis: outro cabo de força, fonte/carregador bom conhecido, clipe de papel, multímetro, manual da placa. Abrir o gabinete pode anular garantia. NUNCA abra a fonte de alimentação (risco de choque mesmo desligada). Em notebook, abrir exige cuidado com ESD e desconexão da bateria. Vale para qualquer versão do Windows porque o problema é anterior a ele.</p>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>VALIDAÇÃO FINAL</h4>\n<p>O PC liga e mantém ligado, chega ao logo do fabricante e/ou ao Windows, e permanece estável sob uso por tempo prolongado (sem cortar). Em notebook, carrega e funciona com e sem a tomada.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>PLANO DE CONTINGÊNCIA</h4>\n<ol class=\"steps\"><li>Após queda de energia/raio, suspeite de fonte E placa juntas.</li>\n<li>Após limpeza/montagem, verifique parafuso/standoff em curto, RAM/cabos soltos e o conector EPS de 8 pinos da CPU (sem ele, muitas placas nem ligam).</li>\n<li>All-in-One: teste a fonte externa (brick).</li>\n<li>Se nada resolver, leve à bancada para teste por substituição (Nível 5).</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-comp\">COMPONENTES:</b> Fonte (<a class=\"xref\" data-code=\"D.01\">D.01</a>), Placa-mãe/VRM (<a class=\"xref\" data-code=\"D.02\">D.02</a>), botão power, bateria CMOS, notebook: carregador/jack/placa de energia (<a class=\"xref\" data-code=\"E.03\">E.03</a>/<a class=\"xref\" data-code=\"D.08\">D.08</a>).</p><p class=\"kv\"><b class=\"kvk kvk-meta\">EVENTOS:</b> não se aplica — a falha ocorre antes de o Windows iniciar, então nenhum log é gravado; assim que o PC voltar a ligar, use o script de eventos de <a class=\"xref\" data-code=\"C.03\">C.03</a> para registrar instabilidades.</p><p class=\"kv\"><b class=\"kvk kvk-meta\">FERRAMENTAS:</b> outro cabo de força, clipe de papel (teste da fonte), testador de fonte (PSU tester), multímetro, fonte/carregador bom conhecido, manual da placa.</p><p class=\"kv\"><b class=\"kvk kvk-base\">CORRELATOS:</b> <a class=\"xref\" data-code=\"C.02\">C.02</a>, <a class=\"xref\" data-code=\"C.03\">C.03</a>, <a class=\"xref\" data-code=\"D.01\">D.01</a>, <a class=\"xref\" data-code=\"J.6\">PARTE J</a>.</p><p class=\"kv\"><b class=\"kvk kvk-prev\">PREVENÇÃO:</b> nobreak/estabilizador, fonte de marca dimensionada, limpeza periódica, não sobrecarregar a régua.</p>","badges":[["cat","Energia/POST"],["grav","Gravidade: Crítica"],["dif","Dificuldade 2 a 5"],["time","15–60 min"],["flag","ADMIN"],["flag","RISCO"]],"grav":"crit","disp":"Computador Não Liga (Sem Luz, Sem Ventoinha, \"morto\")"},{"code":"C.02","title":"LIGA MAS NÃO DÁ VÍDEO (sem imagem / sem POST)","body":"<p class=\"metabits\">Subcategoria: POST / vídeo / memória · Compatível com todas as versões (problema no POST, anterior ao Windows) · [RISCO] manuseio de RAM/GPU e CMOS — desligue da tomada</p>\n<h4 class=\"fld fld-n1\"><span class=\"fdot\"></span>NÍVEL 1 — EXPLICAÇÃO SIMPLES</h4>\n<p>Liga (ventoinhas giram, luzes acendem), mas a tela fica totalmente preta — nem o logo do fabricante aparece. Geralmente é a fase que \"acorda\" o PC antes do Windows (o POST). Os culpados mais comuns: memória RAM mal encaixada, monitor/cabo no lugar errado, ou a placa de vídeo. Vamos testar nessa ordem — muitos casos são só um pente de RAM que precisa ser reencaixado ou o cabo ligado na saída errada.</p>\n<h4 class=\"fld fld-n2\"><span class=\"fdot\"></span>NÍVEL 2 — EXPLICAÇÃO TÉCNICA</h4>\n<p>Sem saída de vídeo no POST: falha de inicialização de RAM, GPU, CPU ou firmware travado. Use beep/LED de debug (PARTE J) para localizar a fase. Verifique o cabo no conector certo (onboard x dedicada), monitor/entrada, e teste 1 pente de RAM por slot.</p>\n\n<h4 class=\"fld fld-diag\"><span class=\"fdot\"></span>CAMINHO COMPLETO — TESTES NA ORDEM</h4>\n<ol class=\"steps\"><li>Monitor LIGADO, na fonte/entrada correta (botão Source/Input do monitor), cabo firme nas duas pontas; teste outro cabo e/ou outro monitor.</li>\n<li>Se há <b class=\"lead\">placa de vídeo dedicada</b>, o cabo TEM que estar nela (saídas mais embaixo), não na saída da placa-mãe — com a dedicada instalada, o vídeo onboard fica mudo.</li>\n<li><b class=\"lead\">Reassentar a RAM:</b> desligue da tomada; abra as travas, retire e recoloque cada pente até \"clicar\". Teste com 1 pente por vez, em slots diferentes (isola pente x slot).</li>\n<li><b class=\"lead\">Limpar CMOS:</b> tire o cabo de força; retire a pilha CR2032 por 1 minuto (ou use o jumper CLR_CMOS); recoloque. Isso volta o BIOS ao padrão e desfaz overclock/XMP problemático.</li>\n<li><b class=\"lead\">Leia o código de POST:</b> beep (PARTE <a class=\"xref\" data-code=\"J.1\">J.1</a>–<a class=\"xref\" data-code=\"J.3\">J.3</a>) ou o visor/LED de debug (<a class=\"xref\" data-code=\"J.4\">J.4</a>–<a class=\"xref\" data-code=\"J.5\">J.5</a>) — eles dizem em qual fase travou.</li></ol>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>CORREÇÃO</h4>\n<ul class=\"bul\"><li><b class=\"lead\">RAM:</b> reassentar; limpar os contatos dourados com borracha branca; trocar de slot; testar um pente bom conhecido.</li>\n<li><b class=\"lead\">Vídeo:</b> conectar no lugar certo; reassentar a GPU; ligar os cabos de força PCIe da GPU; testar o vídeo onboard (se a CPU tiver) removendo a dedicada.</li>\n<li><b class=\"lead\">CMOS/BIOS:</b> limpar CMOS; se a placa tiver BIOS FlashBack, regravar a BIOS.</li>\n<li>Isolar por substituição com peças boas: RAM &gt; GPU &gt; CPU &gt; placa (Nível 5).</li></ul>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>AUTOMAÇÃO / SCRIPTS — NÃO SE APLICA (pré-Windows)</h4>\n<p>Sem vídeo no POST, o Windows não inicia: não há como rodar scripts nem ler logs do sistema. O \"diagnóstico\" aqui são os códigos de hardware da própria placa (beep/LED/POST code — PARTE J) e os testes físicos acima. Depois que o vídeo voltar, se houver instabilidade, use os scripts de eventos de <a class=\"xref\" data-code=\"C.04\">C.04</a>/<a class=\"xref\" data-code=\"C.13\">C.13</a>.</p>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO / SINAIS DE SUCESSO</h4>\n<p>Aparece imagem: logo do fabricante, tela da BIOS, e depois o Windows. O beep de POST passa a ser o de \"tudo OK\" (1 bipe curto, na maioria das placas).</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>\"MENSAGENS\" / SINAIS DE ERRO</h4>\n<ul class=\"bul\"><li><b class=\"lead\">\"Sem sinal\" no monitor:</b> cabo na saída errada, monitor na entrada errada, ou nenhuma imagem sendo gerada — refaça os passos 1–2.</li>\n<li><b class=\"lead\">Beeps repetidos:</b> consulte a PARTE J pelo padrão (memória e vídeo são os mais comuns).</li>\n<li><b class=\"lead\">LED de debug fixo em DRAM:</b> memória (<a class=\"xref\" data-code=\"D.04\">D.04</a>); em VGA: vídeo (<a class=\"xref\" data-code=\"D.05\">D.05</a>); em CPU: processador/alimentação (<a class=\"xref\" data-code=\"D.03\">D.03</a>).</li></ul>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>PRÉ-REQUISITOS, DEPENDÊNCIAS E LIMITAÇÕES</h4>\n<p>Ferramentas: borracha branca, outro cabo/monitor, peças de teste, manual da placa (para ler beep/LED). Desligue sempre da tomada antes de mexer em RAM/GPU/CMOS. Limpar CMOS apaga ajustes do BIOS (data/hora, ordem de boot, XMP). Vale para qualquer versão do Windows (é anterior a ele).</p>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>VALIDAÇÃO FINAL</h4>\n<p>O PC dá vídeo de forma consistente em vários ligamentos, sem beep de erro, e entra no Windows normalmente. A imagem permanece estável (sem sumir).</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>PLANO DE CONTINGÊNCIA</h4>\n<ol class=\"steps\"><li>Isole por substituição com peças boas (RAM &gt; GPU &gt; CPU &gt; placa).</li>\n<li>Se a placa tem BIOS FlashBack e nada dá vídeo, regrave a BIOS.</li>\n<li>Em notebook, faça o teste do monitor externo (<a class=\"xref\" data-code=\"E.04\">E.04</a>) para separar painel/flat de GPU.</li>\n<li>Persistindo, leve à bancada (Nível 5).</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-comp\">COMPONENTES:</b> RAM (<a class=\"xref\" data-code=\"D.04\">D.04</a>), GPU (<a class=\"xref\" data-code=\"D.05\">D.05</a>), CPU (<a class=\"xref\" data-code=\"D.03\">D.03</a>), placa/VRM (<a class=\"xref\" data-code=\"D.02\">D.02</a>), monitor/cabo.</p><p class=\"kv\"><b class=\"kvk kvk-meta\">EVENTOS:</b> não se aplica — sem POST o Windows não chega a iniciar; o \"log\" desta fase são os códigos de beep/LED/POST da própria placa (PARTE J). Voltando o vídeo, instabilidades vão para <a class=\"xref\" data-code=\"C.04\">C.04</a>/<a class=\"xref\" data-code=\"C.13\">C.13</a>.</p><p class=\"kv\"><b class=\"kvk kvk-meta\">FERRAMENTAS:</b> borracha branca (contatos da RAM), outro cabo/monitor, pente de RAM e GPU de teste, placa de diagnóstico POST, manual da placa (tabela de beeps/LED).</p><p class=\"kv\"><b class=\"kvk kvk-base\">CORRELATOS:</b> <a class=\"xref\" data-code=\"C.01\">C.01</a>, <a class=\"xref\" data-code=\"C.04\">C.04</a>, <a class=\"xref\" data-code=\"D.04\">D.04</a>, <a class=\"xref\" data-code=\"D.05\">D.05</a>, PARTE J.</p><p class=\"kv\"><b class=\"kvk kvk-prev\">PREVENÇÃO:</b> encaixar a RAM até clicar; não forçar XMP instável; manter a BIOS atualizada.</p>","badges":[["cat","Energia/POST"],["grav","Gravidade: Crítica"],["dif","Dificuldade 2 a 5"],["time","15–60 min"]],"grav":"crit","disp":"Liga Mas Não Dá Vídeo (Sem Imagem / Sem POST)"},{"code":"C.03","title":"LIGA E DESLIGA SOZINHO / REINICIA EM LOOP","body":"<p class=\"metabits\">Subcategoria: ciclo de power / proteção / térmico · Compatível com todas as versões · [RISCO] envolve fonte/térmico; desligue da tomada para mexer em hardware</p>\n<h4 class=\"fld fld-n1\"><span class=\"fdot\"></span>NÍVEL 1 — EXPLICAÇÃO SIMPLES</h4>\n<p>O PC liga por alguns segundos e desliga (às vezes em ciclo), ou reinicia sozinho depois de um tempo ligado. Regra prática: desligar RÁPIDO na hora de ligar costuma ser hardware (fonte, RAM, temperatura, conector da CPU). Reiniciar DEPOIS de um tempo costuma ser superaquecimento, fonte fraca sob esforço, ou uma tela azul que reinicia rápido demais para você ler. O primeiro passo é fazer a tela azul PARAR na tela, para conseguir ler o que ela diz.</p>\n<h4 class=\"fld fld-n2\"><span class=\"fdot\"></span>NÍVEL 2 — EXPLICAÇÃO TÉCNICA</h4>\n<p>Ciclo no power-on (1–3 s) = proteção da PSU/placa (curto, VRM, RAM, EPS/CPU sem alimentação) ou cooler da CPU não detectado. Reinício sob carga = throttling/desligamento térmico, PSU insuficiente em transientes, ou BSOD com \"reinício automático\" ligado. Diferencie por Event 41/6008 e reproduzindo sob carga.</p>\n\n<h4 class=\"fld fld-diag\"><span class=\"fdot\"></span>CAMINHO COMPLETO — PRIMEIRO, DESLIGAR O REINÍCIO AUTOMÁTICO</h4>\n<ol class=\"steps\"><li>Win + R &gt; digite <b class=\"lead\">sysdm.cpl</b> &gt; Enter.</li>\n<li>Aba <b class=\"lead\">Avançado</b> &gt; em \"Inicialização e Recuperação\", clique em <b class=\"lead\">Configurações</b>.</li>\n<li>DESMARQUE <b class=\"lead\">\"Reiniciar automaticamente\"</b> &gt; OK &gt; OK. Agora, se houver tela azul, ela fica PARADA para você ler o código (trate por <a class=\"xref\" data-code=\"C.04\">C.04</a>).</li>\n<li>Abra o Visualizador de Eventos: Win + R &gt; <b class=\"lead\">eventvwr.msc</b> &gt; Logs do Windows &gt; Sistema. Event <b class=\"lead\">41 (Kernel-Power)</b> + <b class=\"lead\">6008</b> confirmam desligamento sujo; se houver <b class=\"lead\">1001 (BugCheck)</b>, foi BSOD.</li>\n<li>Monitore a temperatura (Core Temp/HWMonitor): desliga ao esquentar? Vá para <a class=\"xref\" data-code=\"C.14\">C.14</a>.</li></ol>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>AUTOMAÇÃO — SCRIPT (.bat) PARA COLETAR OS EVENTOS DE DESLIGAMENTO</h4>\n<p>Exporta para um arquivo de texto os últimos eventos de queda (41, 6008, 1001) — útil para ver o padrão. Apenas lê dados.</p>\n<pre class=\"mono\">@echo off\nREM === Coletar eventos de desligamento inesperado ===\nset OUT=%USERPROFILE%\\Desktop\\Eventos_Energia.txt\npowershell -NoProfile -Command \"Get-WinEvent -FilterHashtable @{LogName='System'; Id=41,6008,1001} -MaxEvents 30 | Select-Object TimeCreated,Id,LevelDisplayName,ProviderName | Format-Table -AutoSize | Out-File -FilePath $env:USERPROFILE\\Desktop\\Eventos_Energia.txt -Encoding UTF8\"\necho Relatorio salvo em: %OUT%\npause</pre>\n<p><b class=\"lead\">Como criar/executar:</b> Bloco de Notas &gt; cole &gt; Salvar como (Tipo: Todos os arquivos) &gt; nome <b class=\"lead\">EventosEnergia.bat</b> &gt; botão direito &gt; \"Executar como administrador\". <b class=\"lead\">Reversão:</b> só lê — apague o .txt se quiser.</p>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>CORREÇÃO (por causa)</h4>\n<ul class=\"cases\"><li><b class=\"lead\">Térmico:</b> limpeza, pasta térmica nova, refluxo de ar do gabinete (<a class=\"xref\" data-code=\"C.14\">C.14</a>/<a class=\"xref\" data-code=\"E.07\">E.07</a>).</li>\n<li><b class=\"lead\">Fonte:</b> substituir por unidade adequada e saudável (<a class=\"xref\" data-code=\"D.01\">D.01</a>).</li>\n<li><b class=\"lead\">RAM:</b> reassentar; testar 1 pente; remover XMP (<a class=\"xref\" data-code=\"D.04\">D.04</a>).</li>\n<li><b class=\"lead\">Software/BSOD:</b> tratar pelo Stop Code (<a class=\"xref\" data-code=\"C.04\">C.04</a>); reverter driver/update recente.</li>\n<li><b class=\"lead\">Notebook com bateria INCHADA:</b> substituir IMEDIATAMENTE [RISCO de incêndio].</li></ul>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>MÉTODOS ALTERNATIVOS DE ACESSO</h4>\n<ul class=\"bul\"><li><b class=\"lead\">Reinício automático também em:</b> Painel de Controle &gt; Sistema &gt; \"Configurações avançadas do sistema\" &gt; Inicialização e Recuperação.</li>\n<li><b class=\"lead\">Eventos pela linha de comando:</b> Prompt Admin &gt; <b class=\"lead\">wevtutil qe System /q:\"*[System[(EventID=41)]]\" /c:5 /rd:true /f:text</b>.</li>\n<li><b class=\"lead\">Confiabilidade (linha do tempo visual):</b> Win + R &gt; <b class=\"lead\">perfmon /rel</b>.</li></ul>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO / VALIDAÇÃO FINAL</h4>\n<p>O PC liga e MANTÉM ligado, estável sob uso/carga por tempo prolongado, sem novos Event 41. Se havia BSOD escondido, agora ele aparece e você trata pelo código (<a class=\"xref\" data-code=\"C.04\">C.04</a>).</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>MENSAGENS DE ERRO E COMO INTERPRETAR</h4>\n<ul class=\"bul\"><li><b class=\"lead\">Event 41 sozinho:</b> queda suja sem causa logada — investigue energia, térmico e RAM.</li>\n<li><b class=\"lead\">Event 41 + 1001:</b> foi tela azul — pegue o Stop Code (<a class=\"xref\" data-code=\"C.04\">C.04</a>).</li>\n<li><b class=\"lead\">WHEA-Logger 18/19:</b> erro de hardware (CPU/energia/temperatura) — ver <a class=\"xref\" data-code=\"G.07\">G.07</a>.</li>\n<li><b class=\"lead\">Ciclo de 1–3 s sem chegar ao logo:</b> proteção da fonte/placa, EPS da CPU desconectado, ou cooler não detectado.</li></ul>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>PRÉ-REQUISITOS, DEPENDÊNCIAS E LIMITAÇÕES</h4>\n<p>Ler eventos exige que o Windows inicie; se ele desliga antes, o diagnóstico é físico (fonte/térmico/RAM). O script PowerShell precisa de Administrador. Ferramentas: HWMonitor/Core Temp, fonte/peça boa, pasta térmica, ar comprimido. Vale para todas as versões.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>PLANO DE CONTINGÊNCIA</h4>\n<ol class=\"steps\"><li>Reproduza sob carga (com cuidado) para confirmar térmico/fonte.</li>\n<li>Isole por peça: teste fonte boa conhecida, 1 pente de RAM, limpe e troque a pasta térmica.</li>\n<li>Confira o conector EPS de 8 pinos da CPU.</li>\n<li>Em notebook, descarte bateria inchada (troca imediata).</li>\n<li>Persistindo, bancada com substituição de componentes.</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">EVENTOS:</b> 41, 6008, 1001, WHEA 18/19.</p><p class=\"kv\"><b class=\"kvk kvk-meta\">FERRAMENTAS:</b> sysdm.cpl, eventvwr, perfmon /rel, HWMonitor, fonte de teste.</p><p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"C.01\">C.01</a>, <a class=\"xref\" data-code=\"C.04\">C.04</a>, <a class=\"xref\" data-code=\"C.14\">C.14</a>, <a class=\"xref\" data-code=\"D.01\">D.01</a>, <a class=\"xref\" data-code=\"D.04\">D.04</a>.</p><p class=\"kv\"><b class=\"kvk kvk-prev\">PREVENÇÃO:</b> limpeza/térmica periódica, fonte de qualidade, nobreak.</p><p class=\"kv\"><b class=\"kvk kvk-warn\">OBS:</b> bateria de notebook inchada é risco de incêndio.</p>","badges":[["cat","Estabilidade/Energia"],["grav","Gravidade: Crítica/Alta"],["dif","Dificuldade 2 a 5"],["time","20–90 min"]],"grav":"crit","disp":"Liga e Desliga Sozinho / Reinicia em Loop"},{"code":"C.04","title":"TELA AZUL (BSOD) — MÉTODO GERAL + CATÁLOGO DE STOP CODES","body":"<p class=\"metabits\">Subcategoria: kernel / driver / hardware · Compatível com todas as versões (o catálogo de Stop Codes vale de 7 a 11) · Coleta/análise de dump exige Administrador</p>\n<h4 class=\"fld fld-n1\"><span class=\"fdot\"></span>NÍVEL 1 — EXPLICAÇÃO SIMPLES</h4>\n<p>\"Tela azul\" é o Windows parando de emergência para se proteger. Ela mostra uma mensagem (o <b class=\"lead\">Stop Code</b>, tipo IRQL_NOT_LESS_OR_EQUAL ou MEMORY_MANAGEMENT) e, às vezes, o nome de um arquivo terminando em <b class=\"lead\">.sys</b>. Esse código e esse nome são as PISTAS: a maioria das telas azuis é causada por um DRIVER ruim ou por MEMÓRIA RAM com defeito. A regra de ouro: anote o código exato (fotografe a tela). Sem ele, o diagnóstico vira chute.</p>\n<h4 class=\"fld fld-n2\"><span class=\"fdot\"></span>NÍVEL 2 — EXPLICAÇÃO TÉCNICA</h4>\n<p>BSOD = bug check do kernel. Stop Code + 4 parâmetros + módulo culpado (.sys) indicam a origem. Analise o minidump (C:\\Windows\\Minidump\\*.dmp) com WinDbg/BlueScreenView. Correlacione com Event 1001 (BugCheck) e WHEA-Logger (hardware). Reverta a mudança recente (driver/update/overclock) e teste RAM/disco/temperatura.</p>\n\n<h4 class=\"fld fld-diag\"><span class=\"fdot\"></span>CAMINHO COMPLETO — GARANTIR QUE O DUMP É GERADO E COLETAR</h4>\n<ol class=\"steps\"><li>Anote o Stop Code (texto) e qualquer nome *.sys da tela.</li>\n<li>Win + R &gt; <b class=\"lead\">sysdm.cpl</b> &gt; aba Avançado &gt; \"Inicialização e Recuperação\" &gt; Configurações &gt; em \"Gravar informações de depuração\" escolha <b class=\"lead\">\"Despejo de memória pequeno (256 KB)\"</b> e confirme a pasta <b class=\"lead\">%SystemRoot%\\Minidump</b> &gt; OK.</li>\n<li>Após o próximo BSOD, analise o dump: BlueScreenView (fácil) ou WinDbg (comando <b class=\"lead\">!analyze -v</b>). Veja \"PROBABLY CAUSED BY\" / o módulo .sys.</li>\n<li>Confira no Visualizador de Eventos: Sistema &gt; Event 1001 (BugCheck) traz o código; WHEA-Logger = hardware.</li></ol>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>AUTOMAÇÃO — SCRIPT (.bat) PARA REUNIR AS PISTAS DO BSOD</h4>\n<p>Lista os minidumps existentes e exporta os Event 1001/WHEA recentes para um relatório na Área de Trabalho.</p>\n<pre class=\"mono\">@echo off\nREM === Coletar pistas de BSOD (dumps + eventos) ===\nset OUT=%USERPROFILE%\\Desktop\\Relatorio_BSOD.txt\necho === Minidumps em C:\\Windows\\Minidump === > \"%OUT%\"\ndir /b /o-d \"%SystemRoot%\\Minidump\\*.dmp\" >> \"%OUT%\" 2>nul\necho. >> \"%OUT%\"\necho === Ultimos eventos 1001 / WHEA === >> \"%OUT%\"\npowershell -NoProfile -Command \"Get-WinEvent -FilterHashtable @{LogName='System'; Id=1001,17,18,19} -MaxEvents 20 -ErrorAction SilentlyContinue | Select TimeCreated,Id,ProviderName,Message | Format-List | Out-File -Append -FilePath $env:USERPROFILE\\Desktop\\Relatorio_BSOD.txt -Encoding UTF8\"\necho Relatorio salvo em: %OUT%\npause</pre>\n<p><b class=\"lead\">Criar/executar:</b> Bloco de Notas &gt; cole &gt; Salvar como (Todos os arquivos) &gt; <b class=\"lead\">PistasBSOD.bat</b> &gt; botão direito &gt; Administrador. <b class=\"lead\">Reversão:</b> apenas lê; apague o .txt depois.</p>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>CORREÇÃO GERAL (na ordem)</h4>\n<ol class=\"steps\"><li><b class=\"lead\">Mudou algo?</b> Reverta: desinstale o último driver/update; se não bootar, use o Modo de Segurança via WinRE (<a class=\"xref\" data-code=\"C.07\">C.07</a>).</li>\n<li><b class=\"lead\">Driver suspeito (.sys):</b> atualize pelo site do fabricante OU reverta a versão (devmgmt.msc &gt; dispositivo &gt; Driver &gt; \"Reverter Driver\").</li>\n<li><b class=\"lead\">Integridade do SO:</b> sfc /scannow ; DISM /Online /Cleanup-Image /RestoreHealth.</li>\n<li><b class=\"lead\">RAM:</b> Diagnóstico de Memória (mdsched.exe) ou MemTest86 (1 passe = horas).</li>\n<li><b class=\"lead\">Disco:</b> chkdsk C: /f /r ; SMART com CrystalDiskInfo.</li>\n<li><b class=\"lead\">Térmico/energia:</b> ver <a class=\"xref\" data-code=\"C.14\">C.14</a>/<a class=\"xref\" data-code=\"C.03\">C.03</a>; remova overclock/XMP.</li>\n<li><b class=\"lead\">Driver Verifier (avançado, Nível 5):</b> força a culpa de um driver, mas causa BSOD proposital até achar — só com ponto de restauração:<pre class=\"mono\">verifier /standard /all     (para desligar depois: verifier /reset)</pre></li></ol>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>CATÁLOGO DE STOP CODES (código -&gt; causa provável -&gt; ação)</h4>\n<pre class=\"mono\">0x0000000A IRQL_NOT_LESS_OR_EQUAL .. driver acessou memoria errada / RAM.\n    Acao: reverter driver recente; testar RAM.\n0x000000D1 DRIVER_IRQL_NOT_LESS_OR_EQUAL .. driver (muitas vezes de REDE/Wi-Fi).\n    Acao: atualizar/reverter driver de rede; ver o .sys citado.\n0x00000050 PAGE_FAULT_IN_NONPAGED_AREA .. RAM ou driver/antivirus.\n    Acao: testar RAM; remover AV de terceiros temporariamente.\n0x0000001A MEMORY_MANAGEMENT .. memoria (RAM) na maioria dos casos.\n    Acao: MemTest86; 1 pente por vez; remover XMP.\n0x0000003B SYSTEM_SERVICE_EXCEPTION .. driver (frequente: grafico) ou corrupcao.\n    Acao: atualizar GPU driver; sfc/DISM.\n0x00000139 KERNEL_SECURITY_CHECK_FAILURE .. driver desatualizado / corrupcao / RAM.\n    Acao: atualizar drivers; sfc/DISM; testar RAM.\n0x0000007E SYSTEM_THREAD_EXCEPTION_NOT_HANDLED .. driver citado na tela (.sys).\n    Acao: identificar o .sys e reverter/atualizar; em loop, Modo de Seguranca.\n0x000000F4 CRITICAL_OBJECT_TERMINATION / 0x000000EF CRITICAL_PROCESS_DIED .. disco/SATA,\n    processo critico, corrupcao. Acao: chkdsk, SMART, sfc/DISM, cabo SATA.\n0x00000133 DPC_WATCHDOG_VIOLATION .. driver/firmware; SSD com firmware antigo;\n    modo SATA IDE em vez de AHCI. Acao: atualizar firmware do SSD e driver SATA.\n0x00000116 VIDEO_TDR_FAILURE .. GPU/driver (atikmpag.sys/nvlddmkm.sys).\n0x00000117 VIDEO_TDR_TIMEOUT_DETECTED .. mesma família (timeout do TDR).\n    Acao: reinstalar driver de video limpo (DDU); checar temperatura/fonte da GPU.\n0x00000124 WHEA_UNCORRECTABLE_ERROR .. HARDWARE (CPU/overclock/temperatura/PCIe).\n    Acao: remover OC/undervolt; baixar temperaturas; testar com pecas padrao.\n0x0000009F DRIVER_POWER_STATE_FAILURE .. driver na suspensao/hibernacao (E.08).\n    Acao: atualizar drivers de chipset/USB/rede; ver o .sys.\n0x0000007B INACCESSIBLE_BOOT_DEVICE .. ver C.06 (disco/driver de armazenamento/AHCI).\n0xC000021A WINLOGON_FATAL_ERROR (NTSTATUS STATUS_SYSTEM_PROCESS_TERMINATED)\n    .. corrupcao de winlogon/csrss/sistema.\n    Acao: WinRE > sfc/DISM offline; desinstalar update; restauracao do sistema.\n0xC0000225 / 0xC000000F / 0xC000000E .. boot/BCD ausente ou disco nao encontrado.\n    Acao: ver C.05 (bootrec, bcdedit).</pre>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO / VALIDAÇÃO FINAL</h4>\n<p>Sem novos BSOD durante o uso normal e sob o cenário que disparava antes; sem Event 1001 novo no Visualizador de Eventos. Se o Stop Code MUDA de causa entre travadas, isso sugere hardware (RAM/fonte/temperatura) — vá ao isolamento físico (<a class=\"xref\" data-code=\"D.04\">D.04</a>/<a class=\"xref\" data-code=\"D.01\">D.01</a>/<a class=\"xref\" data-code=\"D.03\">D.03</a>).</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>MENSAGENS DE ERRO E COMO CORRIGIR (do processo)</h4>\n<ul class=\"bul\"><li><b class=\"lead\">Não há dumps em C:\\Windows\\Minidump:</b> ative o \"Despejo pequeno\" (passo 2) e confirme que o arquivo de paginação está em automático.</li>\n<li><b class=\"lead\">BlueScreenView não aponta .sys:</b> use o WinDbg com !analyze -v para mais detalhe.</li>\n<li><b class=\"lead\">verifier deixou o PC em BSOD constante:</b> entre no Modo de Segurança e rode <b class=\"lead\">verifier /reset</b>.</li></ul>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>PRÉ-REQUISITOS, DEPENDÊNCIAS E LIMITAÇÕES</h4>\n<p>Administrador para configurar dump, analisar e usar o Driver Verifier. Ferramentas externas: BlueScreenView, WinDbg, MemTest86, CrystalDiskInfo, DDU, HWMonitor. O catálogo de Stop Codes vale de 7 a 11 (no XP os códigos são parecidos, mas a tela e o nome diferem). O Driver Verifier é poderoso e perigoso — só com forma de reverter.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>PLANO DE CONTINGÊNCIA</h4>\n<ol class=\"steps\"><li>Se não bootar entre BSODs, entre no Modo de Segurança (WinRE) e reverta driver/update.</li>\n<li>Teste RAM (MemTest86) e disco (SMART/chkdsk).</li>\n<li>Remova overclock/XMP e baixe temperaturas.</li>\n<li>Use o Driver Verifier para flagrar o driver (com ponto de restauração).</li>\n<li>Persistindo e mudando de código, isole o hardware por substituição.</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">EVENTOS:</b> 1001 (BugCheck), WHEA-Logger 17/18/19.</p><p class=\"kv\"><b class=\"kvk kvk-meta\">LOGS:</b> C:\\Windows\\Minidump\\.</p><p class=\"kv\"><b class=\"kvk kvk-meta\">FERRAMENTAS:</b> BlueScreenView, WinDbg, MemTest86, CrystalDiskInfo, DDU, HWMonitor.</p><p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"C.03\">C.03</a>, <a class=\"xref\" data-code=\"C.06\">C.06</a>, <a class=\"xref\" data-code=\"C.13\">C.13</a>, <a class=\"xref\" data-code=\"C.14\">C.14</a>, <a class=\"xref\" data-code=\"D.04\">D.04</a>, <a class=\"xref\" data-code=\"D.05\">D.05</a>.</p><p class=\"kv\"><b class=\"kvk kvk-prev\">PREVENÇÃO:</b> drivers do fabricante, sem OC instável, temperatura controlada e RAM testada.</p>","badges":[["cat","Estabilidade"],["grav","Gravidade: Alta/Crítica"],["dif","Dificuldade 3 a 5"],["time","30–120 min"]],"grav":"alta","disp":"Tela Azul (BSOD) — Método Geral + Catálogo de Stop Codes"},{"code":"C.05","title":"NÃO INICIA O WINDOWS / ERRO DE BOOT (BOOTMGR, BCD, 0xc000000e/f)","body":"<p class=\"metabits\">Subcategoria: gerenciador de boot / BCD / MBR-GPT · Compatível com Windows Vista, 7, 8, 8.1, 10 e 11 (no XP o reparo é diferente — ver fim) · [RISCO] opera no WinRE como Administrador; anote a configuração da BIOS antes</p>\n<h4 class=\"fld fld-n1\"><span class=\"fdot\"></span>NÍVEL 1 — EXPLICAÇÃO SIMPLES</h4>\n<p>Liga, aparece o logo do fabricante, mas em vez do Windows surge uma mensagem de erro de inicialização: \"BOOTMGR is missing\", \"An operating system wasn't found\", \"Boot Device Not Found\", \"0xc000000e/f\" ou \"Winload.efi missing\". Pense numa agenda telefônica: o número do \"Windows\" se apagou ou ficou errado, então o computador não sabe onde encontrá-lo para iniciar. Vamos reescrever essa agenda (a \"lista de partida\", chamada BCD) usando a ferramenta de recuperação. NÃO formate nada — o objetivo é só consertar a partida.</p>\n<h4 class=\"fld fld-n2\"><span class=\"fdot\"></span>NÍVEL 2 — EXPLICAÇÃO TÉCNICA</h4>\n<p>Falha do bootmgr/winload ou BCD ausente/corrompido. Pode ser ordem de boot errada, disco não detectado, divergência MBR/GPT vs modo (Legacy/UEFI), partição EFI (ESP) danificada, ou BCD apontando para o volume errado. Reparo via WinRE: Startup Repair, bootrec e bcdedit; em UEFI, recriar a ESP/FAT32 e o BCD com bcdboot.</p>\n\n<h4 class=\"fld fld-sym\"><span class=\"fdot\"></span>SINTOMAS / MENSAGENS</h4>\n<p>\"BOOTMGR is missing\"; \"An operating system wasn't found\"; \"Boot Device Not Found\"; \"0xc000000e / 0xc000000f / 0xc0000225\"; \"Winload.efi is missing\"; \"Reboot and select proper boot device\".</p>\n\n<h4 class=\"fld fld-diag\"><span class=\"fdot\"></span>CAMINHO COMPLETO — ANTES DE QUALQUER COMANDO</h4>\n<ol class=\"steps\"><li><b class=\"lead\">Entre na BIOS/UEFI</b> apertando a tecla ao ligar (Del ou F2 na maioria; ver <a class=\"xref\" data-code=\"D.07\">D.07</a>). Verifique se o disco do Windows APARECE na lista de discos/boot. Se NÃO aparece, o problema é de disco/cabo (<a class=\"xref\" data-code=\"D.06\">D.06</a>) — resolva isso primeiro; nenhum comando de boot adianta.</li>\n<li>Confira a <b class=\"lead\">ordem de boot</b> e o <b class=\"lead\">modo</b> (UEFI x Legacy/CSM). Tem que bater com como o Windows foi instalado. Anote a configuração atual antes de mudar qualquer coisa.</li>\n<li>Tire pendrives bootáveis e DVDs — às vezes o PC tenta iniciar por eles.</li></ol>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>COMO ENTRAR NO WinRE (MÉTODOS ALTERNATIVOS)</h4>\n<ul class=\"bul\"><li><b class=\"lead\">Forçado por falha (sem mídia):</b> ligue e, ao surgir o logo girando, segure o botão físico de power ~10 s para desligar. Repita 3 vezes; na 3ª o Windows abre o \"Reparo Automático\" &gt; \"Opções avançadas\".</li>\n<li><b class=\"lead\">Por mídia (recomendado):</b> dê boot por um pendrive de instalação do Windows da MESMA versão &gt; na 1ª tela clique em \"Avançar\" &gt; canto inferior esquerdo \"Reparar o computador\" (não \"Instalar agora\").</li>\n<li><b class=\"lead\">Windows 7/Vista:</b> tecle F8 ao ligar &gt; \"Reparar o Computador\"; ou use o DVD de instalação &gt; \"Reparar\".</li>\n<li>De dentro do WinRE: <b class=\"lead\">Solucionar problemas &gt; Opções avançadas</b> &gt; aqui ficam \"Reparo de Inicialização\", \"Restauração do Sistema\" e \"Prompt de Comando\". Ver <a class=\"xref\" data-code=\"B.3\">B.3</a>.</li></ul>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>CORREÇÃO 1 — AUTOMÁTICA (tente primeiro)</h4>\n<p>WinRE &gt; Solucionar problemas &gt; Opções avançadas &gt; <b class=\"lead\">Reparo de Inicialização</b>. Deixe-o trabalhar (pode reiniciar sozinho). Se consertar, ótimo. Se devolver \"Não foi possível reparar\", siga para a correção manual.</p>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>CORREÇÃO 2 — MANUAL (WinRE &gt; Prompt de Comando)</h4>\n<p><b class=\"lead\">Sequência principal (serve para MBR/Legacy e como primeira tentativa em UEFI):</b></p>\n<pre class=\"mono\">bootrec /scanos      (procura instalacoes do Windows)\nbootrec /fixmbr      (regrava o MBR - discos MBR/Legacy)\nbootrec /fixboot     (regrava o setor de boot)\nbootrec /rebuildbcd  (reconstroi o BCD; quando achar o Windows, digite S e Enter)</pre>\n<p><b class=\"lead\">Se /fixboot der \"Acesso negado\" (típico em UEFI), recrie a partição de boot (ESP) com diskpart:</b></p>\n<pre class=\"mono\">diskpart\nlist disk\nsel disk 0\nlist vol            (ache a particao FAT32 de ~100-500 MB = a ESP)\nsel vol N           (N = numero da ESP)\nassign letter=S:\nexit\nbcdboot C:\\Windows /s S: /f UEFI   (C: = onde esta a pasta Windows)</pre>\n<p><b class=\"lead\">Conferir/listar a configuração de boot:</b> <b class=\"lead\">bcdedit /enum</b> (os caminhos \"device\" e \"osdevice\" devem apontar para o volume do Windows). Se suspeitar de corrupção de disco: <b class=\"lead\">chkdsk C: /f</b>.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>COMO \"EXECUTAR\" ESSES COMANDOS (e a regra da LETRA correta)</h4>\n<ol class=\"steps\"><li>Estes comandos são digitados no <b class=\"lead\">Prompt de Comando do WinRE</b> (não é um arquivo .bat) — um por linha, confirmando com Enter.</li>\n<li><b class=\"lead\">ATENÇÃO À LETRA:</b> no WinRE, a unidade do Windows quase nunca é C:. Descubra com <b class=\"lead\">diskpart &gt; list volume &gt; exit</b> e use a letra REAL nos comandos (a partição grande, com o Windows, costuma ter rótulo do sistema).</li>\n<li><b class=\"lead\">Reversão / segurança:</b> antes de editar, faça backup do BCD em um pendrive: <b class=\"lead\">bcdedit /export X:\\bcd_backup</b> (X: = pendrive). Para restaurar: <b class=\"lead\">bcdedit /import X:\\bcd_backup</b>. O /fixmbr e /fixboot regravam estruturas padrão — em dual boot com Linux, o GRUB pode precisar ser reinstalado depois.</li></ol>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO / MENSAGENS DE SUCESSO</h4>\n<p>bootrec retorna <b class=\"lead\">\"A operação foi concluída com êxito\"</b>; o /rebuildbcd mostra \"Total de instalações do Windows identificadas: 1\" e pergunta \"Adicionar instalação à lista de inicialização? Sim/Não/Todas\" — responda <b class=\"lead\">S</b>. bcdboot mostra <b class=\"lead\">\"Arquivos de inicialização criados com êxito\"</b>. Ao reiniciar, o Windows carrega normalmente.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>MENSAGENS DE ERRO E COMO CORRIGIR</h4>\n<ul class=\"bul\"><li><b class=\"lead\">\"Acesso negado\" no /fixboot:</b> use o caminho diskpart + bcdboot (acima) — é o jeito correto em UEFI.</li>\n<li><b class=\"lead\">/rebuildbcd: \"Total de instalações identificadas: 0\":</b> o disco do Windows não está sendo lido (modo UEFI/Legacy trocado, disco não detectado) — revise BIOS e <a class=\"xref\" data-code=\"D.06\">D.06</a>.</li>\n<li><b class=\"lead\">\"O elemento não foi encontrado\" (bcdedit):</b> BCD ausente — recrie com bcdboot.</li>\n<li><b class=\"lead\">Volta para 0xc000000e após reparo:</b> divergência MBR/GPT vs UEFI/Legacy; ajuste o modo na BIOS para o que a instalação usa.</li></ul>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>PRÉ-REQUISITOS, DEPENDÊNCIAS E LIMITAÇÕES</h4>\n<p>Precisa de acesso ao WinRE (ou pendrive de instalação da MESMA versão/arquitetura). bootrec/bcdboot existem do Vista/7 em diante. No Windows XP NÃO há WinRE: usa-se o Console de Recuperação do CD com <b class=\"lead\">fixmbr</b>, <b class=\"lead\">fixboot</b> e <b class=\"lead\">bootcfg /rebuild</b> (XP usa NTLDR/boot.ini, não BCD). Se o disco estiver criptografado com BitLocker, terá a chave de recuperação pedida (<a class=\"xref\" data-code=\"C.23\">C.23</a>) — tenha-a em mãos.</p>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>VALIDAÇÃO FINAL</h4>\n<p>Reinicie (retire o pendrive): o Windows deve passar do logo direto para a tela de login, sem a mensagem de erro. Após entrar, confira no Visualizador de Eventos os Event 6005/6006 confirmando o sistema subindo e desligando de forma limpa.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>PLANO DE CONTINGÊNCIA</h4>\n<ol class=\"steps\"><li>Se o erro persistir ou virar 0x7B, vá para <a class=\"xref\" data-code=\"C.06\">C.06</a>.</li>\n<li>Confirme no BIOS que o disco é detectado e teste-o em outro PC (<a class=\"xref\" data-code=\"D.06\">D.06</a>).</li>\n<li>Reavalie UEFI x Legacy/CSM e Secure Boot.</li>\n<li>Use a Restauração do Sistema (WinRE) para um ponto anterior.</li>\n<li>Em último caso, reparo \"in-place\" (instalador da mesma versão &gt; \"Manter arquivos\") ou reinstalação preservando dados — sempre com backup (<a class=\"xref\" data-code=\"K.1\">K.1</a>).</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">EVENTOS:</b> pré-SO; após reparo 6005/6006.</p><p class=\"kv\"><b class=\"kvk kvk-meta\">FERRAMENTAS:</b> WinRE, bootrec, bcdedit, bcdboot, diskpart, chkdsk, pendrive de instalação.</p><p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"C.06\">C.06</a>, <a class=\"xref\" data-code=\"C.07\">C.07</a>, <a class=\"xref\" data-code=\"C.23\">C.23</a>, <a class=\"xref\" data-code=\"D.06\">D.06</a>, <a class=\"xref\" data-code=\"D.07\">D.07</a>, <a class=\"xref\" data-code=\"F.04\">F.04</a>.</p><p class=\"kv\"><b class=\"kvk kvk-prev\">PREVENÇÃO:</b> desligar pelo menu (não no botão), tirar pendrives bootáveis, não mexer em UEFI/CSM sem necessidade, manter backups e um pendrive de recuperação.</p>","badges":[["cat","Boot/Recuperação"],["grav","Gravidade: Crítica"],["dif","Dificuldade 3 a 5"],["time","20–90 min"],["flag","RISCO"]],"grav":"crit","disp":"Não Inicia o Windows / Erro de Boot (Bootmgr, BCD, 0xc000000e/F)"},{"code":"C.06","title":"INACCESSIBLE_BOOT_DEVICE (Stop 0x0000007B)","body":"<p class=\"metabits\">Subcategoria: driver de armazenamento / modo SATA / disco · Compatível com Windows 7, 8, 8.1, 10 e 11 · [RISCO ALTO] inclui edição de registro OFFLINE no WinRE — exige backup</p>\n<h4 class=\"fld fld-n1\"><span class=\"fdot\"></span>NÍVEL 1 — EXPLICAÇÃO SIMPLES</h4>\n<p>Tela azul logo no começo dizendo <b class=\"lead\">INACCESSIBLE_BOOT_DEVICE</b>. Significa que o Windows ENCONTROU o disco, mas não conseguiu \"conversar\" com ele para iniciar. É como achar a porta certa, mas estar com a chave errada. As causas típicas: alguém mudou uma configuração do disco na BIOS (o \"modo SATA\"), um cabo soltou, uma atualização bagunçou o driver do disco, ou o disco está começando a falhar. A primeira aposta é desfazer a mudança mais recente.</p>\n<h4 class=\"fld fld-n2\"><span class=\"fdot\"></span>NÍVEL 2 — EXPLICAÇÃO TÉCNICA</h4>\n<p>O kernel montou mas não acessou o volume de boot: driver de storage/controladora ausente ou errado, mudança de modo SATA (AHCI ↔ RAID ↔ IDE) sem o driver correspondente, BCD/driver de classe danificado, update problemático de driver de armazenamento, ou hardware (disco/cabo).</p>\n\n<h4 class=\"fld fld-diag\"><span class=\"fdot\"></span>CAMINHO COMPLETO — CONFIRMAR A CAUSA</h4>\n<ol class=\"steps\"><li>Houve <b class=\"lead\">mudança recente no BIOS</b> (modo SATA) ou um update de Windows/driver? Se sim, desfazer é a 1ª aposta.</li>\n<li>Entre no BIOS (Del/F2) e veja se o <b class=\"lead\">disco aparece</b> e se o SMART está OK. Se o disco some ou erra, é hardware — vá para <a class=\"xref\" data-code=\"D.06\">D.06</a> antes de tudo.</li></ol>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>CORREÇÃO 1 — REVERTER O MODO SATA NO BIOS (a mais comum)</h4>\n<ol class=\"steps\"><li>Entre no BIOS/UEFI (Del/F2 ao ligar).</li>\n<li>Procure por \"SATA Mode\" / \"SATA Configuration\" / \"Storage Configuration\" (normalmente em \"Advanced\").</li>\n<li>Volte ao valor anterior — geralmente <b class=\"lead\">AHCI</b> (se alguém trocou para RAID/IDE, ou vice-versa).</li>\n<li>Salve (F10) e reinicie. Teste o boot.</li></ol>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>CORREÇÃO 2 — DESINSTALAR UPDATE RECENTE (WinRE)</h4>\n<p>WinRE (ver <a class=\"xref\" data-code=\"B.3\">B.3</a>) &gt; Solucionar problemas &gt; Opções avançadas &gt; <b class=\"lead\">Desinstalar Atualizações</b> &gt; remova a \"atualização de qualidade\" mais recente. Reinicie e teste.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>CORREÇÃO 3 — HABILITAR O DRIVER DE STORAGE PELO REGISTRO OFFLINE  [RISCO ALTO]</h4>\n<p>Use só se a CORREÇÃO 1 não resolveu e você precisa que o Windows aceite o modo SATA atual. Edita-se o Registro de uma instalação que não está rodando (\"offline\").</p>\n<ol class=\"steps\"><li>WinRE &gt; Prompt de Comando. Descubra a letra do Windows: <b class=\"lead\">diskpart &gt; list volume &gt; exit</b> (suponha que seja C:).</li>\n<li><b class=\"lead\">Backup do hive ANTES de editar</b> (para um pendrive X:): no prompt, rode <b class=\"lead\">reg save HKLM\\TEMPSYS X:\\system_backup.hiv</b> só funciona após carregar; então faça assim — primeiro carregue, depois exporte. Caminho seguro: copie o arquivo do hive: <b class=\"lead\">copy C:\\Windows\\System32\\config\\SYSTEM X:\\SYSTEM.bak</b></li>\n<li>Abra o editor: digite <b class=\"lead\">regedit</b> &gt; Enter. Clique em <b class=\"lead\">HKEY_LOCAL_MACHINE</b> &gt; menu Arquivo &gt; \"Carregar Hive...\" &gt; navegue até <b class=\"lead\">C:\\Windows\\System32\\config\\SYSTEM</b> &gt; Abrir &gt; dê um nome, ex.: <b class=\"lead\">TEMP</b>.</li>\n<li>Vá em HKLM\\TEMP\\<b class=\"lead\">ControlSet001</b>\\Services. Para AHCI, abra <b class=\"lead\">storahci</b> &gt; (se houver) a subchave \"StartOverride\" &gt; mude o valor para <b class=\"lead\">0</b>; se não houver StartOverride, no próprio storahci defina o DWORD <b class=\"lead\">Start = 0</b>. (Para IDE legado, o serviço é <b class=\"lead\">pciide</b>/<b class=\"lead\">msahci</b>; para RAID Intel, <b class=\"lead\">iaStorV</b>/<b class=\"lead\">iaStorAC</b> — ajuste o que corresponde ao modo do BIOS.)</li>\n<li>Selecione de novo a chave TEMP &gt; menu Arquivo &gt; <b class=\"lead\">\"Descarregar Hive\"</b> (essencial — não esqueça). Feche o regedit e reinicie.</li></ol>\n<p><b class=\"lead\">Reversão:</b> se piorar, volte ao WinRE e restaure o arquivo: <b class=\"lead\">copy X:\\SYSTEM.bak C:\\Windows\\System32\\config\\SYSTEM</b> (confirme a sobrescrita).</p>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>CORREÇÃO 4 — REPARO DO SISTEMA E DISCO (WinRE)</h4>\n<pre class=\"mono\">sfc /scannow /offbootdir=C:\\ /offwindir=C:\\Windows   (ajuste a letra!)\nchkdsk C: /f /r</pre>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO / MENSAGENS DE SUCESSO</h4>\n<p>Após reverter o modo SATA (ou ajustar o registro), o Windows passa do logo direto para a tela de login, sem a tela azul 0x7B. O regedit confirma \"Hive carregado/descarregado\" sem erro.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>MENSAGENS DE ERRO E COMO CORRIGIR</h4>\n<ul class=\"bul\"><li><b class=\"lead\">\"Não é possível carregar o hive\" / \"Acesso negado\":</b> confirme a letra correta do volume (diskpart) e que o caminho do SYSTEM existe.</li>\n<li><b class=\"lead\">Esqueceu de descarregar o hive:</b> volte ao regedit, selecione TEMP &gt; Arquivo &gt; Descarregar Hive antes de reiniciar.</li>\n<li><b class=\"lead\">0x7B persiste após tudo:</b> provável disco/cabo falhando — isole o disco (<a class=\"xref\" data-code=\"D.06\">D.06</a>) ou foi clonagem para hardware diferente (reinjetar drivers ou reinstalar).</li></ul>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>PRÉ-REQUISITOS, DEPENDÊNCIAS E LIMITAÇÕES</h4>\n<p>Acesso ao WinRE/pendrive de instalação e conta de Administrador. A edição de registro offline é de RISCO ALTO: backup do arquivo SYSTEM é obrigatório. O nome do \"ControlSet\" pode ser ControlSet001 ou ControlSet002 (use o que está em uso, geralmente o 001). Aplica-se a Windows 7–11; no XP a abordagem de driver de storage é diferente. BitLocker pedirá a chave (<a class=\"xref\" data-code=\"C.23\">C.23</a>).</p>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>VALIDAÇÃO FINAL</h4>\n<p>O Windows inicia normalmente e mantém a estabilidade ao reiniciar várias vezes. No Visualizador de Eventos não há novo Event 1001 com 0x7B. O disco responde normalmente (sem erros 7/51/129/153).</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>PLANO DE CONTINGÊNCIA</h4>\n<ol class=\"steps\"><li>Reverter qualquer alteração de registro pelo backup do SYSTEM.</li>\n<li>Confirmar detecção e saúde do disco (SMART/CrystalDiskInfo) e reassentar cabos; se falhar, trocar o disco após backup (<a class=\"xref\" data-code=\"D.06\">D.06</a>).</li>\n<li>Se foi clonagem para outra máquina, reinstalar ou usar ferramenta de \"universal restore\".</li>\n<li>Reparo \"in-place\" preservando dados como último recurso.</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">EVENTOS:</b> 1001 BugCheck com 0x7B.</p><p class=\"kv\"><b class=\"kvk kvk-meta\">FERRAMENTAS:</b> BIOS, WinRE, regedit (offline), diskpart, chkdsk, CrystalDiskInfo.</p><p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"C.05\">C.05</a>, <a class=\"xref\" data-code=\"C.04\">C.04</a>, <a class=\"xref\" data-code=\"D.06\">D.06</a>, <a class=\"xref\" data-code=\"D.07\">D.07</a>, <a class=\"xref\" data-code=\"F.12\">F.12</a>.</p><p class=\"kv\"><b class=\"kvk kvk-prev\">PREVENÇÃO:</b> não mudar o modo SATA sem necessidade; manter backups; monitorar o SMART.</p>","badges":[["cat","Boot/Recuperação"],["grav","Gravidade: Crítica"],["dif","Dificuldade 3 a 5"],["time","20–90 min"]],"grav":"crit","disp":"INACCESSIBLE_BOOT_DEVICE (Stop 0x0000007B)"},{"code":"C.07","title":"BOOT LOOP DE \"REPARO AUTOMÁTICO\" / WinRE EM CICLO","body":"<p class=\"metabits\">Subcategoria: reparo automático / corrupção / update travado · Compatível com Windows 8, 8.1, 10 e 11 · [RISCO] opera no WinRE; ajuste a letra do disco e tenha backup</p>\n<h4 class=\"fld fld-n1\"><span class=\"fdot\"></span>NÍVEL 1 — EXPLICAÇÃO SIMPLES</h4>\n<p>Toda vez que liga aparece \"Preparando reparo automático\" / \"Reparo automático\" e ele não conserta — fica num laço, voltando sempre à mesma tela. O Windows está tentando se autoconsertar e falhando em cada tentativa. Vamos entrar nas Opções Avançadas e consertar manualmente, na ordem do mais simples (e mais seguro) para o mais profundo.</p>\n<h4 class=\"fld fld-n2\"><span class=\"fdot\"></span>NÍVEL 2 — EXPLICAÇÃO TÉCNICA</h4>\n<p>Loop de WinRE por falha repetida do Startup Repair: corrupção do SO/registro, update interrompido, problema de BCD/boot, disco com erro, ou driver crítico. Trata-se por prompt offline (chkdsk, sfc offline, DISM revertpendingactions, restauração) e por reverter a última mudança.</p>\n\n<h4 class=\"fld fld-diag\"><span class=\"fdot\"></span>CAMINHO COMPLETO — ENTRAR NAS OPÇÕES AVANÇADAS</h4>\n<ol class=\"steps\"><li>Na própria tela de \"Reparo automático\", clique em <b class=\"lead\">\"Opções avançadas\"</b>.</li>\n<li>Se o laço nem chega a oferecer o botão, force: desligue no botão 3 vezes durante o logo; na 3ª, o menu de recuperação abre. (Detalhes e métodos por mídia em <a class=\"xref\" data-code=\"B.3\">B.3</a>.)</li>\n<li>Vá em <b class=\"lead\">Solucionar problemas &gt; Opções avançadas</b>.</li></ol>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>MÉTODOS ALTERNATIVOS DE ACESSO</h4>\n<ul class=\"bul\"><li><b class=\"lead\">Por pendrive de instalação:</b> boot pelo pendrive &gt; \"Reparar o computador\" &gt; Solucionar problemas &gt; Opções avançadas.</li>\n<li><b class=\"lead\">Restauração do Sistema:</b> Opções avançadas &gt; \"Restauração do Sistema\" (volta a um ponto anterior, se existir).</li>\n<li><b class=\"lead\">Desinstalar Atualizações:</b> Opções avançadas &gt; \"Desinstalar atualizações\" (remove update de qualidade/recurso que quebrou o boot).</li>\n<li><b class=\"lead\">Configurações de Inicialização:</b> leva ao Modo de Segurança (tecla 4/5).</li></ul>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>CORREÇÃO PASSO A PASSO (na ordem)</h4>\n<ol class=\"steps\"><li><b class=\"lead\">Restauração do Sistema</b> (se houver ponto) — a opção menos arriscada.</li>\n<li><b class=\"lead\">Desinstalar Atualizações</b> recentes (causa frequente do loop).</li>\n<li>Abra o <b class=\"lead\">Prompt de Comando</b> e rode (ajuste a LETRA do Windows — descubra com diskpart &gt; list volume):\n<pre class=\"mono\">chkdsk C: /f /r\ndism /image:C:\\ /cleanup-image /revertpendingactions   (desfaz update travado)\nsfc /scannow /offbootdir=C:\\ /offwindir=C:\\Windows</pre></li>\n<li>Se houver erro de BCD junto, repare o boot como em <a class=\"xref\" data-code=\"C.05\">C.05</a> (bootrec).</li>\n<li>Se nada resolver: <b class=\"lead\">\"Redefinir este PC\"</b> &gt; \"Manter meus arquivos\" (faça backup antes, se conseguir acesso aos dados).</li></ol>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>COMO \"EXECUTAR\" E REVERTER</h4>\n<p>Os comandos rodam no Prompt do WinRE, um por linha (Enter). A LETRA do disco no WinRE costuma NÃO ser C: — confirme sempre com <b class=\"lead\">diskpart &gt; list volume</b>. O <b class=\"lead\">revertpendingactions</b> desfaz uma instalação de update presa (é justamente o que costuma travar o loop) e é reversível apenas reinstalando o update depois. chkdsk e sfc não têm \"desfazer\"; por isso o backup dos dados (quando possível) é a sua rede de segurança.</p>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO / MENSAGENS DE SUCESSO</h4>\n<p>chkdsk conclui as fases sem travar; o dism mostra <b class=\"lead\">\"As ações pendentes foram revertidas com êxito\"</b>; sfc indica reparo concluído. Ao reiniciar, o Windows sai do laço e chega à tela de login.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>MENSAGENS DE ERRO E COMO CORRIGIR</h4>\n<ul class=\"bul\"><li><b class=\"lead\">\"O Reparo Automático não conseguiu reparar o computador\":</b> é o sintoma — siga para os comandos manuais (chkdsk, revertpendingactions, sfc) e Restauração do Sistema.</li>\n<li><b class=\"lead\">sfc \"não pôde executar a operação solicitada\":</b> confira a letra do disco nos parâmetros /offbootdir e /offwindir.</li>\n<li><b class=\"lead\">chkdsk encontra muitos setores defeituosos:</b> disco falhando — backup imediato e troca (<a class=\"xref\" data-code=\"D.06\">D.06</a>).</li>\n<li><b class=\"lead\">Loop volta após cada tentativa:</b> corrupção mais ampla — Restauração do Sistema ou \"Redefinir este PC\".</li></ul>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>PRÉ-REQUISITOS, DEPENDÊNCIAS E LIMITAÇÕES</h4>\n<p>O \"Reparo Automático\" e o \"Redefinir este PC\" existem do Windows 8 em diante (no 7/Vista o equivalente é o Reparo de Inicialização via F8/DVD). Precisa de acesso ao WinRE ou pendrive de instalação. \"Redefinir mantendo arquivos\" preserva documentos, mas remove programas instalados. BitLocker pedirá a chave (<a class=\"xref\" data-code=\"C.23\">C.23</a>).</p>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>VALIDAÇÃO FINAL</h4>\n<p>Reinicie algumas vezes: o sistema deve iniciar direto, sem voltar ao \"Reparo automático\". Faça logon normal. No Visualizador de Eventos, sem novos erros críticos de inicialização.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>PLANO DE CONTINGÊNCIA</h4>\n<ol class=\"steps\"><li>Restauração do Sistema para um ponto anterior.</li>\n<li>Reparar o boot (<a class=\"xref\" data-code=\"C.05\">C.05</a>) e tratar disco (<a class=\"xref\" data-code=\"D.06\">D.06</a>) se houver erros.</li>\n<li>Se for perfil/sistema corrompido, \"Redefinir este PC\" mantendo arquivos.</li>\n<li>Como último recurso, backup dos dados via WinRE (Prompt + copy/robocopy para um disco externo) e reinstalação limpa.</li>\n<li>Verifique energia estável — desligamentos durante updates são a causa nº 1 do loop.</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">FERRAMENTAS:</b> WinRE, Restauração do Sistema, chkdsk, dism, sfc, bootrec, diskpart, robocopy.</p><p class=\"kv\"><b class=\"kvk kvk-meta\">EVENTOS:</b> durante o loop o registro fica no arquivo SrtTrail.txt (C:\\Windows\\System32\\LogFiles\\Srt\\SrtTrail.txt — lista o que o Reparo Automático tentou e onde falhou); após sair do loop, confira 6005/6006 (<a class=\"xref\" data-code=\"G.11\">G.11</a>) e a ausência de novos 41 (<a class=\"xref\" data-code=\"G.01\">G.01</a>).</p><p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"C.04\">C.04</a>, <a class=\"xref\" data-code=\"C.05\">C.05</a>, <a class=\"xref\" data-code=\"C.16\">C.16</a>, <a class=\"xref\" data-code=\"C.17\">C.17</a>, <a class=\"xref\" data-code=\"F.04\">F.04</a>.</p><p class=\"kv\"><b class=\"kvk kvk-prev\">PREVENÇÃO:</b> não desligar durante updates; energia estável (nobreak); backups e pontos de restauração ativos.</p>","badges":[["cat","Boot/Recuperação"],["grav","Gravidade: Crítica"],["dif","Dificuldade 3 a 4"],["time","20–90 min"]],"grav":"crit","disp":"Boot Loop de \"reparo Automático\" / WinRE em Ciclo"},{"code":"C.08","title":"COMPUTADOR MUITO LENTO","body":"<p class=\"metabits\">Subcategoria: disco / CPU / RAM / inicialização / térmico / malware · Compatível com Windows XP, Vista, 7, 8, 8.1, 10 e 11 (o nome dos menus muda; o método é o mesmo) · A maioria dos passos é segura; alguns exigem Administrador</p>\n<h4 class=\"fld fld-n1\"><span class=\"fdot\"></span>NÍVEL 1 — EXPLICAÇÃO SIMPLES</h4>\n<p>Tudo demora: o PC liga devagar, os programas custam a abrir e ele \"trava\" ao trocar de janela. \"Lento\" não é uma causa única — é um sintoma com vários culpados possíveis. Os mais comuns hoje são: disco rígido antigo (HD mecânico) ou disco/SSD cheio ou começando a falhar; muitos programas abrindo junto com o Windows; pouca memória RAM para o uso; vírus; ou poeira/temperatura alta (o PC se \"segura\" para não esquentar demais e fica lento de propósito). A boa notícia: dá para descobrir EXATAMENTE o que está \"engasgando\" usando uma única tela (o Gerenciador de Tarefas) e tratar só o responsável.</p>\n<h4 class=\"fld fld-n2\"><span class=\"fdot\"></span>NÍVEL 2 — EXPLICAÇÃO TÉCNICA</h4>\n<p>Identifica-se o gargalo pelo Gerenciador de Tarefas (abas Desempenho/Processos): I/O de disco saturado, CPU em fila, RAM esgotada (paginação/hard faults), GPU, ou throttling térmico. HDD mecânico de boot é o gargalo nº 1 em máquinas antigas — migrar para SSD quase sempre resolve. Avalie também inicialização pesada, indexação (WSearch), SysMain, antivírus de terceiros, malware e a saúde do disco (SMART). Cada gargalo tem um capítulo dedicado (disco <a class=\"xref\" data-code=\"C.09\">C.09</a>, CPU <a class=\"xref\" data-code=\"C.10\">C.10</a>, RAM <a class=\"xref\" data-code=\"C.11\">C.11</a>, GPU <a class=\"xref\" data-code=\"C.12\">C.12</a>, térmico <a class=\"xref\" data-code=\"C.14\">C.14</a>).</p>\n\n<h4 class=\"fld fld-diag\"><span class=\"fdot\"></span>CAMINHO COMPLETO — DESCOBRIR O GARGALO (passo a passo, sem pular nada)</h4>\n<ol class=\"steps\"><li>Abra o Gerenciador de Tarefas: pressione, ao mesmo tempo, as três teclas <b class=\"lead\">Ctrl + Shift + Esc</b>. Vai abrir uma janela chamada \"Gerenciador de Tarefas\".</li>\n<li>Se a janela abrir pequena (só com nomes de programas), clique em <b class=\"lead\">Mais detalhes</b> (canto inferior esquerdo). Agora aparecem abas no topo: Processos, Desempenho, Inicializar, etc.</li>\n<li>Clique na aba <b class=\"lead\">Desempenho</b>. À esquerda há os medidores <b class=\"lead\">CPU</b>, <b class=\"lead\">Memória</b>, <b class=\"lead\">Disco</b> e (se houver) <b class=\"lead\">GPU</b>. Use o PC normalmente por 1–2 min e veja qual deles vive perto de <b class=\"lead\">100%</b> — esse é o seu gargalo.</li>\n<li>Confirme o culpado na aba <b class=\"lead\">Processos</b>: clique no cabeçalho da coluna do recurso saturado (Disco, CPU ou Memória) para ordenar do maior para o menor; o item do topo é o responsável. Trate o gargalo específico: Disco em 100% (<a class=\"xref\" data-code=\"C.09\">C.09</a>), CPU em 100% (<a class=\"xref\" data-code=\"C.10\">C.10</a>), RAM cheia (<a class=\"xref\" data-code=\"C.11\">C.11</a>), GPU/jogos (<a class=\"xref\" data-code=\"C.12\">C.12</a>).</li>\n<li>Reduza a inicialização: aba <b class=\"lead\">Inicializar</b> &gt; clique numa linha com \"Impacto da inicialização\" Alto que você NÃO precisa ao ligar &gt; botão <b class=\"lead\">Desabilitar</b> (não desabilite o antivírus nem drivers de áudio/vídeo).</li>\n<li>Confira o espaço livre: abra o \"Este Computador\" (Win + E) e veja a barra do disco C:. Mantenha pelo menos <b class=\"lead\">15%</b> livre; disco quase cheio fica lento.</li>\n<li>Verifique a saúde do disco com o programa gratuito CrystalDiskInfo (site oficial crystalmark.info): o estado deve ser \"Bom\". \"Cuidado\"/\"Ruim\" indica disco falhando (<a class=\"xref\" data-code=\"D.06\">D.06</a>).</li>\n<li>Verifique temperatura/throttling com HWMonitor ou Core Temp; se esquenta e cai o desempenho, vá para <a class=\"xref\" data-code=\"C.14\">C.14</a>.</li></ol>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>MÉTODOS ALTERNATIVOS DE ACESSO</h4>\n<ul class=\"bul\"><li><b class=\"lead\">Monitor de Recursos (mais detalhado):</b> Win + R &gt; digite <b class=\"lead\">resmon</b> &gt; Enter &gt; abas \"CPU\", \"Disco\" e \"Memória\" mostram processo por processo quem consome mais.</li>\n<li><b class=\"lead\">Linha do tempo de falhas/lentidão:</b> Win + R &gt; <b class=\"lead\">perfmon /rel</b> (Monitor de Confiabilidade) — mostra quando o PC começou a piorar e o que mudou.</li>\n<li><b class=\"lead\">Inicialização (alternativa):</b> Win + R &gt; <b class=\"lead\">msconfig</b> &gt; aba \"Inicialização de Sistema\" / \"Serviços\" para uma Inicialização Limpa.</li>\n<li><b class=\"lead\">Liberar espaço:</b> Win + R &gt; <b class=\"lead\">cleanmgr</b> &gt; selecione C: &gt; \"Limpar arquivos do sistema\"; ou Configurações &gt; Sistema &gt; Armazenamento &gt; Sensor de Armazenamento.</li></ul>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>CORREÇÃO PASSO A PASSO (na ordem, parando no que resolver)</h4>\n<ul class=\"cases\"><li><b class=\"lead\">Caso A — É um HD mecânico de sistema:</b> migrar o Windows para um SSD é, de longe, a maior melhora possível de desempenho (boot e abertura de apps caem de minutos para segundos).</li>\n<li><b class=\"lead\">Caso B — Disco em 100% por um serviço:</b> trate o serviço causador (SysMain/Windows Search/Update) seguindo o passo a passo de <a class=\"xref\" data-code=\"C.09\">C.09</a>.</li>\n<li><b class=\"lead\">Caso C — CPU/Memória saturadas:</b> identifique e trate o processo culpado em <a class=\"xref\" data-code=\"C.10\">C.10</a> (CPU) ou <a class=\"xref\" data-code=\"C.11\">C.11</a> (RAM).</li>\n<li><b class=\"lead\">Caso D — Muitos itens na inicialização:</b> desabilite os de impacto Alto que não são essenciais (aba Inicializar).</li>\n<li><b class=\"lead\">Caso E — Disco cheio:</b> libere espaço (Sensor de Armazenamento, cleanmgr) até passar de 15% livre.</li>\n<li><b class=\"lead\">Caso F — Malware:</b> rode uma varredura completa com o Segurança do Windows e, em seguida, com o Malwarebytes (gratuito).</li>\n<li><b class=\"lead\">Caso G — Corrupção do sistema:</b> rode sfc /scannow e DISM /RestoreHealth (<a class=\"xref\" data-code=\"F.01\">F.01</a>/<a class=\"xref\" data-code=\"F.02\">F.02</a>).</li>\n<li><b class=\"lead\">Caso H — Térmico/throttling:</b> limpe a poeira e resolva a temperatura (<a class=\"xref\" data-code=\"C.14\">C.14</a>); deixe o plano de energia em \"Equilibrado\" ou \"Alto desempenho\" (powercfg.cpl).</li></ul>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>AUTOMAÇÃO — SCRIPT (.bat) PARA UM \"RAIO-X\" DE LENTIDÃO</h4>\n<p>Gera um relatório de texto na Área de Trabalho com os maiores consumidores de CPU, de memória e os programas de inicialização — para você achar o culpado mesmo com o PC travando. Apenas LÊ dados; não altera nada.</p>\n<pre class=\"mono\">@echo off\nREM === Raio-X de lentidao: top CPU, top memoria, inicializacao ===\nset OUT=%USERPROFILE%\\Desktop\\Diagnostico_Lentidao.txt\necho ===== TOP 15 CPU =====> \"%OUT%\"\npowershell -NoProfile -Command \"Get-Process | Sort-Object CPU -Descending | Select-Object -First 15 Name,Id,CPU,@{N='MB';E={[int]($_.WS/1MB)}} | Format-Table -AutoSize\" >> \"%OUT%\"\necho.>> \"%OUT%\"\necho ===== TOP 15 MEMORIA (MB) =====>> \"%OUT%\"\npowershell -NoProfile -Command \"Get-Process | Sort-Object WS -Descending | Select-Object -First 15 Name,Id,@{N='MB';E={[int]($_.WS/1MB)}} | Format-Table -AutoSize\" >> \"%OUT%\"\necho.>> \"%OUT%\"\necho ===== PROGRAMAS DE INICIALIZACAO =====>> \"%OUT%\"\npowershell -NoProfile -Command \"Get-CimInstance Win32_StartupCommand | Select Name,Command,Location | Format-Table -AutoSize\" >> \"%OUT%\"\necho Relatorio salvo em: %OUT%\npause</pre>\n<p><b class=\"lead\">Reversão:</b> o script só lê e cria um arquivo de texto — para reverter, basta apagar o arquivo Diagnostico_Lentidao.txt.</p>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>COMO CRIAR E EXECUTAR O SCRIPT</h4>\n<ol class=\"steps\"><li>Abra o Bloco de Notas (Win &gt; digite \"Bloco de Notas\" &gt; Enter) e cole o texto acima.</li>\n<li>Arquivo &gt; Salvar como &gt; em \"Tipo\" escolha <b class=\"lead\">Todos os arquivos (*.*)</b> &gt; nome <b class=\"lead\">RaioXLentidao.bat</b> &gt; salve na Área de Trabalho.</li>\n<li>Clique duas vezes para executar (ou botão direito &gt; \"Executar como administrador\" para enxergar processos de sistema).</li>\n<li>Abra o arquivo Diagnostico_Lentidao.txt gerado e veja o topo de cada lista.</li></ol>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO / MENSAGENS DE SUCESSO</h4>\n<p>O script mostra \"Relatório salvo em: ...\". Após tratar o gargalo, o tempo de boot e de abertura de apps cai visivelmente, o medidor que vivia em 100% passa a oscilar (subir e descer) e o PC para de \"engasgar\" ao trocar de janela.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>MENSAGENS DE ERRO E COMO CORRIGIR</h4>\n<ul class=\"bul\"><li><b class=\"lead\">\"Acesso negado\" / \"Access is denied\" ao desabilitar item de inicialização:</b> abra o Gerenciador de Tarefas como Administrador (feche e reabra por botão direito &gt; \"Executar como administrador\").</li>\n<li><b class=\"lead\">CrystalDiskInfo mostra \"Cuidado\" ou \"Ruim\":</b> o disco está falhando — faça <b class=\"lead\">backup imediato</b> e troque o disco (<a class=\"xref\" data-code=\"D.06\">D.06</a>); não adianta otimizar software.</li>\n<li><b class=\"lead\">Continua lento mesmo sem nada aberto:</b> volte ao Gerenciador de Tarefas e reveja qual recurso satura em repouso; suspeite de malware (varredura completa) ou disco falhando.</li>\n<li><b class=\"lead\">Esquenta e só então fica lento:</b> é throttling térmico — trate em <a class=\"xref\" data-code=\"C.14\">C.14</a> (limpeza/pasta térmica).</li></ul>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>PRÉ-REQUISITOS, DEPENDÊNCIAS E LIMITAÇÕES</h4>\n<p>Ver/encerrar processos e serviços de sistema exige conta de Administrador. A aba \"Desempenho\" com medidores de Disco/GPU existe a partir do Windows 8 — no 7/Vista/XP use o Monitor de Recursos (resmon). CrystalDiskInfo, Malwarebytes e HWMonitor são utilitários externos gratuitos (sites oficiais). Trocar HDD por SSD ou aumentar RAM são upgrades de hardware (custo e compatibilidade pela placa). Nenhuma ação deste tópico apaga seus arquivos.</p>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>VALIDAÇÃO FINAL</h4>\n<p>Reinicie e use o PC por alguns minutos: o boot deve ser mais rápido, os apps abrem sem travar e, no Gerenciador de Tarefas, nenhum recurso fica preso em 100%. No Visualizador de Eventos (eventvwr.msc &gt; Logs do Windows &gt; Sistema) não devem surgir erros novos de disco (Event 7/51/129/153).</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>PLANO DE CONTINGÊNCIA (se continuar lento)</h4>\n<ol class=\"steps\"><li>Faça uma Inicialização Limpa (Win + R &gt; <b class=\"lead\">msconfig</b> &gt; \"Serviços\" &gt; marque \"Ocultar todos os serviços Microsoft\" &gt; \"Desabilitar tudo\"; aba Inicializar &gt; desabilite tudo) para isolar software de terceiros; reative em grupos até achar o vilão.</li>\n<li>Rode varredura completa de malware (Defender + Malwarebytes).</li>\n<li>Confirme a saúde do disco (CrystalDiskInfo) e a temperatura (HWMonitor); troque o que estiver ruim.</li>\n<li>Rode sfc/DISM para descartar corrupção do sistema.</li>\n<li>Em HD mecânico antigo, migre para SSD — solução definitiva.</li>\n<li>Em último caso, \"Redefinir este PC\" mantendo arquivos (com backup antes — <a class=\"xref\" data-code=\"K.1\">K.1</a>).</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">EVENTOS:</b> 7/51/129/153 (disco).</p><p class=\"kv\"><b class=\"kvk kvk-meta\">FERRAMENTAS:</b> Gerenciador de Tarefas, resmon, perfmon /rel, CrystalDiskInfo, HWMonitor, Malwarebytes, msconfig, cleanmgr.</p><p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"C.09\">C.09</a>, <a class=\"xref\" data-code=\"C.10\">C.10</a>, <a class=\"xref\" data-code=\"C.11\">C.11</a>, <a class=\"xref\" data-code=\"C.12\">C.12</a>, <a class=\"xref\" data-code=\"C.14\">C.14</a>, <a class=\"xref\" data-code=\"D.06\">D.06</a>.</p><p class=\"kv\"><b class=\"kvk kvk-prev\">PREVENÇÃO:</b> usar SSD, manter mais de 15% do disco livre, poucos itens na inicialização, limpeza/térmica em dia, sistema e drivers atualizados, antivírus com varredura agendada.</p>","badges":[["cat","Desempenho"],["grav","Gravidade: Média/Alta"],["dif","Dificuldade 2 a 4"],["time","20–90 min"]],"grav":"media","disp":"Computador Muito Lento"},{"code":"C.09","title":"DISCO EM 100% NO GERENCIADOR DE TAREFAS","body":"<p class=\"metabits\">Subcategoria: I/O de disco · Compatível com Windows 7, 8, 8.1, 10 e 11 (o termo \"Disco 100%\" aparece no Gerenciador de Tarefas a partir do Windows 8) · Requer conta de Administrador para parar serviços</p>\n<h4 class=\"fld fld-n1\"><span class=\"fdot\"></span>NÍVEL 1 — EXPLICAÇÃO SIMPLES</h4>\n<p>O Gerenciador de Tarefas mostra o \"Disco\" em 100% o tempo todo e o computador fica lerdo, \"engasga\" e demora a responder. Imagine uma única porta giratória por onde TODO mundo precisa passar: se alguém fica entrando e saindo sem parar, forma fila e todos esperam. É isso que acontece quando um programa de fundo \"martela\" o disco, quando o disco é mecânico (antigo) e não dá conta, ou quando o disco está começando a falhar. Vamos descobrir QUEM está usando o disco e tratar exatamente esse responsável.</p>\n<h4 class=\"fld fld-n2\"><span class=\"fdot\"></span>NÍVEL 2 — EXPLICAÇÃO TÉCNICA</h4>\n<p>Saturação de fila de I/O (coluna \"Tempo de resposta\" / \"Active time\" em 100%). Suspeitos recorrentes: SysMain (pré-carregamento), Windows Search (indexação), Windows Update/BITS, antivírus, telemetria, ou HDD lento de boot. Em disco saudável que ainda fica em 100%, investiga-se o serviço causador; em disco com Event 7/51/153/129 ou SMART degradado, a causa é hardware (<a class=\"xref\" data-code=\"D.06\">D.06</a>).</p>\n\n<h4 class=\"fld fld-diag\"><span class=\"fdot\"></span>CAMINHO COMPLETO — DESCOBRIR O CULPADO (passo a passo, sem pular nada)</h4>\n<ol class=\"steps\"><li>Abra o Gerenciador de Tarefas: pressione, ao mesmo tempo, as três teclas <b class=\"lead\">Ctrl + Shift + Esc</b>. Vai abrir uma janela chamada \"Gerenciador de Tarefas\".</li>\n<li>Se a janela abrir pequena, mostrando só nomes de programas, clique no botão <b class=\"lead\">Mais detalhes</b> (canto inferior esquerdo). Agora aparecem abas no topo: Processos, Desempenho, etc.</li>\n<li>Clique na aba <b class=\"lead\">Processos</b> (é a primeira). Você verá colunas: Nome, CPU, Memória, <b class=\"lead\">Disco</b>, Rede.</li>\n<li>Clique uma vez no cabeçalho da coluna <b class=\"lead\">Disco</b>. Isso ordena a lista do que mais usa disco para o que menos usa. O item do topo é o \"culpado\" do momento — anote o nome dele (ex.: Windows Search, Service Host: SysMain, Antimalware Service Executable, TiWorker.exe / Instalador de Módulos do Windows).</li>\n<li>Se o item do topo for um <b class=\"lead\">\"Service Host:\"</b> (Host de Serviço), clique na setinha à esquerda dele para expandir e ver QUAL serviço está dentro. Trate o serviço correto pela tabela da PARTE <a class=\"xref\" data-code=\"H.01\">H</a>.</li></ol>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>MÉTODOS ALTERNATIVOS DE ACESSO (todos levam ao mesmo lugar)</h4>\n<ul class=\"bul\"><li><b class=\"lead\">Pela barra de tarefas:</b> clique com o botão DIREITO em qualquer área vazia da barra de tarefas (a faixa de baixo) &gt; clique em \"Gerenciador de Tarefas\".</li>\n<li><b class=\"lead\">Pelo Ctrl+Alt+Del:</b> pressione Ctrl + Alt + Del &gt; na tela azul, clique em \"Gerenciador de Tarefas\".</li>\n<li><b class=\"lead\">Pela caixa Executar:</b> pressione Win + R, digite <b class=\"lead\">taskmgr</b> e tecle Enter.</li>\n<li><b class=\"lead\">Monitor de Recursos (mais detalhado):</b> Win + R &gt; digite <b class=\"lead\">resmon</b> &gt; Enter &gt; aba \"Disco\" &gt; expanda \"Atividade de Disco\" para ver arquivo por arquivo qual processo lê/grava mais.</li>\n<li><b class=\"lead\">Saúde do disco (SMART):</b> use o programa gratuito CrystalDiskInfo (baixe do site oficial crystalmark.info) — o estado deve ser \"Bom\". \"Cuidado\"/\"Ruim\" indica disco falhando (<a class=\"xref\" data-code=\"D.06\">D.06</a>).</li></ul>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>CORREÇÃO PASSO A PASSO (na ordem, parando no que resolver)</h4>\n<ul class=\"cases\"><li><b class=\"lead\">Caso A — É o Windows Update terminando (TiWorker / Instalador de Módulos):</b> não desligue nem cancele. Deixe o computador LIGADO e conectado à internet por 30–60 min até concluir; o disco normaliza sozinho.</li>\n<li><b class=\"lead\">Caso B — É a Indexação (Windows Search / SearchIndexer):</b> Win + R &gt; digite <b class=\"lead\">services.msc</b> &gt; Enter &gt; na lista, role até \"Windows Search\" &gt; clique duas vezes &gt; botão \"Parar\" (apenas teste). Para reduzir sem desligar, abra Painel de Controle &gt; Opções de Indexação &gt; Modificar e desmarque pastas que não precisa indexar.</li>\n<li><b class=\"lead\">Caso C — É o SysMain (Service Host: SysMain / Superfetch):</b> em máquinas com SSD costuma ser desnecessário. Win + R &gt; services.msc &gt; \"SysMain\" &gt; clique duas vezes &gt; em \"Tipo de inicialização\" escolha \"Desabilitado\" &gt; clique \"Parar\" &gt; OK. (Veja o script abaixo para fazer isso em 1 clique.)</li>\n<li><b class=\"lead\">Caso D — É o Antivírus (Antimalware Service Executable / MsMpEng):</b> deixe a varredura terminar; agende-a para um horário ocioso em Segurança do Windows &gt; Proteção contra vírus e ameaças &gt; Gerenciar configurações.</li>\n<li><b class=\"lead\">Caso E — É um disco mecânico (HDD) lento ou falhando:</b> rode chkdsk (veja <a class=\"xref\" data-code=\"F.03\">F.03</a>); se o SMART estiver ruim, troque o disco. Migrar o Windows de HDD para SSD é a maior melhora possível de desempenho (<a class=\"xref\" data-code=\"C.08\">C.08</a>).</li></ul>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>AUTOMAÇÃO — SCRIPT (.bat) PARA DESATIVAR OS DOIS SUSPEITOS MAIS COMUNS</h4>\n<p>Este script desativa SysMain e Windows Search (os dois maiores causadores de \"disco 100%\" em HD). É reversível pelo segundo script.</p>\n<pre class=\"mono\">@echo off\nREM === Desativar SysMain e Windows Search (disco 100%) ===\nnet stop \"SysMain\"\nsc config \"SysMain\" start= disabled\nnet stop \"WSearch\"\nsc config \"WSearch\" start= disabled\necho.\necho Pronto. SysMain e Windows Search foram parados e desativados.\npause</pre>\n<p><b class=\"lead\">Script de REVERSÃO</b> (volta tudo ao padrão de fábrica):</p>\n<pre class=\"mono\">@echo off\nREM === Reverter: religar SysMain e Windows Search ===\nsc config \"SysMain\" start= auto\nnet start \"SysMain\"\nsc config \"WSearch\" start= delayed-auto\nnet start \"WSearch\"\necho.\necho Pronto. Servicos restaurados ao padrao.\npause</pre>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>COMO CRIAR E EXECUTAR O SCRIPT</h4>\n<ol class=\"steps\"><li><b class=\"lead\">Onde criar:</b> na Área de Trabalho (facilita achar).</li>\n<li><b class=\"lead\">Qual editor:</b> abra o Bloco de Notas (Win &gt; digite \"Bloco de Notas\" &gt; Enter). Não use Word.</li>\n<li><b class=\"lead\">Cole o texto</b> de um dos scripts acima.</li>\n<li><b class=\"lead\">Salvar com a extensão certa:</b> menu Arquivo &gt; Salvar como. No campo \"Tipo\", escolha <b class=\"lead\">Todos os arquivos (*.*)</b>. Em \"Nome\", digite <b class=\"lead\">DesativarSysMain.bat</b> (a terminação .bat é obrigatória). Salve.</li>\n<li><b class=\"lead\">Executar como Administrador (obrigatório):</b> clique com o botão DIREITO no arquivo .bat &gt; \"Executar como administrador\" &gt; clique \"Sim\" no aviso azul (UAC). Sem isso, dará \"Acesso negado\".</li>\n<li>A janela preta mostra o andamento e termina em \"Pronto\". Feche-a.</li></ol>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO / MENSAGENS DE SUCESSO</h4>\n<p>No script, você verá linhas como <b class=\"lead\">\"O serviço SysMain está sendo finalizado.\"</b> seguidas de <b class=\"lead\">\"O serviço SysMain foi finalizado com êxito.\"</b> e <b class=\"lead\">\"[SC] ChangeServiceConfig SUCCESS\"</b>. No Gerenciador de Tarefas, a coluna Disco deve parar de ficar fixa em 100% e passar a oscilar (subir e descer conforme o uso).</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>MENSAGENS DE ERRO E COMO CORRIGIR</h4>\n<ul class=\"bul\"><li><b class=\"lead\">\"Acesso negado\" / \"Access is denied\":</b> você não abriu como Administrador. Refaça pelo botão direito &gt; \"Executar como administrador\".</li>\n<li><b class=\"lead\">\"O serviço não foi iniciado\" ao parar (erro 1062):</b> o serviço já estava parado — pode ignorar; o sc config seguinte ainda aplica.</li>\n<li><b class=\"lead\">\"O nome do serviço especificado é inválido\" (erro 1060):</b> em Windows 7/8 o serviço pode chamar-se \"Superfetch\" em vez de \"SysMain\" — troque o nome no script.</li>\n<li><b class=\"lead\">A coluna Disco continua em 100%:</b> o culpado é outro processo (volte ao \"CAMINHO COMPLETO\" e ordene por Disco) ou o disco está falhando (rode CrystalDiskInfo / chkdsk).</li></ul>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>PRÉ-REQUISITOS, DEPENDÊNCIAS E LIMITAÇÕES</h4>\n<p>Requer conta de Administrador. A coluna \"Disco\" no Gerenciador de Tarefas só existe a partir do Windows 8 — no Windows 7/Vista/XP use o Monitor de Recursos (resmon) ou o Process Explorer. Desativar o Windows Search remove a busca instantânea do menu Iniciar (a busca passa a ser mais lenta). Desativar o SysMain pode, em HDs, deixar a abertura de apps levemente mais lenta — em SSD o impacto é nulo. Nenhuma das ações apaga dados.</p>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>VALIDAÇÃO FINAL</h4>\n<p>Reinicie o computador. Abra o Gerenciador de Tarefas (Ctrl+Shift+Esc) &gt; Processos e use o PC normalmente por alguns minutos: a coluna Disco deve passar a maior parte do tempo abaixo de 100% e oscilar. No Visualizador de Eventos (eventvwr.msc &gt; Logs do Windows &gt; Sistema) não devem surgir erros novos de disco (Event 7/51/129/153).</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>PLANO DE CONTINGÊNCIA (se não resolveu)</h4>\n<ol class=\"steps\"><li>Rode o script de REVERSÃO acima para voltar ao padrão.</li>\n<li>Verifique a saúde do disco com CrystalDiskInfo; se aparecer \"Cuidado\" ou \"Ruim\", faça <b class=\"lead\">backup imediato</b> e troque o disco (<a class=\"xref\" data-code=\"D.06\">D.06</a>).</li>\n<li>Rode <a class=\"xref\" data-code=\"F.03\">chkdsk C: /f /r</a>.</li>\n<li>Se o disco está saudável mas um serviço insiste em saturar, identifique-o pelo Monitor de Recursos (resmon) e trate-o individualmente.</li>\n<li>Em HD mecânico antigo, a solução definitiva é migrar para SSD.</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">EVENTOS:</b> 7/51/153/129 (disco).</p><p class=\"kv\"><b class=\"kvk kvk-meta\">FERRAMENTAS:</b> Gerenciador de Tarefas, resmon, Process Explorer, CrystalDiskInfo, chkdsk.</p><p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"C.08\">C.08</a>, <a class=\"xref\" data-code=\"D.06\">D.06</a>, <a class=\"xref\" data-code=\"H.09\">H.09</a>, <a class=\"xref\" data-code=\"H.10\">H.10</a>.</p><p class=\"kv\"><b class=\"kvk kvk-prev\">PREVENÇÃO:</b> usar SSD, monitorar SMART, manter mais de 15% do disco livre, manter backups.</p>","badges":[["cat","Desempenho"],["grav","Gravidade: Média/Alta"],["dif","Dificuldade 2 a 4"],["time","20–60 min"]],"grav":"media","disp":"Disco em 100% no Gerenciador de Tarefas"},{"code":"C.10","title":"CPU EM 100%","body":"<p class=\"metabits\">Subcategoria: processamento / processo culpado / malware · Compatível com Windows XP, Vista, 7, 8, 8.1, 10 e 11 · Encerrar processos exige Administrador para os de sistema</p>\n<h4 class=\"fld fld-n1\"><span class=\"fdot\"></span>NÍVEL 1 — EXPLICAÇÃO SIMPLES</h4>\n<p>O processador (CPU) fica 100% ocupado, o PC esquenta, a ventoinha acelera e tudo fica lento. Pense na CPU como um cozinheiro só: se um pedido gigante chega (um programa, um vírus, uma atualização ou o antivírus varrendo), ele para de atender os outros. A tarefa aqui é simples: descobrir QUAL \"pedido\" está tomando o cozinheiro inteiro e tratar exatamente esse, sem mexer no resto.</p>\n<h4 class=\"fld fld-n2\"><span class=\"fdot\"></span>NÍVEL 2 — EXPLICAÇÃO TÉCNICA</h4>\n<p>Localiza-se o processo no Gerenciador de Tarefas/Process Explorer. Comuns: MsMpEng (Defender), TiWorker/TrustedInstaller (Update), SearchIndexer, WmiPrvSE (consultas WMI mal-comportadas), um svchost de serviço específico, navegador/abas, ou mineradores/malware. \"System\" alto costuma ser driver (DPC/ISR — use LatencyMon).</p>\n\n<h4 class=\"fld fld-diag\"><span class=\"fdot\"></span>CAMINHO COMPLETO — DESCOBRIR O PROCESSO CULPADO</h4>\n<ol class=\"steps\"><li>Abra o Gerenciador de Tarefas: <b class=\"lead\">Ctrl + Shift + Esc</b>.</li>\n<li>Se abrir pequeno, clique em <b class=\"lead\">Mais detalhes</b>.</li>\n<li>Aba <b class=\"lead\">Processos</b> &gt; clique no cabeçalho da coluna <b class=\"lead\">CPU</b> para ordenar do maior para o menor. O item do topo é o culpado — anote o nome.</li>\n<li>Se for um <b class=\"lead\">\"Service Host:\" (svchost)</b>, clique direito nele &gt; \"Ir para detalhes\" ou expanda a setinha para ver QUAL serviço está consumindo.</li>\n<li>Para ver o caminho do arquivo (e flagrar malware disfarçado): aba <b class=\"lead\">Detalhes</b> &gt; clique direito no processo &gt; \"Abrir local do arquivo\". Processo de sistema legítimo fica em <b class=\"lead\">C:\\Windows\\System32</b>. Se estiver em Downloads/AppData ou com nome torto (scvhost, svhcost), suspeite de vírus.</li></ol>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>MÉTODOS ALTERNATIVOS DE ACESSO</h4>\n<ul class=\"bul\"><li><b class=\"lead\">Caixa Executar:</b> Win + R &gt; <b class=\"lead\">taskmgr</b> &gt; Enter.</li>\n<li><b class=\"lead\">Monitor de Recursos:</b> Win + R &gt; <b class=\"lead\">resmon</b> &gt; aba \"CPU\" (mostra serviços e threads associados).</li>\n<li><b class=\"lead\">Monitor de Confiabilidade/Desempenho:</b> Win + R &gt; <b class=\"lead\">perfmon</b> (gráficos detalhados de CPU por processo).</li>\n<li><b class=\"lead\">Linha de comando:</b> Prompt como Admin &gt; <b class=\"lead\">tasklist /v</b> (lista) ou, no PowerShell, <b class=\"lead\">Get-Process | Sort CPU -Descending | Select -First 10</b>.</li>\n<li><b class=\"lead\">Process Explorer (Sysinternals):</b> mostra a \"árvore\" de processos, o serviço dentro do svchost e a assinatura digital (legítimo x falso).</li></ul>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>CORREÇÃO PASSO A PASSO (por culpado)</h4>\n<ul class=\"cases\"><li><b class=\"lead\">Antivírus varrendo (MsMpEng / Antimalware Service Executable):</b> deixe terminar; agende a varredura para horário ocioso em Segurança do Windows &gt; Proteção contra vírus e ameaças &gt; Gerenciar configurações &gt; Verificações agendadas.</li>\n<li><b class=\"lead\">Windows Update (TiWorker/TrustedInstaller):</b> deixe concluir; se travar por horas, trate o Update (<a class=\"xref\" data-code=\"C.17\">C.17</a>).</li>\n<li><b class=\"lead\">WmiPrvSE alto:</b> reinicie o serviço \"Instrumentação de Gerenciamento do Windows\" (Winmgmt) em services.msc; procure o app que faz polling de WMI no Visualizador de Eventos &gt; \"WMI-Activity\".</li>\n<li><b class=\"lead\">Um aplicativo específico/navegador:</b> feche/atualize/reinstale; no navegador, reduza abas e remova extensões pesadas.</li>\n<li><b class=\"lead\">\"System\" / \"Interrupções do sistema\" alto:</b> é driver — use LatencyMon para achar o .sys e atualize o driver de chipset/rede.</li>\n<li><b class=\"lead\">Suspeita de malware:</b> rode varredura completa (Defender + Malwarebytes) e confira o caminho do processo (passo 5 acima).</li></ul>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>AUTOMAÇÃO — SCRIPT (.bat) PARA LISTAR OS MAIORES CONSUMIDORES DE CPU</h4>\n<p>Gera um relatório em texto na Área de Trabalho com os processos ordenados por uso, para você identificar o culpado mesmo quando o PC está travado.</p>\n<pre class=\"mono\">@echo off\nREM === Relatorio dos maiores consumidores de CPU ===\npowershell -NoProfile -Command \"Get-Process | Sort-Object CPU -Descending | Select-Object -First 15 Name,Id,CPU,WS | Format-Table -AutoSize | Out-File -FilePath $env:USERPROFILE\\Desktop\\CPU_TopProcessos.txt -Encoding UTF8\"\necho Relatorio salvo em: %USERPROFILE%\\Desktop\\CPU_TopProcessos.txt\npause</pre>\n<p><b class=\"lead\">Reversão:</b> o script apenas LÊ e gera um arquivo de texto — não altera nada no sistema. Para reverter, basta apagar o arquivo CPU_TopProcessos.txt.</p>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>COMO CRIAR E EXECUTAR O SCRIPT</h4>\n<ol class=\"steps\"><li>Bloco de Notas (Win &gt; \"Bloco de Notas\") &gt; cole o script.</li>\n<li>Arquivo &gt; Salvar como &gt; \"Tipo\": Todos os arquivos &gt; nome <b class=\"lead\">TopCPU.bat</b> &gt; Área de Trabalho.</li>\n<li>Clique duas vezes (não precisa de Admin só para listar; clique direito &gt; \"Executar como administrador\" se quiser ver processos de sistema).</li>\n<li>Abra o arquivo TXT gerado na Área de Trabalho e veja o topo da lista.</li></ol>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO / MENSAGENS DE SUCESSO</h4>\n<p>A janela mostra \"Relatório salvo em: ...\". No Gerenciador de Tarefas, depois de tratar o culpado, a CPU em <b class=\"lead\">repouso</b> (sem nada aberto) deve ficar abaixo de 10–20%.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>MENSAGENS DE ERRO E COMO CORRIGIR</h4>\n<ul class=\"bul\"><li><b class=\"lead\">Ao encerrar processo: \"Acesso negado\":</b> é processo de sistema — abra o Gerenciador como Administrador, ou trate a CAUSA (serviço/driver) em vez de encerrar.</li>\n<li><b class=\"lead\">\"Não é possível finalizar este processo\":</b> processos críticos (csrss, wininit, winlogon, services, lsass) NÃO devem ser encerrados — derrubam o Windows (<a class=\"xref\" data-code=\"I.02\">I.02</a>).</li>\n<li><b class=\"lead\">PowerShell bloqueado por política de execução:</b> o comando acima usa -Command e não precisa de script externo; se ainda falhar, rode o PowerShell como Administrador.</li></ul>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>PRÉ-REQUISITOS, DEPENDÊNCIAS E LIMITAÇÕES</h4>\n<p>Administrador para ver/encerrar processos de sistema. A coluna CPU por processo existe em todas as versões modernas; no Windows XP o Gerenciador é mais simples (use a aba \"Processos\" e a coluna CPU). LatencyMon/Process Explorer são utilitários externos gratuitos. Encerrar processos não desinstala o programa — ele pode reabrir.</p>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>VALIDAÇÃO FINAL</h4>\n<p>Feche tudo e observe o Gerenciador de Tarefas por 1–2 minutos: a CPU deve cair para a faixa de repouso (geralmente menos de 20%). A temperatura estabiliza e a ventoinha desacelera. Sem novos travamentos ao abrir o app que disparava o problema.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>PLANO DE CONTINGÊNCIA (se a CPU não baixa)</h4>\n<ol class=\"steps\"><li>Reavalie o culpado pelo relatório/Process Explorer.</li>\n<li>Faça uma \"Inicialização Limpa\" (Win + R &gt; <b class=\"lead\">msconfig</b> &gt; aba Serviços &gt; marque \"Ocultar todos os serviços Microsoft\" &gt; \"Desabilitar tudo\"; aba Inicializar &gt; abrir o Gerenciador de Tarefas e desabilitar itens) para isolar o programa de terceiros.</li>\n<li>Verifique superaquecimento/throttling (<a class=\"xref\" data-code=\"C.14\">C.14</a>).</li>\n<li>Rode varredura completa de malware.</li>\n<li>Se \"System\" segue alto, é driver — atualize chipset/rede ou use LatencyMon para achar o .sys.</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">FERRAMENTAS:</b> Gerenciador de Tarefas, resmon, Process Explorer, LatencyMon, msconfig.</p><p class=\"kv\"><b class=\"kvk kvk-meta\">EVENTOS:</b> CPU alta normalmente não gera evento próprio; exceções úteis: 7031/7034 quando um serviço reinicia em loop (<a class=\"xref\" data-code=\"G.04\">G.04</a>) e o log \"Aplicativos e Serviços &gt; Microsoft &gt; Windows &gt; WMI-Activity\" quando o culpado é o WmiPrvSE (<a class=\"xref\" data-code=\"I.09\">I.09</a>).</p><p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"C.08\">C.08</a>, <a class=\"xref\" data-code=\"C.14\">C.14</a>, <a class=\"xref\" data-code=\"I.03\">I.03</a>, <a class=\"xref\" data-code=\"I.06\">I.06</a>, <a class=\"xref\" data-code=\"I.09\">I.09</a>.</p><p class=\"kv\"><b class=\"kvk kvk-prev\">PREVENÇÃO:</b> menos itens na inicialização, sistema limpo, drivers atualizados, antivírus com varredura agendada.</p>","badges":[["cat","Desempenho"],["grav","Gravidade: Média/Alta"],["dif","Dificuldade 2 a 4"],["time","15–60 min"]],"grav":"media","disp":"CPU em 100%"},{"code":"C.11","title":"RAM / MEMÓRIA EM USO EXCESSIVO","body":"<p class=\"metabits\">Subcategoria: memória / vazamento (leak) / paginação · Compatível com Windows XP, Vista, 7, 8, 8.1, 10 e 11 · Diagnóstico sem privilégios; ajustes de paginação exigem Administrador</p>\n<h4 class=\"fld fld-n1\"><span class=\"fdot\"></span>NÍVEL 1 — EXPLICAÇÃO SIMPLES</h4>\n<p>A memória (RAM) vive cheia e o PC fica lento, \"engasga\" ao abrir programas. A RAM é como a sua mesa de trabalho: quanto maior, mais coisas você deixa abertas ao mesmo tempo. Importante: ver a RAM \"quase cheia\" NÃO é, por si só, um problema — o Windows usa a memória livre de propósito, como cache, para deixar tudo mais rápido. Vira problema quando: você tem pouca RAM para o que usa (navegador com muitas abas pesa muito), ou um programa com defeito vai \"comendo\" memória sem parar (vazamento). Vamos diferenciar os dois casos.</p>\n<h4 class=\"fld fld-n2\"><span class=\"fdot\"></span>NÍVEL 2 — EXPLICAÇÃO TÉCNICA</h4>\n<p>Distinga \"uso saudável\" (cache/standby) de pressão real (committed alto, paginação intensa, hard faults). Identifique vazamento por processo com crescimento contínuo de Working Set/Private Bytes. \"Pool não paginado\" alto indica leak de driver (use RAMMap/poolmon).</p>\n\n<h4 class=\"fld fld-diag\"><span class=\"fdot\"></span>CAMINHO COMPLETO — MEDIR O USO REAL DE MEMÓRIA</h4>\n<ol class=\"steps\"><li>Abra o Gerenciador de Tarefas: <b class=\"lead\">Ctrl + Shift + Esc</b> &gt; \"Mais detalhes\".</li>\n<li>Aba <b class=\"lead\">Processos</b> &gt; clique no cabeçalho da coluna <b class=\"lead\">Memória</b> para ordenar. Um processo no topo que CRESCE sem parar (observe por alguns minutos) é um vazamento.</li>\n<li>Aba <b class=\"lead\">Desempenho</b> &gt; clique em <b class=\"lead\">Memória</b>: veja \"Em uso\", \"Disponível\" e, mais abaixo, \"Confirmado\" (committed, ex.: 9/16 GB). Se o \"Confirmado\" passa muito da RAM física e o disco vive ativo, há pressão real (paginação).</li>\n<li>Aba <b class=\"lead\">Detalhes</b> &gt; clique direito num cabeçalho &gt; \"Selecionar colunas\" &gt; marque \"Conjunto de trabalho (memória)\" e \"Bytes privados\" para acompanhar o crescimento por processo.</li></ol>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>MÉTODOS ALTERNATIVOS DE ACESSO</h4>\n<ul class=\"bul\"><li><b class=\"lead\">Executar:</b> Win + R &gt; <b class=\"lead\">taskmgr</b> ; ou <b class=\"lead\">resmon</b> &gt; aba \"Memória\" (mostra \"Em Espera\", \"Livre\", \"Modificada\").</li>\n<li><b class=\"lead\">Configurações de memória/RAM física:</b> Win + R &gt; <b class=\"lead\">msinfo32</b> &gt; \"Memória Física (RAM) Instalada\".</li>\n<li><b class=\"lead\">RAMMap / poolmon (Sysinternals/WDK):</b> para investigar pool não paginado (leak de driver).</li>\n<li><b class=\"lead\">PowerShell:</b> <b class=\"lead\">Get-Process | Sort WS -Descending | Select -First 10 Name,Id,WS</b>.</li></ul>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>CORREÇÃO PASSO A PASSO</h4>\n<ul class=\"bul\"><li><b class=\"lead\">App vazando:</b> feche-o, atualize-o ou reinstale-o; no navegador, reduza abas e desinstale extensões.</li>\n<li><b class=\"lead\">Pouca RAM para o uso:</b> aumentar a memória física é a solução mais eficaz.</li>\n<li><b class=\"lead\">Arquivo de paginação:</b> Win + R &gt; <b class=\"lead\">sysdm.cpl</b> &gt; aba Avançado &gt; Desempenho \"Configurações\" &gt; aba Avançado &gt; \"Memória virtual\" Alterar &gt; deixe em \"Gerenciar automaticamente\" (recomendado).</li>\n<li><b class=\"lead\">Driver com leak (pool não paginado alto):</b> atualize/remova o driver suspeito.</li>\n<li><b class=\"lead\">Malware:</b> varredura completa.</li></ul>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>AUTOMAÇÃO — SCRIPT (.bat) PARA MONITORAR UM POSSÍVEL VAZAMENTO</h4>\n<p>Tira duas \"fotos\" do uso de memória com 60 segundos de intervalo, para você ver QUEM cresceu. Apenas lê dados — não altera o sistema.</p>\n<pre class=\"mono\">@echo off\nREM === Comparar uso de memoria com 60s de intervalo ===\nset OUT=%USERPROFILE%\\Desktop\\RAM_Snapshot.txt\necho ===== FOTO 1 (%TIME%) =====> \"%OUT%\"\npowershell -NoProfile -Command \"Get-Process | Sort WS -Descending | Select -First 15 Name,Id,@{N='MB';E={[int]($_.WS/1MB)}} | Format-Table -AutoSize\" >> \"%OUT%\"\necho Aguardando 60 segundos...\ntimeout /t 60 /nobreak >nul\necho.>> \"%OUT%\"\necho ===== FOTO 2 (%TIME%) =====>> \"%OUT%\"\npowershell -NoProfile -Command \"Get-Process | Sort WS -Descending | Select -First 15 Name,Id,@{N='MB';E={[int]($_.WS/1MB)}} | Format-Table -AutoSize\" >> \"%OUT%\"\necho Comparativo salvo em: %OUT%\npause</pre>\n<p><b class=\"lead\">Reversão:</b> nenhuma — apaga-se o arquivo RAM_Snapshot.txt se não quiser mais.</p>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>COMO CRIAR E EXECUTAR O SCRIPT</h4>\n<ol class=\"steps\"><li>Bloco de Notas &gt; cole o script.</li>\n<li>Arquivo &gt; Salvar como &gt; \"Tipo\": Todos os arquivos &gt; nome <b class=\"lead\">MonitorRAM.bat</b> &gt; Área de Trabalho.</li>\n<li>Clique duas vezes (ou botão direito &gt; Administrador para ver processos de sistema).</li>\n<li>Compare FOTO 1 x FOTO 2: o processo cujo \"MB\" subiu bastante é o suspeito de vazamento.</li></ol>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO / MENSAGENS DE SUCESSO</h4>\n<p>Após fechar/atualizar o app problemático, o uso de RAM estabiliza (para de subir continuamente). Em \"Desempenho &gt; Memória\", o valor \"Confirmado\" deixa de encostar no limite e o disco para de paginar sem parar.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>MENSAGENS DE ERRO E COMO CORRIGIR</h4>\n<ul class=\"bul\"><li><b class=\"lead\">\"O computador está com pouca memória\":</b> feche apps pesados; aumente a RAM; confirme o arquivo de paginação automático (sysdm.cpl).</li>\n<li><b class=\"lead\">Tela azul 0x1A MEMORY_MANAGEMENT / 0x50:</b> pode ser RAM com DEFEITO (não só uso alto) — teste a memória (<a class=\"xref\" data-code=\"D.04\">D.04</a>).</li>\n<li><b class=\"lead\">PowerShell não roda no script:</b> use o Prompt como Administrador.</li></ul>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>PRÉ-REQUISITOS, DEPENDÊNCIAS E LIMITAÇÕES</h4>\n<p>Diagnóstico não exige Administrador; mexer no arquivo de paginação, sim. A aba \"Desempenho &gt; Memória\" com \"Confirmado/Em espera\" é detalhada no Windows 8 em diante. RAMMap/poolmon são externos. Aumentar RAM é limitado pelo máximo da placa-mãe e pelo tipo (DDR3/DDR4/DDR5) — confira o manual.</p>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>VALIDAÇÃO FINAL</h4>\n<p>Use o PC normalmente por um período: nenhum processo deve crescer de memória indefinidamente, e o sistema não deve mais \"engasgar\" por paginação. Sem mensagens de \"pouca memória\" e sem BSOD de memória.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>PLANO DE CONTINGÊNCIA</h4>\n<ol class=\"steps\"><li>Se o crescimento vem de um driver (pool não paginado), identifique-o com RAMMap/poolmon e atualize/remova.</li>\n<li>Se o app vazando é essencial, contate o fabricante por atualização.</li>\n<li>Se há BSOD de memória, faça o teste de RAM (mdsched.exe ou MemTest86 — <a class=\"xref\" data-code=\"D.04\">D.04</a>); pente defeituoso deve ser trocado.</li>\n<li>Se a RAM é realmente insuficiente para o uso, faça upgrade físico.</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">FERRAMENTAS:</b> Gerenciador de Tarefas, resmon, RAMMap, poolmon, msinfo32.</p><p class=\"kv\"><b class=\"kvk kvk-meta\">EVENTOS:</b> 2004 (Resource-Exhaustion-Detector — o Windows avisou que a memória virtual se esgotou e quais processos mais consumiam); se virar tela azul de memória, 1001 com 0x1A/0x50 (<a class=\"xref\" data-code=\"G.03\">G.03</a>).</p><p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"C.08\">C.08</a>, <a class=\"xref\" data-code=\"C.10\">C.10</a>, <a class=\"xref\" data-code=\"D.04\">D.04</a>.</p><p class=\"kv\"><b class=\"kvk kvk-prev\">PREVENÇÃO:</b> dimensionar a RAM ao uso; manter apps e drivers atualizados.</p><p class=\"kv\"><b class=\"kvk kvk-warn\">OBS:</b> \"RAM quase cheia\" sozinha não é defeito — o Windows usa a memória de propósito.</p>","badges":[["cat","Desempenho"],["grav","Gravidade: Média"],["dif","Dificuldade 2 a 4"],["time","15–45 min"]],"grav":"media","disp":"RAM / Memória em Uso Excessivo"},{"code":"C.12","title":"GPU EM USO EXCESSIVO / TRAVAMENTOS EM JOGOS","body":"<p class=\"metabits\">Subcategoria: vídeo / driver / térmico / fonte · Compatível com Windows 8, 8.1, 10 e 11 (o catálogo de TDR/0x116 vale do 7 ao 11) · Instalação limpa de driver (DDU) e leitura de eventos exigem Administrador</p>\n<h4 class=\"fld fld-n1\"><span class=\"fdot\"></span>NÍVEL 1 — EXPLICAÇÃO SIMPLES</h4>\n<p>Em jogos ou programas pesados a placa de vídeo (GPU) chega a 100% — isso é NORMAL e esperado. Vira problema quando aparecem travadas, a tela fica preta e volta, o jogo fecha sozinho, surgem \"quadradinhos\"/listras coloridas (artefatos) ou uma tela azul de vídeo. Os culpados mais comuns, nesta ordem, são: driver de vídeo com defeito, superaquecimento da placa, ou fonte fraca demais para a GPU. A correção mais eficaz costuma ser uma reinstalação LIMPA do driver — e nós vamos fazê-la passo a passo, com segurança.</p>\n<h4 class=\"fld fld-n2\"><span class=\"fdot\"></span>NÍVEL 2 — EXPLICAÇÃO TÉCNICA</h4>\n<p>100% de GPU sob carga é normal. Patológico: TDR (\"display driver stopped responding and has recovered\"), VIDEO_TDR_FAILURE (0x116) / VIDEO_TDR_TIMEOUT_DETECTED (0x117), throttling térmico, instabilidade de overclock, ou PSU insuficiente em transientes. Trata-se com instalação limpa de driver (DDU em Modo de Segurança), controle de temperatura, alimentação PCIe firme e firmware/BIOS. A tela azul de vídeo é detalhada em <a class=\"xref\" data-code=\"C.04\">C.04</a> e o componente em <a class=\"xref\" data-code=\"D.05\">D.05</a>.</p>\n\n<h4 class=\"fld fld-diag\"><span class=\"fdot\"></span>CAMINHO COMPLETO — CONFIRMAR A CAUSA (passo a passo)</h4>\n<ol class=\"steps\"><li>Abra o Visualizador de Eventos: Win + R &gt; <b class=\"lead\">eventvwr.msc</b> &gt; Enter &gt; Logs do Windows &gt; Sistema. Procure mensagens como <b class=\"lead\">\"Display driver ... stopped responding and has recovered\"</b> (origem \"Display\"/\"nvlddmkm\"/\"amdkmdag\") — isso é TDR e aponta driver/temperatura/fonte.</li>\n<li>Monitore a temperatura da GPU sob carga com HWMonitor ou MSI Afterburner (gratuitos, sites oficiais): se passa de ~85–90°C e o desempenho cai, é térmico (<a class=\"xref\" data-code=\"C.14\">C.14</a>).</li>\n<li>Confira a alimentação: a fonte é adequada à GPU? Os cabos de força <b class=\"lead\">PCIe</b> estão firmes na placa? (placas médias/altas exigem 1 ou 2 conectores extras.)</li>\n<li>Há overclock ativo (no Afterburner ou no app do fabricante)? Volte tudo ao padrão para testar.</li>\n<li>Anote se o problema é <b class=\"lead\">artefato</b> (quadrados/listras na imagem) — isso aponta hardware/VRAM (<a class=\"xref\" data-code=\"D.05\">D.05</a>) — ou apenas <b class=\"lead\">queda/tela preta que volta</b> — isso aponta driver/temperatura/fonte.</li></ol>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>CORREÇÃO 1 — INSTALAÇÃO LIMPA DO DRIVER (DDU) [a mais eficaz]</h4>\n<ol class=\"steps\"><li><b class=\"lead\">Baixe ANTES de começar</b> (enquanto o vídeo ainda funciona): o driver mais recente da sua GPU no site oficial (NVIDIA, AMD ou Intel) e o programa <b class=\"lead\">DDU (Display Driver Uninstaller)</b>.</li>\n<li>Entre no <b class=\"lead\">Modo de Segurança</b> (ver <a class=\"xref\" data-code=\"B.3\">B.3</a>) — é obrigatório para o DDU funcionar direito.</li>\n<li>Abra o DDU, no canto direito escolha o tipo de dispositivo \"GPU\" e o fabricante da sua placa, e clique em <b class=\"lead\">\"Limpar e reiniciar\"</b>. O PC reinicia sozinho no Windows normal, com vídeo em resolução básica (é esperado).</li>\n<li>Já no Windows normal, instale o driver oficial que você baixou no passo 1. <b class=\"lead\">Não</b> rode o DDU fora do Modo de Segurança.</li></ol>\n<p><b class=\"lead\">Reversão:</b> se o driver novo piorar, repita o DDU em Modo de Segurança e instale a versão anterior (baixe a \"versão antiga\"/\"previous\" no site do fabricante). Em casos simples, dá para reverter sem DDU em devmgmt.msc &gt; Adaptadores de vídeo &gt; clique direito na GPU &gt; Propriedades &gt; aba Driver &gt; <b class=\"lead\">\"Reverter Driver\"</b>.</p>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>CORREÇÃO 2 — TÉRMICO, FONTE E OVERCLOCK</h4>\n<ul class=\"bul\"><li><b class=\"lead\">Temperatura:</b> limpeza da poeira, melhora do fluxo de ar do gabinete e, em casos extremos, repaste da GPU (<a class=\"xref\" data-code=\"C.14\">C.14</a>).</li>\n<li><b class=\"lead\">Overclock:</b> remova qualquer OC (Afterburner &gt; botão de reset) e teste em clocks padrão.</li>\n<li><b class=\"lead\">Fonte/cabos:</b> garanta fonte dimensionada para a GPU e reassente os cabos PCIe (<a class=\"xref\" data-code=\"D.01\">D.01</a>).</li>\n<li><b class=\"lead\">Firmware:</b> atualize a BIOS da placa-mãe (compatibilidade/Resizable BAR) quando aplicável.</li></ul>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>AUTOMAÇÃO — SCRIPT (.bat) PARA REUNIR EVENTOS DE TDR / 0x116</h4>\n<p>Exporta para um arquivo de texto na Área de Trabalho os eventos recentes de tela azul (1001/BugCheck) e de driver de vídeo, para ver o padrão. Apenas LÊ dados.</p>\n<pre class=\"mono\">@echo off\nREM === Coletar eventos de video (TDR) e BugCheck ===\nset OUT=%USERPROFILE%\\Desktop\\Relatorio_GPU.txt\necho === BugCheck (1001) recentes === > \"%OUT%\"\npowershell -NoProfile -Command \"Get-WinEvent -FilterHashtable @{LogName='System'; Id=1001} -MaxEvents 15 -ErrorAction SilentlyContinue | Select TimeCreated,Id,Message | Format-List | Out-File -Append $env:USERPROFILE\\Desktop\\Relatorio_GPU.txt -Encoding UTF8\"\necho. >> \"%OUT%\"\necho === Avisos de driver de video (Display/TDR) === >> \"%OUT%\"\npowershell -NoProfile -Command \"Get-WinEvent -FilterHashtable @{LogName='System'; ProviderName='Display'} -MaxEvents 15 -ErrorAction SilentlyContinue | Select TimeCreated,Id,Message | Format-List | Out-File -Append $env:USERPROFILE\\Desktop\\Relatorio_GPU.txt -Encoding UTF8\"\necho Relatorio salvo em: %OUT%\npause</pre>\n<p><b class=\"lead\">Criar/executar:</b> Bloco de Notas &gt; cole &gt; Salvar como (Tipo: Todos os arquivos) &gt; nome <b class=\"lead\">RelatorioGPU.bat</b> &gt; botão direito &gt; \"Executar como administrador\". <b class=\"lead\">Reversão:</b> só lê e gera um .txt — apague o arquivo se não quiser mais.</p>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>MÉTODOS ALTERNATIVOS DE ACESSO</h4>\n<ul class=\"bul\"><li><b class=\"lead\">Ver a GPU e a versão do driver:</b> Win + R &gt; <b class=\"lead\">dxdiag</b> &gt; aba \"Exibição\".</li>\n<li><b class=\"lead\">Reiniciar o driver de vídeo na hora (tela travada):</b> pressione <b class=\"lead\">Win + Ctrl + Shift + B</b> (a tela pisca e dá um bipe).</li>\n<li><b class=\"lead\">Gerenciador de Dispositivos:</b> Win + R &gt; <b class=\"lead\">devmgmt.msc</b> &gt; \"Adaptadores de vídeo\" (um \"!\" amarelo indica problema de driver).</li></ul>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO / VALIDAÇÃO FINAL</h4>\n<p>Os jogos rodam sem travadas, sem tela preta que volta e sem fechar sozinhos; nenhum novo TDR/0x116 no Visualizador de Eventos; a temperatura da GPU permanece em faixa segura sob carga. No dxdiag, a versão do driver é a que você instalou.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>MENSAGENS DE ERRO E COMO CORRIGIR</h4>\n<ul class=\"bul\"><li><b class=\"lead\">\"Display driver stopped responding and has recovered\" (TDR):</b> driver/temperatura/fonte — faça a instalação limpa (DDU), baixe a temperatura e cheque os cabos PCIe.</li>\n<li><b class=\"lead\">Tela azul VIDEO_TDR_FAILURE (0x116) / VIDEO_TDR_TIMEOUT_DETECTED (0x117):</b> trate pelo Stop Code em <a class=\"xref\" data-code=\"C.04\">C.04</a>; quase sempre é driver de vídeo (atikmpag.sys/nvlddmkm.sys), temperatura ou fonte.</li>\n<li><b class=\"lead\">Artefatos iguais aparecem também na área de trabalho/outro PC:</b> defeito de hardware da GPU/VRAM — ver <a class=\"xref\" data-code=\"D.05\">D.05</a> (substituição).</li>\n<li><b class=\"lead\">\"Add ... Access denied\" / o script não roda:</b> abra o .bat como Administrador.</li>\n<li><b class=\"lead\">Travadas só em 1 jogo:</b> pode ser o jogo (atualize/verifique os arquivos do jogo) e não a GPU.</li></ul>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>PRÉ-REQUISITOS, DEPENDÊNCIAS E LIMITAÇÕES</h4>\n<p>DDU, drivers, HWMonitor e Afterburner são externos e baixados de sites oficiais; o DDU só deve rodar em Modo de Segurança. Reinstalar driver / ler eventos exige Administrador. A GPU dedicada exige fonte e cabos PCIe adequados. Em notebook com gráficos híbridos (Intel + dedicada), ambos os drivers precisam estar corretos. O catálogo de Stop Codes de vídeo vale do Windows 7 ao 11.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>PLANO DE CONTINGÊNCIA</h4>\n<ol class=\"steps\"><li>Instalação limpa do driver (DDU) + driver oficial estável (se a versão mais nova falhar, use a anterior).</li>\n<li>Baixe a temperatura e garanta fonte/cabos PCIe firmes.</li>\n<li>Remova overclock e teste em clocks padrão.</li>\n<li>Teste a GPU em OUTRO PC: se os artefatos/quedas persistem, é hardware (troca — <a class=\"xref\" data-code=\"D.05\">D.05</a>).</li>\n<li>Para a tela azul de vídeo, trate o código em <a class=\"xref\" data-code=\"C.04\">C.04</a> (0x116).</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">EVENTOS:</b> Display (TDR); 1001 com 0x116/0x117.</p><p class=\"kv\"><b class=\"kvk kvk-meta\">FERRAMENTAS:</b> DDU, HWMonitor, MSI Afterburner, dxdiag, devmgmt.msc, eventvwr.</p><p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"C.04\">C.04</a>, <a class=\"xref\" data-code=\"C.14\">C.14</a>, <a class=\"xref\" data-code=\"C.15\">C.15</a>, <a class=\"xref\" data-code=\"D.05\">D.05</a>, <a class=\"xref\" data-code=\"D.01\">D.01</a>.</p><p class=\"kv\"><b class=\"kvk kvk-prev\">PREVENÇÃO:</b> drivers estáveis do fabricante, temperatura controlada, fonte dimensionada para a GPU, evitar overclock instável.</p>","badges":[["cat","Desempenho/Estabilidade"],["grav","Gravidade: Média/Alta"],["dif","Dificuldade 2 a 4"],["time","20–90 min"]],"grav":"media","disp":"GPU em Uso Excessivo / Travamentos em Jogos"},{"code":"C.13","title":"TRAVAMENTOS E CONGELAMENTOS (FREEZE) ALEATÓRIOS","body":"<p class=\"metabits\">Subcategoria: kernel / driver / RAM / disco / térmico · Compatível com todas as versões · Testes de RAM/disco e leitura de eventos exigem Administrador</p>\n<h4 class=\"fld fld-n1\"><span class=\"fdot\"></span>NÍVEL 1 — EXPLICAÇÃO SIMPLES</h4>\n<p>O PC simplesmente \"congela\": a tela para, o mouse não mexe, nada responde, e às vezes só desligando no botão. Não é um programa só — é o sistema TODO parando. As causas mais comuns são memória RAM com defeito, disco falhando, superaquecimento ou um driver problemático. Um teste rápido revela muito: durante o travamento, o mouse mexe? Se NÃO mexe, aponta para hardware/núcleo; se mexe, aponta para um programa ou o disco.</p>\n<h4 class=\"fld fld-n2\"><span class=\"fdot\"></span>NÍVEL 2 — EXPLICAÇÃO TÉCNICA</h4>\n<p>Hard freeze (mouse parado) costuma ser hardware/kernel: RAM, disco/SATA travando I/O, térmico, PSU, ou driver em deadlock. Soft freeze (mouse mexe) tende a ser app/disco. Sem BSOD, foque RAM (MemTest86), SMART do disco, temperatura e remoção de OC. Habilite o despejo para capturar caso vire BSOD.</p>\n\n<h4 class=\"fld fld-diag\"><span class=\"fdot\"></span>CAMINHO COMPLETO — ISOLAR HARDWARE x SOFTWARE</h4>\n<ol class=\"steps\"><li>Durante o freeze: o <b class=\"lead\">mouse mexe</b>? Não &gt; hardware/kernel (RAM/disco/térmico/fonte/driver). Sim &gt; app/disco.</li>\n<li>Abra o Visualizador de Eventos (Win + R &gt; <b class=\"lead\">eventvwr.msc</b>) no horário do travamento: Event 41/6008 (se precisou forçar desligar), e 1001 se virou BSOD.</li>\n<li>Veja a linha do tempo de falhas: Win + R &gt; <b class=\"lead\">perfmon /rel</b> (Monitor de Confiabilidade).</li>\n<li>Teste RAM (mdsched.exe ou MemTest86 — <a class=\"xref\" data-code=\"D.04\">D.04</a>), SMART do disco (CrystalDiskInfo — <a class=\"xref\" data-code=\"D.06\">D.06</a>) e temperatura (HWMonitor — <a class=\"xref\" data-code=\"C.14\">C.14</a>).</li></ol>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>AUTOMAÇÃO — SCRIPT (.bat) PARA AGENDAR O TESTE DE MEMÓRIA E COLETAR EVENTOS</h4>\n<p>Agenda o Diagnóstico de Memória do Windows para o próximo reinício e gera um relatório dos eventos de travamento.</p>\n<pre class=\"mono\">@echo off\nREM === Coletar eventos de freeze/queda e (opcional) agendar teste de RAM ===\npowershell -NoProfile -Command \"Get-WinEvent -FilterHashtable @{LogName='System'; Id=41,6008,1001} -MaxEvents 25 -ErrorAction SilentlyContinue | Select TimeCreated,Id,ProviderName | Format-Table -AutoSize | Out-File $env:USERPROFILE\\Desktop\\Eventos_Freeze.txt -Encoding UTF8\"\necho Relatorio salvo na Area de Trabalho (Eventos_Freeze.txt).\necho.\necho Para testar a memoria agora, feche tudo e execute: mdsched.exe\npause</pre>\n<p><b class=\"lead\">Criar/executar:</b> Bloco de Notas &gt; cole &gt; Salvar como (Todos os arquivos) &gt; <b class=\"lead\">DiagFreeze.bat</b> &gt; botão direito &gt; Administrador. <b class=\"lead\">Reversão:</b> só lê; o teste de RAM (mdsched) não altera dados.</p>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>CORREÇÃO</h4>\n<ul class=\"bul\"><li>Testar RAM (1 pente por vez); remover XMP/OC. Trocar/checar o disco (SMART, chkdsk).</li>\n<li>Resolver térmico (<a class=\"xref\" data-code=\"C.14\">C.14</a>). Atualizar/reverter drivers (chipset, SATA/NVMe, GPU).</li>\n<li>Fonte boa conhecida. Rodar sfc/DISM para descartar corrupção do SO.</li></ul>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>MÉTODOS ALTERNATIVOS DE ACESSO</h4>\n<ul class=\"bul\"><li><b class=\"lead\">Teste de memória:</b> Win + R &gt; <b class=\"lead\">mdsched.exe</b> &gt; \"Reiniciar agora e verificar\".</li>\n<li><b class=\"lead\">Eventos por linha de comando:</b> Prompt Admin &gt; <b class=\"lead\">wevtutil qe System /c:10 /rd:true /f:text</b>.</li>\n<li><b class=\"lead\">Inicialização limpa:</b> Win + R &gt; <b class=\"lead\">msconfig</b> (para isolar software de terceiros).</li></ul>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO / VALIDAÇÃO FINAL</h4>\n<p>Uso prolongado sem freeze; sem novos Event 41; MemTest86 sem erros; SMART \"Bom\"; temperaturas na faixa segura.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>MENSAGENS / SINAIS DE ERRO</h4>\n<ul class=\"bul\"><li><b class=\"lead\">mdsched aponta erro de memória:</b> RAM defeituosa — troque o pente (<a class=\"xref\" data-code=\"D.04\">D.04</a>).</li>\n<li><b class=\"lead\">Event 129/153 de disco:</b> disco/cabo falhando — backup e troca (<a class=\"xref\" data-code=\"D.06\">D.06</a>).</li>\n<li><b class=\"lead\">Vira BSOD com código:</b> trate pelo Stop Code (<a class=\"xref\" data-code=\"C.04\">C.04</a>).</li></ul>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>PRÉ-REQUISITOS, DEPENDÊNCIAS E LIMITAÇÕES</h4>\n<p>Ler eventos/usar mdsched exige que o Windows inicie. O MemTest86 (mais rigoroso) roda por pendrive, fora do Windows. Ferramentas externas: MemTest86, CrystalDiskInfo, HWMonitor. Vale para todas as versões.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>PLANO DE CONTINGÊNCIA</h4>\n<ol class=\"steps\"><li>Isole por peça na ordem RAM &gt; disco &gt; fonte &gt; placa.</li>\n<li>Faça Inicialização Limpa (msconfig) para descartar software de terceiros.</li>\n<li>Atualize/reverta o driver suspeito.</li>\n<li>Se o freeze some em Modo de Segurança, é driver/app; reintroduza um a um.</li>\n<li>Persistindo, bancada com substituição.</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">EVENTOS:</b> 41, 1001 (se BSOD), WHEA.</p><p class=\"kv\"><b class=\"kvk kvk-meta\">FERRAMENTAS:</b> eventvwr, perfmon /rel, mdsched, MemTest86, CrystalDiskInfo, msconfig.</p><p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"C.04\">C.04</a>, <a class=\"xref\" data-code=\"C.14\">C.14</a>, <a class=\"xref\" data-code=\"D.04\">D.04</a>, <a class=\"xref\" data-code=\"D.06\">D.06</a>.</p><p class=\"kv\"><b class=\"kvk kvk-prev\">PREVENÇÃO:</b> RAM testada, térmica em dia, disco saudável.</p>","badges":[["cat","Estabilidade"],["grav","Gravidade: Alta"],["dif","Dificuldade 3 a 5"],["time","30–120 min"]],"grav":"alta","disp":"Travamentos e Congelamentos (Freeze) Aleatórios"},{"code":"C.14","title":"SUPERAQUECIMENTO / DESLIGAMENTO POR TEMPERATURA","body":"<p class=\"metabits\">Subcategoria: térmico · Compatível com todas as versões · [RISCO] limpeza interna/repaste — desligue da tomada; em notebook, desconecte a bateria</p>\n<h4 class=\"fld fld-n1\"><span class=\"fdot\"></span>NÍVEL 1 — EXPLICAÇÃO SIMPLES</h4>\n<p>O PC esquenta muito, fica lento sob esforço, a ventoinha \"voa\" e às vezes desliga sozinho de repente (proteção contra queimar). Quase sempre é poeira acumulada, pasta térmica ressecada ou ventoinha parada/fraca. Em notebook é muito comum por entrada de ar entupida. O computador \"se segura\" (reduz a velocidade — isso se chama throttling) para não derreter, e por isso fica lento quando esquenta.</p>\n<h4 class=\"fld fld-n2\"><span class=\"fdot\"></span>NÍVEL 2 — EXPLICAÇÃO TÉCNICA</h4>\n<p>Throttling térmico (clock reduzido) e shutdown ao atingir TJ Max. Causas: dissipação comprometida (poeira, pasta degradada, contato ruim do cooler, fan falhando), fluxo de ar ruim, ambiente quente. Monitore temperaturas; em notebook, limpeza e repaste resolvem a maioria; em desktop, idem + airflow.</p>\n\n<h4 class=\"fld fld-diag\"><span class=\"fdot\"></span>CAMINHO COMPLETO — MEDIR A TEMPERATURA</h4>\n<ol class=\"steps\"><li>Instale o Core Temp ou HWMonitor (gratuitos, sites oficiais).</li>\n<li>Observe a temperatura da CPU/GPU em <b class=\"lead\">repouso</b> (área de trabalho parada) e <b class=\"lead\">sob carga</b> (abrindo algo pesado/jogo).</li>\n<li>CPU passando de ~90–95°C e o clock CAINDO = throttling. Desligamento súbito sob carga confirma o problema térmico.</li>\n<li>As ventoinhas estão girando? As saídas de ar estão empoeiradas? (notebook esquenta muito na base.)</li>\n<li>Confira no Visualizador de Eventos (eventvwr.msc) os Event 41/6008 após um desligamento \"quente\".</li></ol>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>AUTOMAÇÃO — SCRIPT (.bat) PARA REGISTRAR DESLIGAMENTOS E (NOTEBOOK) GERAR RELATÓRIO DE ENERGIA</h4>\n<p>Coleta os eventos de queda e, em notebooks, gera o relatório de energia que aponta dispositivos/anomalias. (A temperatura em si vem de programas como HWMonitor — o Windows não expõe um comando universal de temperatura.)</p>\n<pre class=\"mono\">@echo off\nREM === Eventos de desligamento + relatorio de energia (notebook) ===\npowershell -NoProfile -Command \"Get-WinEvent -FilterHashtable @{LogName='System'; Id=41,6008} -MaxEvents 20 -ErrorAction SilentlyContinue | Select TimeCreated,Id | Format-Table -AutoSize | Out-File $env:USERPROFILE\\Desktop\\Quedas_Termico.txt -Encoding UTF8\"\npowercfg /energy /output \"%USERPROFILE%\\Desktop\\Relatorio_Energia.html\" /duration 60\necho Arquivos salvos na Area de Trabalho.\npause</pre>\n<p><b class=\"lead\">Criar/executar:</b> Bloco de Notas &gt; cole &gt; Salvar como (Todos os arquivos) &gt; <b class=\"lead\">DiagTermico.bat</b> &gt; botão direito &gt; Administrador (o powercfg /energy exige). <b class=\"lead\">Reversão:</b> só gera relatórios; apague-os depois.</p>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>CORREÇÃO (física)</h4>\n<ul class=\"bul\"><li>Limpeza com ar comprimido nas aletas/cooler (desktop com a fonte da tomada; segure a ventoinha para ela não girar além do normal).</li>\n<li>Pasta térmica nova na CPU/GPU; reassentar o cooler com pressão uniforme. [Nível 4-5]</li>\n<li>Substituir ventoinha defeituosa. Melhorar o airflow (entrada/saída) no desktop.</li>\n<li><b class=\"lead\">Notebook:</b> limpar o radiador/cooler; base elevada/refrigerada ajuda paliativamente (<a class=\"xref\" data-code=\"E.07\">E.07</a>).</li>\n<li>Remover overclock; ajustar a curva de ventoinha no BIOS.</li></ul>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>MÉTODOS ALTERNATIVOS DE ACESSO</h4>\n<ul class=\"bul\"><li><b class=\"lead\">Curva de ventoinha:</b> entre no BIOS/UEFI (Del/F2) &gt; seção \"Fan Control\"/\"Q-Fan\"/\"Smart Fan\".</li>\n<li><b class=\"lead\">Plano de energia (limitar turbo/calor):</b> Win + R &gt; <b class=\"lead\">powercfg.cpl</b> &gt; ajustar o plano; ou app do fabricante (notebook).</li>\n<li><b class=\"lead\">Relatório de eficiência:</b> Prompt Admin &gt; <b class=\"lead\">powercfg /energy</b>.</li></ul>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO / VALIDAÇÃO FINAL</h4>\n<p>Temperaturas sob carga caem para faixa segura; sem throttling nem desligamento; a ventoinha estabiliza e o desempenho não cai bruscamente. Sem novos Event 41/6008.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>MENSAGENS / SINAIS DE ERRO</h4>\n<ul class=\"bul\"><li><b class=\"lead\">Desliga em segundos sob carga:</b> proteção térmica severa — cooler solto/sem pasta ou ventoinha parada.</li>\n<li><b class=\"lead\">Ventoinha não gira:</b> substituir; verificar conexão na placa.</li>\n<li><b class=\"lead\">Bateria de notebook INCHADA:</b> trocar JÁ [RISCO de incêndio].</li></ul>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>PRÉ-REQUISITOS, DEPENDÊNCIAS E LIMITAÇÕES</h4>\n<p>Medir temperatura exige um app externo (Core Temp/HWMonitor); o Windows não tem um comando único e universal de temperatura. Limpeza interna/repaste pode anular garantia e exige cuidado (ESD, desconexão da bateria em notebook). Vale para todas as versões.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>PLANO DE CONTINGÊNCIA</h4>\n<ol class=\"steps\"><li>Se após limpeza/repaste a temperatura ainda é alta, verifique o contato do cooler e a rotação real das ventoinhas.</li>\n<li>Em notebook, o radiador pode estar totalmente entupido — limpeza interna profissional.</li>\n<li>Remova overclock.</li>\n<li>Em desktop, melhore o fluxo de ar do gabinete.</li>\n<li>Persistindo, suspeite de sensor/placa (<a class=\"xref\" data-code=\"D.02\">D.02</a>) ou cooler inadequado para a CPU.</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">EVENTOS:</b> 41/6008.</p><p class=\"kv\"><b class=\"kvk kvk-meta\">FERRAMENTAS:</b> Core Temp, HWMonitor, ar comprimido, pasta térmica, powercfg.</p><p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"C.03\">C.03</a>, <a class=\"xref\" data-code=\"C.08\">C.08</a>, <a class=\"xref\" data-code=\"C.13\">C.13</a>, <a class=\"xref\" data-code=\"E.07\">E.07</a>.</p><p class=\"kv\"><b class=\"kvk kvk-prev\">PREVENÇÃO:</b> limpeza a cada 6–12 meses, repaste quando necessário, ambiente arejado, não obstruir saídas (notebook em superfície dura).</p><p class=\"kv\"><b class=\"kvk kvk-warn\">OBS:</b> bateria inchada = troca imediata.</p>","badges":[["cat","Hardware/Estabilidade"],["grav","Gravidade: Alta"],["dif","Dificuldade 2 a 5"],["time","30–120 min"]],"grav":"alta","disp":"Superaquecimento / Desligamento por Temperatura"},{"code":"C.15","title":"TELA PRETA APÓS LOGIN (sem área de trabalho / só cursor)","body":"<p class=\"metabits\">Subcategoria: shell (explorer) / driver de vídeo / perfil · Compatível com Windows 7, 8, 8.1, 10 e 11 (o atalho Win+Ctrl+Shift+B é do 10/11) · Edição de registro exige Administrador e cautela</p>\n<h4 class=\"fld fld-n1\"><span class=\"fdot\"></span>NÍVEL 1 — EXPLICAÇÃO SIMPLES</h4>\n<p>Você digita a senha, entra, mas a tela fica preta — às vezes só com o cursor do mouse. A \"casca\" do Windows (a barra de tarefas e a área de trabalho) não subiu. É como entrar em casa e as luzes não acenderem: a energia chegou, mas a iluminação travou. Na maioria das vezes é o programa que desenha a tela (explorer.exe) que não iniciou, ou o driver de vídeo que travou. Dá para \"religar\" os dois sem reinstalar nada.</p>\n<h4 class=\"fld fld-n2\"><span class=\"fdot\"></span>NÍVEL 2 — EXPLICAÇÃO TÉCNICA</h4>\n<p>O shell (explorer.exe) não iniciou, o driver de vídeo travou, ou houve um pós-update com GPU/monitor. Testa-se forçar o explorer, reiniciar o driver de vídeo (Win+Ctrl+Shift+B) e o boot em Modo de Segurança para isolar driver/software. A entrada de Shell fica em HKLM\\...\\Winlogon\\Shell e deve valer \"explorer.exe\".</p>\n\n<h4 class=\"fld fld-diag\"><span class=\"fdot\"></span>CAMINHO COMPLETO — RELIGAR A TELA NA HORA</h4>\n<ol class=\"steps\"><li><b class=\"lead\">Reinicie o driver de vídeo:</b> pressione, juntas, <b class=\"lead\">Win + Ctrl + Shift + B</b>. A tela pisca e dá um \"bipe\". Se a imagem voltar, o problema era o vídeo (atualize o driver depois).</li>\n<li><b class=\"lead\">Reinicie a \"casca\" (explorer):</b> pressione <b class=\"lead\">Ctrl + Shift + Esc</b> para abrir o Gerenciador de Tarefas (mesmo na tela preta ele costuma abrir). Clique em \"Mais detalhes\" &gt; menu <b class=\"lead\">Arquivo</b> &gt; \"Executar nova tarefa\" &gt; digite <b class=\"lead\">explorer.exe</b> &gt; OK. Se a barra de tarefas voltar, era o shell.</li>\n<li><b class=\"lead\">Se nada aparece nem o Gerenciador:</b> force o Modo de Segurança (próxima seção) e trate por lá.</li></ol>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>MÉTODOS ALTERNATIVOS DE ACESSO</h4>\n<ul class=\"bul\"><li><b class=\"lead\">Entrar no Modo de Segurança:</b> desligue no botão 3 vezes durante o logo (força o Reparo Automático) &gt; \"Opções avançadas\" &gt; Solucionar problemas &gt; Opções avançadas &gt; Configurações de Inicialização &gt; Reiniciar &gt; tecla <b class=\"lead\">4</b> (ou <b class=\"lead\">5</b> para \"com rede\"). Detalhes em <a class=\"xref\" data-code=\"B.3\">B.3</a>.</li>\n<li><b class=\"lead\">Gerenciador de Tarefas direto:</b> Ctrl + Alt + Del &gt; \"Gerenciador de Tarefas\".</li>\n<li><b class=\"lead\">Conferir a entrada de Shell no registro:</b> no Gerenciador &gt; Arquivo &gt; Executar nova tarefa &gt; <b class=\"lead\">regedit</b> &gt; vá a HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Winlogon &gt; o valor \"Shell\" deve ser exatamente <b class=\"lead\">explorer.exe</b>.</li>\n<li><b class=\"lead\">Restauração do Sistema:</b> WinRE &gt; Opções avançadas &gt; Restauração do Sistema (volta a um ponto anterior, se houver).</li></ul>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>AUTOMAÇÃO — SCRIPT (.bat) PARA REINICIAR O EXPLORER</h4>\n<p>Encerra e reabre a \"casca\" do Windows (barra de tarefas/área de trabalho) sem reiniciar o PC.</p>\n<pre class=\"mono\">@echo off\nREM === Reiniciar o shell do Windows (explorer) ===\ntaskkill /f /im explorer.exe\ntimeout /t 2 /nobreak >nul\nstart explorer.exe\necho Explorer reiniciado.</pre>\n<p><b class=\"lead\">Como usar quando a tela está preta:</b> Ctrl+Shift+Esc &gt; Arquivo &gt; Executar nova tarefa &gt; clique em \"Procurar\", localize o .bat e abra; ou digite o caminho completo do arquivo. <b class=\"lead\">Reversão:</b> não é necessária — o explorer é reiniciado pelo próprio Windows; em último caso, reinicie o computador.</p>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>COMO CRIAR E EXECUTAR O SCRIPT</h4>\n<ol class=\"steps\"><li>Crie-o ANTES do problema (deixe salvo na Área de Trabalho). Bloco de Notas &gt; cole o script.</li>\n<li>Arquivo &gt; Salvar como &gt; \"Tipo\": Todos os arquivos &gt; nome <b class=\"lead\">ReiniciarExplorer.bat</b>.</li>\n<li>Execução normal: clique duas vezes. Na tela preta: pelo Gerenciador de Tarefas (Arquivo &gt; Executar nova tarefa &gt; Procurar).</li></ol>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>NO MODO DE SEGURANÇA (se persistir)</h4>\n<ul class=\"bul\"><li>Reverter/atualizar o driver de vídeo: devmgmt.msc &gt; Adaptadores de vídeo &gt; clique direito &gt; \"Reverter driver\" ou \"Atualizar driver\"; em artefatos, use o DDU (<a class=\"xref\" data-code=\"C.12\">C.12</a>).</li>\n<li>Desinstalar update/app recente que coincidiu com o início do problema (appwiz.cpl / \"atualizações instaladas\").</li>\n<li>Testar uma conta NOVA para descartar perfil corrompido (<a class=\"xref\" data-code=\"C.16\">C.16</a>).</li>\n<li>Rodar sfc /scannow e DISM /RestoreHealth (<a class=\"xref\" data-code=\"F.01\">F.01</a>/<a class=\"xref\" data-code=\"F.02\">F.02</a>).</li></ul>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO / MENSAGENS DE SUCESSO</h4>\n<p>Após Win+Ctrl+Shift+B ou o reinício do explorer, a barra de tarefas e os ícones voltam imediatamente. O script mostra \"Explorer reiniciado.\" e a área de trabalho reaparece.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>MENSAGENS DE ERRO E COMO CORRIGIR</h4>\n<ul class=\"bul\"><li><b class=\"lead\">\"Não foi possível encontrar explorer.exe\":</b> arquivos de sistema corrompidos — rode sfc/DISM no Modo de Segurança/WinRE; confira a entrada Shell no registro.</li>\n<li><b class=\"lead\">A barra volta e some de novo:</b> driver de vídeo instável ou app de terceiros — reverta o driver e faça Inicialização Limpa (msconfig).</li>\n<li><b class=\"lead\">Tela preta SEM cursor já no logo:</b> não é shell, é vídeo/boot — vá a <a class=\"xref\" data-code=\"C.02\">C.02</a> (sem POST) ou <a class=\"xref\" data-code=\"C.05\">C.05</a> (boot).</li></ul>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>PRÉ-REQUISITOS, DEPENDÊNCIAS E LIMITAÇÕES</h4>\n<p>O atalho Win+Ctrl+Shift+B (reiniciar driver de vídeo) existe no Windows 10/11. Editar a entrada Shell exige Administrador e cautela (valor errado impede o logon). No Windows 7/8 o Modo de Segurança é acessado por F8/Shift+Reiniciar (ver <a class=\"xref\" data-code=\"B.2\">B.2</a>). Nenhuma dessas ações apaga arquivos do usuário.</p>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>VALIDAÇÃO FINAL</h4>\n<p>Reinicie e faça logon: a área de trabalho deve carregar completa (barra, ícones, menu Iniciar) sem ficar preta. Repita o login algumas vezes para confirmar que não volta a falhar.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>PLANO DE CONTINGÊNCIA</h4>\n<ol class=\"steps\"><li>Modo de Segurança &gt; reverter driver de vídeo e desinstalar update/app recente.</li>\n<li>Restauração do Sistema para um ponto anterior.</li>\n<li>Se for perfil, criar conta nova e migrar dados (<a class=\"xref\" data-code=\"C.16\">C.16</a>).</li>\n<li>sfc/DISM para corrupção do SO.</li>\n<li>Em último caso, \"Redefinir este PC\" mantendo arquivos, com backup antes (<a class=\"xref\" data-code=\"K.1\">K.1</a>).</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">FERRAMENTAS:</b> Gerenciador de Tarefas, devmgmt.msc, regedit, DDU, WinRE.</p><p class=\"kv\"><b class=\"kvk kvk-meta\">EVENTOS:</b> 1000/1002 no log Aplicativo quando o explorer.exe falha ou trava (<a class=\"xref\" data-code=\"G.03\">G.03</a>); se a causa for perfil, 1511/1515 do User Profile Service (<a class=\"xref\" data-code=\"G.10\">G.10</a>).</p><p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"C.16\">C.16</a>, <a class=\"xref\" data-code=\"C.04\">C.04</a>, <a class=\"xref\" data-code=\"D.05\">D.05</a>, <a class=\"xref\" data-code=\"I.04\">I.04</a>.</p><p class=\"kv\"><b class=\"kvk kvk-prev\">PREVENÇÃO:</b> drivers de vídeo estáveis; não interromper updates; manter um ponto de restauração.</p>","badges":[["cat","Sistema"],["grav","Gravidade: Alta"],["dif","Dificuldade 2 a 4"],["time","15–60 min"]],"grav":"alta","disp":"Tela Preta Após Login (Sem Área de Trabalho / Só Cursor)"},{"code":"C.16","title":"PERFIL DE USUÁRIO CORROMPIDO / PERFIL TEMPORÁRIO / ERRO DE LOGIN","body":"<p class=\"metabits\">Subcategoria: perfil de usuário / ProfSvc / registro · Compatível com Windows 7, 8, 8.1, 10 e 11 · [RISCO] edita o Registro — exige Administrador e backup da chave</p>\n<h4 class=\"fld fld-n1\"><span class=\"fdot\"></span>NÍVEL 1 — EXPLICAÇÃO SIMPLES</h4>\n<p>Ao entrar aparece \"Não foi possível carregar seu perfil\", \"Você entrou com um perfil temporário\" (e seus arquivos/ícones somem da área de trabalho), ou um erro de login. Sua conta tem uma espécie de \"ficha de cadastro\" que se danificou, então o Windows abre uma conta \"de mentirinha\", temporária, onde nada que você salvar permanece. A boa notícia: seus arquivos NÃO se perderam — estão guardados; o que quebrou foi o atalho para eles. Dá para consertar a ficha ou criar uma conta nova e mover seus dados.</p>\n<h4 class=\"fld fld-n2\"><span class=\"fdot\"></span>NÍVEL 2 — EXPLICAÇÃO TÉCNICA</h4>\n<p>Perfil corrompido: o serviço ProfSvc não conseguiu carregar o hive NTUSER.DAT e montou um perfil temporário (Event 1511/1515/1521). No Registro, a chave HKLM\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\ProfileList\\&lt;SID&gt; pode estar com sufixo \".bak\" ou com \"State\" incorreto.</p>\n\n<h4 class=\"fld fld-diag\"><span class=\"fdot\"></span>CAMINHO COMPLETO — CONFIRMAR O DIAGNÓSTICO</h4>\n<ol class=\"steps\"><li>Confirme a mensagem ao logar (\"perfil temporário\"/\"não foi possível carregar\").</li>\n<li>Abra o Visualizador de Eventos: Win + R &gt; <b class=\"lead\">eventvwr.msc</b> &gt; Enter &gt; Logs do Windows &gt; <b class=\"lead\">Aplicativo</b> &gt; procure Event <b class=\"lead\">1511</b> (\"não localizou o perfil local\"), 1515 ou 1521 do \"User Profile Service\".</li>\n<li>Reinicie e tente logar de novo — às vezes é um travamento pontual que se resolve sozinho.</li></ol>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>MÉTODOS ALTERNATIVOS DE ACESSO</h4>\n<ul class=\"bul\"><li><b class=\"lead\">Editor do Registro:</b> Win + R &gt; <b class=\"lead\">regedit</b> &gt; Enter (clique \"Sim\" no UAC).</li>\n<li><b class=\"lead\">Contas (criar conta nova):</b> Win + R &gt; <b class=\"lead\">netplwiz</b> &gt; Enter; ou Configurações &gt; Contas &gt; \"Família e outros usuários\".</li>\n<li><b class=\"lead\">Serviço de perfil:</b> Win + R &gt; <b class=\"lead\">services.msc</b> &gt; \"Serviço de Perfil de Usuário\" (ProfSvc) deve estar \"Em execução\"/\"Automático\".</li>\n<li><b class=\"lead\">Ponto de Restauração:</b> Win + R &gt; <b class=\"lead\">rstrui</b> &gt; volta o sistema (e o registro) a antes do dano.</li></ul>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>CORREÇÃO PELO REGISTRO  [RISCO — FAÇA O BACKUP ABAIXO ANTES]</h4>\n<ol class=\"steps\"><li><b class=\"lead\">Backup obrigatório da chave:</b> em regedit, navegue até HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\ProfileList &gt; clique direito na pasta \"ProfileList\" &gt; \"Exportar\" &gt; salve um arquivo .reg na Área de Trabalho (é o seu \"desfazer\").</li>\n<li>Dentro de ProfileList há várias chaves começando com \"S-1-5-21-...\". Clique em cada uma e olhe, no painel direito, o valor <b class=\"lead\">ProfileImagePath</b>: ache a que aponta para <b class=\"lead\">C:\\Users\\SeuUsuário</b>. Esse é o seu SID.</li>\n<li>Três situações possíveis:</li></ol>\n<ul class=\"cases\"><li><b class=\"lead\">(a) Só existe \"&lt;SID&gt;.bak\":</b> clique direito nela &gt; Renomear &gt; remova o \".bak\" (fica só \"&lt;SID&gt;\").</li>\n<li><b class=\"lead\">(b) Existem \"&lt;SID&gt;\" E \"&lt;SID&gt;.bak\":</b> a SEM \".bak\" costuma ser o perfil temporário/defeituoso — renomeie-a para \"&lt;SID&gt;.old\"; depois remova o \".bak\" da outra (fica \"&lt;SID&gt;\").</li>\n<li><b class=\"lead\">(c) Na chave que ficou como \"&lt;SID&gt;\" (sem sufixo):</b> no painel direito, dê dois cliques em <b class=\"lead\">State</b> e defina o valor <b class=\"lead\">0</b>; faça o mesmo em <b class=\"lead\">RefCount</b> = 0 (se não existir, crie como DWORD).</li></ul>\n<ol class=\"steps\"><li>Feche o regedit e <b class=\"lead\">reinicie</b>. Faça logon — deve carregar seu perfil normal, com seus arquivos.</li></ol>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>ALTERNATIVA SEGURA — CRIAR CONTA NOVA E MIGRAR DADOS</h4>\n<ol class=\"steps\"><li>Crie uma conta nova (netplwiz ou Configurações &gt; Contas) com perfil de Administrador.</li>\n<li>Faça logon na conta nova.</li>\n<li>Copie seus dados da pasta antiga: abra C:\\Users\\PerfilAntigo e copie Documentos, Imagens, Vídeos, Downloads, Área de Trabalho e Favoritos para as pastas equivalentes da conta nova. <b class=\"lead\">Não</b> copie a pasta AppData inteira às cegas (carrega o defeito junto).</li></ol>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>AUTOMAÇÃO — SCRIPT (.bat) PARA FAZER BACKUP DO ProfileList</h4>\n<p>Exporta a chave ProfileList para um arquivo .reg datado, ANTES de qualquer edição manual.</p>\n<pre class=\"mono\">@echo off\nREM === Backup da chave ProfileList do Registro ===\nset DEST=%USERPROFILE%\\Desktop\\Backup_ProfileList.reg\nreg export \"HKLM\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\ProfileList\" \"%DEST%\" /y\necho Backup salvo em: %DEST%\npause</pre>\n<p><b class=\"lead\">Como reverter uma edição:</b> dê dois cliques no arquivo Backup_ProfileList.reg gerado &gt; \"Sim\" &gt; \"Sim\" — ele restaura a chave ao estado anterior. (Também serve o .reg exportado manualmente no passo 1.)</p>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>COMO CRIAR E EXECUTAR O SCRIPT</h4>\n<ol class=\"steps\"><li>Bloco de Notas &gt; cole o script.</li>\n<li>Arquivo &gt; Salvar como &gt; \"Tipo\": Todos os arquivos &gt; nome <b class=\"lead\">BackupProfileList.bat</b> &gt; Área de Trabalho.</li>\n<li>Botão DIREITO &gt; \"Executar como administrador\" &gt; \"Sim\".</li>\n<li>Confirme que o arquivo Backup_ProfileList.reg apareceu na Área de Trabalho ANTES de mexer no registro.</li></ol>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO / MENSAGENS DE SUCESSO</h4>\n<p>O script mostra <b class=\"lead\">\"A operação foi concluída com êxito.\"</b> e cria o .reg. Após a correção e o reinício, você loga no SEU perfil (não no temporário), com seus ícones, papel de parede e arquivos no lugar.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>MENSAGENS DE ERRO E COMO CORRIGIR</h4>\n<ul class=\"bul\"><li><b class=\"lead\">\"Acesso negado\" no reg export/regedit:</b> abra como Administrador.</li>\n<li><b class=\"lead\">Continua entrando em perfil temporário após editar:</b> confira se ajustou a chave CERTA (a do seu SID, sem \".bak\") e State=0; em caso de dúvida, restaure o backup .reg e use a conta nova.</li>\n<li><b class=\"lead\">\"O Serviço de Perfil de Usuário falhou no logon\":</b> ProfSvc parado ou ProfileList danificado — confirme o serviço em services.msc e refaça a correção da chave.</li></ul>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>PRÉ-REQUISITOS, DEPENDÊNCIAS E LIMITAÇÕES</h4>\n<p>Administrador obrigatório. A edição do Registro é de RISCO: um valor errado pode impedir o logon — por isso o backup .reg é etapa obrigatória. Em ambiente corporativo (domínio) com perfis móveis (roaming), a correção pode envolver o servidor/AD. A migração de dados pela conta nova não traz configurações de apps que ficam em AppData.</p>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>VALIDAÇÃO FINAL</h4>\n<p>Faça logon e logoff algumas vezes: deve abrir sempre o perfil correto, sem a mensagem de \"perfil temporário\". No Visualizador de Eventos não devem surgir novos 1511/1515/1521. Seus arquivos e configurações persistem entre sessões.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>PLANO DE CONTINGÊNCIA</h4>\n<ol class=\"steps\"><li>Restaure o backup .reg (duplo clique) se a edição piorar.</li>\n<li>Use a conta nova e migre os dados (alternativa segura acima).</li>\n<li>Rode sfc/DISM se houver corrupção mais ampla do sistema.</li>\n<li>Faça uma Restauração do Sistema para um ponto anterior ao problema.</li>\n<li>Garanta o backup dos dados de C:\\Users\\PerfilAntigo antes de qualquer reinstalação.</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">EVENTOS:</b> 1511/1515/1521 (User Profile Service) — ver <a class=\"xref\" data-code=\"G.10\">G.10</a>.</p><p class=\"kv\"><b class=\"kvk kvk-meta\">FERRAMENTAS:</b> regedit, reg export, netplwiz, services.msc, rstrui.</p><p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"C.15\">C.15</a>, <a class=\"xref\" data-code=\"C.17\">C.17</a>, <a class=\"xref\" data-code=\"H.14\">H.14</a>.</p><p class=\"kv\"><b class=\"kvk kvk-prev\">PREVENÇÃO:</b> backups, não desligar durante login/update, evitar mexer no ProfileList sem necessidade.</p>","badges":[["cat","Sistema"],["grav","Gravidade: Alta"],["dif","Dificuldade 3 a 4"],["time","20–60 min"],["flag","RISCO"]],"grav":"alta","disp":"Perfil de Usuário Corrompido / Perfil Temporário / Erro de Login"},{"code":"C.17","title":"WINDOWS UPDATE FALHANDO","body":"<p class=\"metabits\">Subcategoria: Windows Update / componentes / corrupção · Compatível com Windows 7, 8, 8.1, 10 e 11 (caminhos de menu diferem; os comandos são iguais) · Requer Administrador; alguns passos exigem internet</p>\n<h4 class=\"fld fld-n1\"><span class=\"fdot\"></span>NÍVEL 1 — EXPLICAÇÃO SIMPLES</h4>\n<p>As atualizações do Windows não instalam: ficam presas numa porcentagem, voltam atrás (\"desfazendo alterações\") ou mostram um código de erro (ex.: 0x80070002, 0x800f081f, 0x80073712). Pense no Windows Update como uma \"caixa de correio\" de atualizações: às vezes um pacote chega rasgado (corrompido) ou a própria caixa entope. A solução, na maioria das vezes, é \"limpar a caixa\" (apagar o cache de atualização) e mandar o Windows reparar a si mesmo. Há uma sequência que resolve a grande maioria dos casos.</p>\n<h4 class=\"fld fld-n2\"><span class=\"fdot\"></span>NÍVEL 2 — EXPLICAÇÃO TÉCNICA</h4>\n<p>Falhas de WU vêm de: cache corrompido (pastas SoftwareDistribution e catroot2), serviços parados (wuauserv/BITS/cryptsvc), repositório de componentes (CBS) corrompido, falta de espaço ou de permissão. Trata-se com o solucionador de problemas, reset do cache, DISM /RestoreHealth + SFC, e leitura dos logs CBS.log e WindowsUpdate.</p>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>CÓDIGOS DE ERRO COMUNS (significado e ação)</h4>\n<pre class=\"mono\">0x80070002 / 0x80070003 .. arquivo/caminho ausente  -&gt; reset do cache do WU.\n0x800f081f / 0x800f0922 .. fonte de reparo ausente    -&gt; DISM /RestoreHealth.\n0x80073712 .............. repositorio de componentes corrompido -&gt; DISM + SFC.\n0x80240034 / 0x8024xxxx . erro do agente de update     -&gt; reset de servicos/cache.\n0xC1900101 .............. falha de driver no upgrade de versao -&gt; atualizar/remover driver.\n0x80070070 .............. espaco em disco insuficiente  -&gt; liberar espaco (cleanmgr).</pre>\n\n<h4 class=\"fld fld-diag\"><span class=\"fdot\"></span>CAMINHO COMPLETO — VER O ERRO E RODAR O SOLUCIONADOR</h4>\n<ol class=\"steps\"><li><b class=\"lead\">Windows 11:</b> botão Iniciar &gt; Configurações (ícone de engrenagem) &gt; Sistema &gt; Solucionar problemas &gt; Outros solucionadores de problemas &gt; ao lado de \"Windows Update\" clique em \"Executar\".</li>\n<li><b class=\"lead\">Windows 10:</b> Iniciar &gt; Configurações &gt; Atualização e Segurança &gt; Solução de problemas &gt; Solucionadores de problemas adicionais &gt; Windows Update &gt; Executar o solucionador de problemas.</li>\n<li><b class=\"lead\">Windows 7/8.1:</b> Painel de Controle &gt; Sistema e Segurança &gt; \"Localizar e corrigir problemas\" (Solução de Problemas) &gt; \"Corrigir problemas com o Windows Update\".</li>\n<li>Siga o assistente, deixe-o aplicar as correções e <b class=\"lead\">reinicie</b>. Depois tente atualizar de novo.</li></ol>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>MÉTODOS ALTERNATIVOS DE ACESSO</h4>\n<ul class=\"bul\"><li><b class=\"lead\">Abrir o Update direto:</b> Win + R &gt; digite <b class=\"lead\">ms-settings:windowsupdate</b> &gt; Enter (Windows 10/11). No Windows 7: Win + R &gt; <b class=\"lead\">wuapp</b>.</li>\n<li><b class=\"lead\">Forçar verificação:</b> Win + R &gt; <b class=\"lead\">control update</b> &gt; Enter.</li>\n<li><b class=\"lead\">Ver o que está instalado / desinstalar uma atualização ruim:</b> Win + R &gt; <b class=\"lead\">appwiz.cpl</b> &gt; \"Exibir atualizações instaladas\".</li>\n<li><b class=\"lead\">Liberar espaço (se faltar):</b> Win + R &gt; <b class=\"lead\">cleanmgr</b> &gt; selecione o disco C: &gt; \"Limpar arquivos do sistema\".</li></ul>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>AUTOMAÇÃO — SCRIPT (.bat) DE RESET COMPLETO DO WINDOWS UPDATE</h4>\n<p>Para o serviço de update, renomeia o cache corrompido (não apaga: renomeia para \".old\", para você poder voltar) e religa tudo. É a correção mais eficaz na maioria dos casos.</p>\n<pre class=\"mono\">@echo off\nREM === Reset do Windows Update (renomeia o cache para .old) ===\nnet stop wuauserv\nnet stop bits\nnet stop cryptsvc\nren %systemroot%\\SoftwareDistribution SoftwareDistribution.old\nren %systemroot%\\System32\\catroot2 catroot2.old\nnet start cryptsvc\nnet start bits\nnet start wuauserv\necho.\necho Reset concluido. Reinicie o computador e tente atualizar.\npause</pre>\n<p><b class=\"lead\">Como reverter (se algo piorar):</b> abra novamente como Administrador e rode os comandos abaixo; eles restauram as pastas originais a partir das \".old\".</p>\n<pre class=\"mono\">@echo off\nnet stop wuauserv & net stop bits & net stop cryptsvc\nrmdir /s /q %systemroot%\\SoftwareDistribution\nrmdir /s /q %systemroot%\\System32\\catroot2\nren %systemroot%\\SoftwareDistribution.old SoftwareDistribution\nren %systemroot%\\System32\\catroot2.old catroot2\nnet start cryptsvc & net start bits & net start wuauserv\necho Restaurado. & pause</pre>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>COMO CRIAR E EXECUTAR O SCRIPT</h4>\n<ol class=\"steps\"><li>Abra o Bloco de Notas (Win &gt; \"Bloco de Notas\" &gt; Enter) e cole o primeiro script.</li>\n<li>Arquivo &gt; Salvar como &gt; em \"Tipo\" escolha \"Todos os arquivos\" &gt; nome <b class=\"lead\">ResetUpdate.bat</b> &gt; salve na Área de Trabalho.</li>\n<li>Clique com o botão DIREITO no arquivo &gt; \"Executar como administrador\" &gt; \"Sim\" no UAC.</li>\n<li>Aguarde \"Reset concluído\" e <b class=\"lead\">reinicie o computador</b>.</li>\n<li>Em seguida rode o reparo de componentes (próxima seção) e tente atualizar de novo.</li></ol>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>REPARO DE COMPONENTES (quando o reset não basta) [ADMIN] [INTERNET]</h4>\n<p>Abra o Prompt como Administrador (Win &gt; digite \"cmd\" &gt; botão direito &gt; \"Executar como administrador\") e rode, nesta ordem:</p>\n<pre class=\"mono\">DISM /Online /Cleanup-Image /RestoreHealth\nsfc /scannow</pre>\n<p>Sem internet ou com o WU quebrado, use uma mídia/ISO da MESMA versão como fonte (ver <a class=\"xref\" data-code=\"F.02\">F.02</a>).</p>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO / MENSAGENS DE SUCESSO</h4>\n<p>No DISM: <b class=\"lead\">\"A operação foi concluída com êxito\"</b> e \"A restauração foi concluída\". No SFC: <b class=\"lead\">\"A Proteção de Recursos do Windows não encontrou nenhuma violação de integridade\"</b> ou \"...reparou os arquivos com êxito\". Em Configurações &gt; Windows Update, a tela passa a mostrar \"Atualizado\" após a instalação e o reinício, sem reverter.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>MENSAGENS DE ERRO E COMO CORRIGIR</h4>\n<ul class=\"bul\"><li><b class=\"lead\">DISM erro 0x800f081f:</b> não achou a origem dos arquivos — use /Source apontando para uma ISO/mídia da mesma versão e build (<a class=\"xref\" data-code=\"F.02\">F.02</a>).</li>\n<li><b class=\"lead\">\"ren ... Acesso negado\":</b> um serviço ainda está rodando; confirme que abriu como Administrador e que os \"net stop\" tiveram êxito antes do \"ren\".</li>\n<li><b class=\"lead\">SFC \"encontrou arquivos corrompidos mas não conseguiu corrigir alguns\":</b> rode o DISM /RestoreHealth primeiro e depois o SFC de novo; o log fica em C:\\Windows\\Logs\\CBS\\CBS.log.</li>\n<li><b class=\"lead\">Upgrade de versão falha com 0xC1900101:</b> é driver — atualize ou remova o driver citado e tente pelo Assistente de Atualização do Windows.</li></ul>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>PRÉ-REQUISITOS, DEPENDÊNCIAS E LIMITAÇÕES</h4>\n<p>Conta de Administrador. Internet para o DISM /RestoreHealth e para baixar atualizações. Espaço livre recomendado: mais de 10 GB (mais de 20 GB para upgrades de versão). O reset renomeia o histórico de updates (a lista \"atualizações instaladas\" pode ficar vazia, mas as atualizações continuam aplicadas). No Windows 7 não existe DISM /RestoreHealth online — usa-se o \"System Update Readiness Tool (CheckSUR)\". Windows XP/Vista estão fora de suporte e não recebem atualizações novas.</p>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>VALIDAÇÃO FINAL</h4>\n<p>Vá em Configurações &gt; Windows Update &gt; \"Verificar se há atualizações\". As atualizações devem baixar e instalar até \"Atualizado\", e o reinício deve concluir <b class=\"lead\">sem</b> a mensagem \"Desfazendo alterações\". Confirme no Visualizador de Eventos (eventvwr.msc) que não há novos erros de \"WindowsUpdateClient\" ou \"CBS\".</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>PLANO DE CONTINGÊNCIA (se nada funcionou)</h4>\n<ol class=\"steps\"><li>Leia o C:\\Windows\\Logs\\CBS\\CBS.log para identificar o componente que falha.</li>\n<li>Baixe a atualização específica manualmente no Catálogo do Microsoft Update e instale o pacote .msu/.cab.</li>\n<li>Faça um \"upgrade no lugar\" (in-place upgrade): rode o instalador da mesma versão do Windows (ISO/Assistente) escolhendo \"Manter arquivos e aplicativos\" — repara o sistema sem perder dados.</li>\n<li>Em último caso, \"Redefinir este PC\" mantendo arquivos (Configurações &gt; Sistema &gt; Recuperação). Sempre com backup antes (<a class=\"xref\" data-code=\"K.1\">K.1</a>).</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">EVENTOS:</b> WindowsUpdateClient, CBS, 7000/7023 (serviço).</p><p class=\"kv\"><b class=\"kvk kvk-meta\">FERRAMENTAS:</b> solucionador, DISM, SFC, cleanmgr, Catálogo do Microsoft Update.</p><p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"C.07\">C.07</a>, <a class=\"xref\" data-code=\"C.25\">C.25</a>, <a class=\"xref\" data-code=\"H.01\">H.01</a>, <a class=\"xref\" data-code=\"F.01\">F.01</a>, <a class=\"xref\" data-code=\"F.02\">F.02</a>.</p><p class=\"kv\"><b class=\"kvk kvk-prev\">PREVENÇÃO:</b> manter espaço livre, energia estável (nobreak), nunca desligar durante updates.</p>","badges":[["cat","Atualização"],["grav","Gravidade: Média/Alta"],["dif","Dificuldade 2 a 4"],["time","20–90 min"],["flag","INTERNET"]],"grav":"media","disp":"Windows Update Falhando"},{"code":"C.18","title":"SEM INTERNET / WI-FI NÃO CONECTA / \"SEM ACESSO À INTERNET\"","body":"<p class=\"metabits\">Subcategoria: TCP/IP / DHCP / DNS / driver / Wi-Fi · Compatível com Windows XP, Vista, 7, 8, 8.1, 10 e 11 (os comandos netsh/ipconfig são iguais; os menus mudam) · A maioria dos resets exige Administrador e reinício</p>\n<h4 class=\"fld fld-n1\"><span class=\"fdot\"></span>NÍVEL 1 — EXPLICAÇÃO SIMPLES</h4>\n<p>O computador não acessa a internet: o Wi-Fi não conecta, conecta mas diz \"sem acesso à internet\", ou o cabo não funciona. Antes de tudo, descubra de quem é a culpa: se OUTROS aparelhos (celular, TV) acessam pelo mesmo roteador, o problema é do PC; se NINGUÉM acessa, o problema é do roteador ou do provedor. Resolvido isso, vamos \"religar a parte de rede do Windows\" e, se preciso, dar um endereço de internet (DNS) que funcione.</p>\n<h4 class=\"fld fld-n2\"><span class=\"fdot\"></span>NÍVEL 2 — EXPLICAÇÃO TÉCNICA</h4>\n<p>Diagnóstico em camadas: link físico/adaptador &gt; obtenção de IP (DHCP) &gt; gateway &gt; DNS &gt; internet. IP iniciando em 169.254.x.x = APIPA (não pegou DHCP). Testa-se ping no gateway, em 8.8.8.8 (IP puro) e em um domínio (DNS). Correções: reset de Winsock/TCP-IP, renovação de DHCP, limpeza de cache DNS e driver do adaptador.</p>\n\n<h4 class=\"fld fld-diag\"><span class=\"fdot\"></span>CAMINHO COMPLETO — DIAGNÓSTICO EM 5 PERGUNTAS (Prompt como Administrador)</h4>\n<ol class=\"steps\"><li>Abra o Prompt como Administrador: Win &gt; digite <b class=\"lead\">cmd</b> &gt; botão direito em \"Prompt de Comando\" &gt; \"Executar como administrador\" &gt; \"Sim\".</li>\n<li>Digite <b class=\"lead\">ipconfig /all</b> e tecle Enter. Procure o \"Endereço IPv4\". Se começar com <b class=\"lead\">169.254</b>, o PC NÃO pegou IP do roteador (problema de DHCP/cabo/Wi-Fi).</li>\n<li>Anote o \"Gateway Padrão\" (ex.: 192.168.0.1) e teste: <b class=\"lead\">ping 192.168.0.1</b> (use o SEU gateway). Responde? Então a rede local até o roteador está OK.</li>\n<li>Teste a internet por IP puro (sem DNS): <b class=\"lead\">ping 8.8.8.8</b>. Se responde aqui mas o passo 5 falha, o problema é DNS.</li>\n<li>Teste o DNS: <b class=\"lead\">ping google.com</b>. Se o passo 4 funcionou e este falha (\"não foi possível encontrar o host\"), troque o DNS (seção de correção).</li></ol>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>MÉTODOS ALTERNATIVOS DE ACESSO</h4>\n<ul class=\"bul\"><li><b class=\"lead\">Painel de conexões de rede:</b> Win + R &gt; <b class=\"lead\">ncpa.cpl</b> &gt; Enter (lista os adaptadores; clique direito &gt; Diagnosticar / Desativar+Ativar / Propriedades para mudar o DNS).</li>\n<li><b class=\"lead\">Configurações de rede (Win 10/11):</b> Win + R &gt; <b class=\"lead\">ms-settings:network-status</b> &gt; Enter; há um botão \"Redefinição de rede\" no final da página que faz o reset completo automaticamente.</li>\n<li><b class=\"lead\">Solucionador de rede:</b> clique com o botão direito no ícone de rede (perto do relógio) &gt; \"Solucionar problemas\".</li>\n<li><b class=\"lead\">Gerenciador de Dispositivos:</b> Win + R &gt; <b class=\"lead\">devmgmt.msc</b> &gt; \"Adaptadores de rede\" — um \"!\" amarelo indica problema de driver.</li>\n<li><b class=\"lead\">Esquecer rede Wi-Fi:</b> Configurações &gt; Rede e Internet &gt; Wi-Fi &gt; Gerenciar redes conhecidas &gt; selecione a rede &gt; Esquecer; depois reconecte digitando a senha.</li></ul>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>AUTOMAÇÃO — SCRIPT (.bat) DE RESET COMPLETO DE REDE</h4>\n<p>Reseta Winsock, TCP/IP, renova o IP e limpa o cache DNS de uma vez.</p>\n<pre class=\"mono\">@echo off\nREM === Reset completo da rede do Windows ===\nnetsh winsock reset\nnetsh int ip reset\nipconfig /release\nipconfig /renew\nipconfig /flushdns\necho.\necho Concluido. REINICIE o computador para aplicar.\npause</pre>\n<p><b class=\"lead\">Reversão:</b> os comandos acima restauram o padrão de fábrica da pilha de rede — não há \"desfazer\" específico além de reconfigurar manualmente IP/DNS fixos, caso você usasse algum. Se você tinha um IP fixo configurado, anote-o antes de rodar (ipconfig /all) para reconfigurá-lo depois em ncpa.cpl.</p>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>COMO CRIAR E EXECUTAR O SCRIPT</h4>\n<ol class=\"steps\"><li>Bloco de Notas (Win &gt; \"Bloco de Notas\") &gt; cole o script.</li>\n<li>Arquivo &gt; Salvar como &gt; \"Tipo\": Todos os arquivos &gt; nome <b class=\"lead\">ResetRede.bat</b> &gt; Área de Trabalho.</li>\n<li>Botão DIREITO no arquivo &gt; \"Executar como administrador\" &gt; \"Sim\".</li>\n<li>Ao terminar, <b class=\"lead\">reinicie o computador</b> (sem reiniciar, o reset não fica completo).</li></ol>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>TROCAR O DNS (quando \"8.8.8.8 responde\" mas nomes de site falham)</h4>\n<ol class=\"steps\"><li>Win + R &gt; <b class=\"lead\">ncpa.cpl</b> &gt; Enter.</li>\n<li>Botão direito no seu adaptador (Wi-Fi ou Ethernet) &gt; Propriedades.</li>\n<li>Selecione \"Protocolo IP Versão 4 (TCP/IPv4)\" &gt; botão \"Propriedades\".</li>\n<li>Marque \"Usar os seguintes endereços de servidor DNS\": Preferencial <b class=\"lead\">8.8.8.8</b>, Alternativo <b class=\"lead\">1.1.1.1</b> &gt; OK &gt; OK.</li></ol>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO / MENSAGENS DE SUCESSO</h4>\n<p>No reset você verá <b class=\"lead\">\"Catálogo Winsock redefinido com êxito\"</b> e <b class=\"lead\">\"Redefinição de IP concluída. Reinicie o computador...\"</b>. Após reiniciar, o ícone de rede deve mostrar \"Conectado\" e o navegador abrir sites normalmente. O <b class=\"lead\">ping google.com</b> deve responder com tempos em milissegundos.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>MENSAGENS DE ERRO E COMO CORRIGIR</h4>\n<ul class=\"bul\"><li><b class=\"lead\">\"É necessário executar como administrador\" / \"Acesso negado\":</b> reabra o Prompt/arquivo como Administrador.</li>\n<li><b class=\"lead\">IP continua 169.254.x.x após o reset:</b> o PC não está falando com o roteador — troque o cabo/porta, reinicie o roteador, e confirme em services.msc que \"Cliente DHCP\" (Dhcp) está \"Em execução\".</li>\n<li><b class=\"lead\">\"A solicitação de ping não pôde encontrar o host\" só em nomes:</b> é DNS — aplique a troca de DNS acima.</li>\n<li><b class=\"lead\">Adaptador com \"!\" no Gerenciador de Dispositivos:</b> reinstale o driver (site do fabricante do notebook/placa-mãe) ou clique direito &gt; \"Desinstalar dispositivo\" e reinicie para o Windows reinstalá-lo.</li></ul>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>PRÉ-REQUISITOS, DEPENDÊNCIAS E LIMITAÇÕES</h4>\n<p>Administrador para os resets. O comando \"netsh int ip reset\" funciona de forma consistente do Windows 7 em diante (no XP a sintaxe é \"netsh int ip reset c:\\resetlog.txt\"). A \"Redefinição de rede\" com um clique só existe no Windows 10/11. O reset remove configurações de VPN/proxy e redes Wi-Fi salvas em alguns casos — você precisará reconectar. Não afeta dados nem o roteador.</p>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>VALIDAÇÃO FINAL</h4>\n<p>Após reiniciar: abra um site, rode <b class=\"lead\">ping google.com</b> (deve responder) e confirme que o ícone de rede não tem o triângulo amarelo de \"sem acesso\". Se usa Wi-Fi, verifique a estabilidade por alguns minutos (sem quedas).</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>PLANO DE CONTINGÊNCIA (se persistir)</h4>\n<ol class=\"steps\"><li>Teste outro aparelho na mesma rede: se também não acessa, o problema é roteador/provedor (reinicie o roteador; ligue ao provedor).</li>\n<li>Conecte o PC por CABO direto ao roteador para isolar o Wi-Fi.</li>\n<li>Teste um adaptador Wi-Fi USB para descartar defeito do módulo interno (<a class=\"xref\" data-code=\"D.11\">D.11</a>).</li>\n<li>Desative temporariamente VPN/antivírus/firewall de terceiros (podem bloquear).</li>\n<li>Confirme data/hora corretas — relógio errado quebra HTTPS e dá \"sem internet\" enganoso (<a class=\"xref\" data-code=\"C.26\">C.26</a>).</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">EVENTOS:</b> Dhcp-Client, Dnscache; 7000/7023 se serviço de rede falhou.</p><p class=\"kv\"><b class=\"kvk kvk-meta\">FERRAMENTAS:</b> ping, ipconfig, netsh, tracert, nslookup, ncpa.cpl.</p><p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"D.11\">D.11</a>, <a class=\"xref\" data-code=\"C.26\">C.26</a>, <a class=\"xref\" data-code=\"H.03\">H.03</a>, <a class=\"xref\" data-code=\"H.04\">H.04</a>, <a class=\"xref\" data-code=\"F.07\">F.07</a>, <a class=\"xref\" data-code=\"F.08\">F.08</a>.</p><p class=\"kv\"><b class=\"kvk kvk-prev\">PREVENÇÃO:</b> drivers de rede atualizados, firmware do roteador em dia, evitar configurações manuais de IP/DNS erradas.</p>","badges":[["cat","Rede"],["grav","Gravidade: Média/Alta"],["dif","Dificuldade 2 a 4"],["time","15–60 min"]],"grav":"media","disp":"Sem Internet / Wi-Fi Não Conecta / \"sem Acesso à Internet\""},{"code":"C.19","title":"BLUETOOTH NÃO FUNCIONA","body":"<p class=\"metabits\">Subcategoria: bthserv / driver / rádio · Compatível com Windows 7, 8, 8.1, 10 e 11 (Bluetooth pleno é melhor do 8 em diante) · Reiniciar serviço/driver exige Administrador</p>\n<h4 class=\"fld fld-n1\"><span class=\"fdot\"></span>NÍVEL 1 — EXPLICAÇÃO SIMPLES</h4>\n<p>O Bluetooth sumiu das configurações, não acha dispositivos, ou não pareia. Antes de pensar em defeito, três coisas resolvem a maioria: o \"rádio\" do Bluetooth pode estar desligado (Modo avião ligado, ou uma tecla Fn no notebook), o serviço do Bluetooth pode ter parado, ou o driver precisa ser reinstalado. Em notebook, o Bluetooth quase sempre divide a mesma peça com o Wi-Fi.</p>\n<h4 class=\"fld fld-n2\"><span class=\"fdot\"></span>NÍVEL 2 — EXPLICAÇÃO TÉCNICA</h4>\n<p>Verifique o rádio (RF kill/avião), o serviço bthserv, o driver/dispositivo em devmgmt.msc e o adaptador combinado Wi-Fi/BT (driver único). Event 7000/7001 indica serviço que não iniciou.</p>\n\n<h4 class=\"fld fld-diag\"><span class=\"fdot\"></span>CAMINHO COMPLETO — RELIGAR E PAREAR</h4>\n<ol class=\"steps\"><li>Desligue o <b class=\"lead\">Modo avião</b>: clique no ícone de rede (perto do relógio) e confirme que \"Modo avião\" está OFF e \"Bluetooth\" está ON.</li>\n<li>Em notebook, pressione a tecla <b class=\"lead\">Fn + (ícone de avião/rádio)</b> para garantir que o rádio está ligado.</li>\n<li>Confirme o serviço: Win + R &gt; <b class=\"lead\">services.msc</b> &gt; \"Serviço de Suporte a Bluetooth\" (bthserv) &gt; deve estar \"Em execução\"; tipo \"Manual (Gatilho)\" ou \"Automático\".</li>\n<li>Confira o driver: Win + R &gt; <b class=\"lead\">devmgmt.msc</b> &gt; categoria \"Bluetooth\": um \"!\" amarelo indica problema. Clique direito no adaptador &gt; \"Atualizar driver\".</li>\n<li>Parear: Configurações &gt; Bluetooth e dispositivos &gt; \"Adicionar dispositivo\" &gt; Bluetooth. Se o aparelho já aparece \"pareado mas não conecta\", remova-o e pareie de novo.</li></ol>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>MÉTODOS ALTERNATIVOS DE ACESSO</h4>\n<ul class=\"bul\"><li><b class=\"lead\">Configurações direto:</b> Win + R &gt; <b class=\"lead\">ms-settings:bluetooth</b> &gt; Enter.</li>\n<li><b class=\"lead\">Solucionador:</b> Configurações &gt; Sistema &gt; Solucionar problemas &gt; \"Bluetooth\".</li>\n<li><b class=\"lead\">Painel de dispositivos:</b> Win + R &gt; <b class=\"lead\">control printers</b> (lista também dispositivos Bluetooth pareados).</li></ul>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>AUTOMAÇÃO — SCRIPT (.bat) PARA REINICIAR O SERVIÇO DE BLUETOOTH</h4>\n<pre class=\"mono\">@echo off\nREM === Reiniciar o servico de suporte a Bluetooth ===\nnet stop bthserv\nnet start bthserv\necho Servico de Bluetooth reiniciado.\npause</pre>\n<p><b class=\"lead\">Criar/executar:</b> Bloco de Notas &gt; cole &gt; Salvar como (Todos os arquivos) &gt; <b class=\"lead\">ReiniciarBluetooth.bat</b> &gt; botão direito &gt; \"Executar como administrador\". <b class=\"lead\">Reversão:</b> não há o que reverter — apenas reinicia um serviço padrão; em último caso, reinicie o PC.</p>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>REINSTALAR O DRIVER (se o \"!\" persistir)</h4>\n<ol class=\"steps\"><li>devmgmt.msc &gt; Bluetooth &gt; clique direito no adaptador &gt; \"Desinstalar dispositivo\".</li>\n<li>Menu Ação &gt; \"Verificar se há alterações de hardware\" (ou reinicie) para o Windows reinstalar.</li>\n<li>Se não voltar, baixe o driver do fabricante do notebook/placa (Intel/Realtek/Qualcomm).</li></ol>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO / MENSAGENS DE SUCESSO</h4>\n<p>O script mostra <b class=\"lead\">\"O serviço ... foi iniciado com êxito\"</b>. O ícone de Bluetooth reaparece e o aparelho pareia e conecta (mostra \"Conectado\").</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>MENSAGENS DE ERRO E COMO CORRIGIR</h4>\n<ul class=\"bul\"><li><b class=\"lead\">\"Acesso negado\" no script:</b> abra como Administrador.</li>\n<li><b class=\"lead\">O módulo Bluetooth some de devmgmt.msc:</b> driver de chipset/rádio desligado por hardware — verifique Fn/avião; pode ser defeito do módulo (teste um adaptador BT USB).</li>\n<li><b class=\"lead\">Pareia mas não conecta áudio:</b> verifique se o dispositivo está como saída padrão (mmsys.cpl) e dentro do alcance.</li></ul>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>PRÉ-REQUISITOS, DEPENDÊNCIAS E LIMITAÇÕES</h4>\n<p>Reiniciar serviço/reinstalar driver exige Administrador. Em notebook, Wi-Fi e Bluetooth costumam ser o MESMO módulo (driver único) — problema num pode afetar o outro (<a class=\"xref\" data-code=\"D.11\">D.11</a>). No Windows 7 alguns recursos modernos de pareamento não existem. Reinstalar driver não apaga dados.</p>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>VALIDAÇÃO FINAL</h4>\n<p>O Bluetooth liga/desliga normalmente, encontra dispositivos novos e mantém a conexão estável por tempo de uso. Sem novos Event 7000/7001 no Visualizador de Eventos.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>PLANO DE CONTINGÊNCIA</h4>\n<ol class=\"steps\"><li>Teste um adaptador Bluetooth USB para isolar defeito do módulo interno.</li>\n<li>Atualize o driver de chipset/rádio pelo site do fabricante.</li>\n<li>Em notebook, reassente o módulo M.2 e os cabos de antena (técnico).</li>\n<li>Se o módulo é compartilhado e o Wi-Fi também falha, troque o módulo (<a class=\"xref\" data-code=\"D.11\">D.11</a>).</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">EVENTOS:</b> 7000/7001 (bthserv).</p><p class=\"kv\"><b class=\"kvk kvk-meta\">FERRAMENTAS:</b> services.msc, devmgmt.msc, solucionador, ms-settings:bluetooth.</p><p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"D.11\">D.11</a>, <a class=\"xref\" data-code=\"C.18\">C.18</a>, <a class=\"xref\" data-code=\"H.07\">H.07</a>.</p><p class=\"kv\"><b class=\"kvk kvk-prev\">PREVENÇÃO:</b> driver do fabricante; não deixar o Modo avião ligado por engano.</p>","badges":[["cat","Rede/Periféricos"],["grav","Gravidade: Baixa/Média"],["dif","Dificuldade 2 a 3"],["time","10–30 min"]],"grav":"baixa","disp":"Bluetooth Não Funciona"},{"code":"C.20","title":"USB NÃO FUNCIONA / DISPOSITIVO NÃO RECONHECIDO","body":"<p class=\"metabits\">Subcategoria: controladora USB / driver / economia de energia · Compatível com todas as versões · Ajustes de energia/driver exigem Administrador</p>\n<h4 class=\"fld fld-n1\"><span class=\"fdot\"></span>NÍVEL 1 — EXPLICAÇÃO SIMPLES</h4>\n<p>Pendrive, mouse, teclado ou outro aparelho USB não funciona, ou aparece \"dispositivo USB não reconhecido\". Pode ser a porta, o cabo, o próprio aparelho, o driver, ou uma configuração de \"economia de energia\" que desliga as portas para poupar bateria. Vamos isolar: o defeito é da PORTA, do CABO ou do APARELHO? Depois ajustamos driver e energia.</p>\n<h4 class=\"fld fld-n2\"><span class=\"fdot\"></span>NÍVEL 2 — EXPLICAÇÃO TÉCNICA</h4>\n<p>Isolar porta x cabo x dispositivo. Verificar controladoras USB em devmgmt.msc, o \"USB Selective Suspend\" (economia desligando a porta), drivers de chipset, e front-panel/hub com pouca energia. Event 219 (Kernel-PnP) indica driver que não carregou.</p>\n\n<h4 class=\"fld fld-diag\"><span class=\"fdot\"></span>CAMINHO COMPLETO — ISOLAR E CONFERIR</h4>\n<ol class=\"steps\"><li>Teste o dispositivo em <b class=\"lead\">outra porta</b> (de preferência uma traseira, ligada direto à placa) e em <b class=\"lead\">outro PC</b>; teste <b class=\"lead\">outro cabo</b>.</li>\n<li>Win + R &gt; <b class=\"lead\">devmgmt.msc</b> &gt; \"Controladores USB\" e \"Dispositivos portáteis\". Um \"!\" ou \"Dispositivo Desconhecido\" aponta o problema. Clique direito &gt; \"Desinstalar dispositivo\" e depois menu Ação &gt; \"Verificar se há alterações de hardware\".</li>\n<li>Desligue a economia de energia da porta: em devmgmt.msc &gt; clique duas vezes em \"Concentrador Raiz USB\" / controlador &gt; aba <b class=\"lead\">Gerenciamento de Energia</b> &gt; DESMARQUE \"Permitir que o computador desligue este dispositivo para economizar energia\" &gt; OK. Repita em cada hub/controlador USB.</li>\n<li>Desligue a suspensão seletiva no plano de energia: Win + R &gt; <b class=\"lead\">powercfg.cpl</b> &gt; \"Alterar configurações do plano\" &gt; \"Alterar configurações de energia avançadas\" &gt; \"Configurações USB\" &gt; \"Configuração de suspensão seletiva USB\" = <b class=\"lead\">Desabilitado</b>.</li></ol>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>AUTOMAÇÃO — SCRIPT (.bat) PARA DESLIGAR A SUSPENSÃO SELETIVA USB</h4>\n<p>Aplica \"suspensão seletiva USB = desabilitada\" no plano de energia ATIVO (na tomada e na bateria).</p>\n<pre class=\"mono\">@echo off\nREM === Desabilitar suspensao seletiva USB no plano ativo ===\npowercfg /SETACVALUEINDEX SCHEME_CURRENT 2a737441-1930-4402-8d77-b2bebba308a3 48e6b7a6-50f5-4782-a5d4-53bb8f07e226 0\npowercfg /SETDCVALUEINDEX SCHEME_CURRENT 2a737441-1930-4402-8d77-b2bebba308a3 48e6b7a6-50f5-4782-a5d4-53bb8f07e226 0\npowercfg /SETACTIVE SCHEME_CURRENT\necho Suspensao seletiva USB desabilitada no plano atual.\npause</pre>\n<p><b class=\"lead\">Criar/executar:</b> Bloco de Notas &gt; cole &gt; Salvar como (Todos os arquivos) &gt; <b class=\"lead\">DesligarUSBSuspend.bat</b> &gt; botão direito &gt; Administrador. <b class=\"lead\">Reversão:</b> rode o mesmo script trocando o último <b class=\"lead\">0</b> por <b class=\"lead\">1</b> (reabilita a suspensão), ou em powercfg.cpl volte \"Suspensão seletiva USB\" para \"Habilitado\".</p>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>MÉTODOS ALTERNATIVOS DE ACESSO</h4>\n<ul class=\"bul\"><li><b class=\"lead\">Solucionador de hardware:</b> Prompt &gt; <b class=\"lead\">msdt.exe -id DeviceDiagnostic</b>.</li>\n<li><b class=\"lead\">Limpar CMOS</b> se portas sumiram após mexer no BIOS (<a class=\"xref\" data-code=\"C.02\">C.02</a>).</li>\n<li><b class=\"lead\">USBDeview</b> (utilitário externo) lista e remove entradas USB antigas/fantasmas.</li></ul>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>CORREÇÃO ADICIONAL</h4>\n<ul class=\"bul\"><li>Atualizar drivers de chipset (placa-mãe/notebook) pelo site do fabricante.</li>\n<li>Dispositivo que puxa muita energia (HD externo): usar porta traseira ou hub COM fonte própria.</li>\n<li>\"Dispositivo USB não reconhecido\": desinstalar a entrada e reescanear; testar em outro PC para descartar defeito do aparelho.</li></ul>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO / VALIDAÇÃO FINAL</h4>\n<p>O dispositivo passa a funcionar de forma estável em uso normal, sem desconectar sozinho. O script confirma \"Suspensão seletiva USB desabilitada\". Sem novos Event 219 no Visualizador de Eventos.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>MENSAGENS DE ERRO E COMO CORRIGIR</h4>\n<ul class=\"bul\"><li><b class=\"lead\">\"Dispositivo USB não reconhecido\" / Código 43:</b> driver/porta/aparelho — reinstale o driver, troque de porta e teste em outro PC.</li>\n<li><b class=\"lead\">\"Acesso negado\" no powercfg:</b> abra como Administrador.</li>\n<li><b class=\"lead\">Some quando o PC fica ocioso:</b> era a economia de energia — confirme os dois ajustes (Gerenciamento de Energia do hub + suspensão seletiva).</li></ul>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>PRÉ-REQUISITOS, DEPENDÊNCIAS E LIMITAÇÕES</h4>\n<p>Ajustes de energia/driver exigem Administrador. Os GUIDs do script de suspensão seletiva são padrão do Windows (7 a 11). Desabilitar a suspensão seletiva pode aumentar levemente o consumo em notebooks. Aplica-se a todas as versões.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>PLANO DE CONTINGÊNCIA</h4>\n<ol class=\"steps\"><li>Se TODAS as portas falham, atualize/reinstale os drivers de chipset e limpe o CMOS.</li>\n<li>Se só uma porta falha, é física (porta danificada) — use outra ou repare na bancada (<a class=\"xref\" data-code=\"D.09\">D.09</a>).</li>\n<li>Para aparelhos \"famintos\", use hub com fonte.</li>\n<li>Teste o aparelho em outro PC para confirmar se o defeito é dele.</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">EVENTOS:</b> 219 (Kernel-PnP).</p><p class=\"kv\"><b class=\"kvk kvk-meta\">FERRAMENTAS:</b> devmgmt.msc, powercfg.cpl, msdt, USBDeview.</p><p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"D.09\">D.09</a>, <a class=\"xref\" data-code=\"C.21\">C.21</a> (áudio USB).</p><p class=\"kv\"><b class=\"kvk kvk-prev\">PREVENÇÃO:</b> drivers de chipset atualizados, não sobrecarregar portas frontais.</p>","badges":[["cat","Periféricos"],["grav","Gravidade: Média"],["dif","Dificuldade 2 a 3"],["time","10–40 min"]],"grav":"media","disp":"USB Não Funciona / Dispositivo Não Reconhecido"},{"code":"C.21","title":"ÁUDIO SEM SOM","body":"<p class=\"metabits\">Subcategoria: serviço de áudio / driver / dispositivo padrão · Compatível com Windows XP, Vista, 7, 8, 8.1, 10 e 11 · Reinstalar driver / mexer em serviços exige Administrador</p>\n<h4 class=\"fld fld-n1\"><span class=\"fdot\"></span>NÍVEL 1 — EXPLICAÇÃO SIMPLES</h4>\n<p>Não sai som. Antes de tudo, três checagens rápidas: (1) o volume não está no mudo nem baixíssimo? (2) o som está saindo pelo aparelho CERTO (caixa, fone, ou a TV via HDMI)? (3) o cabo/fone está bem encaixado? Na maioria das vezes o problema é só o \"dispositivo de saída\" errado selecionado — o Windows está mandando o som para a TV ou para um fone que não está ligado. Depois disso, conferimos o \"serviço de áudio\" e o driver.</p>\n<h4 class=\"fld fld-n2\"><span class=\"fdot\"></span>NÍVEL 2 — EXPLICAÇÃO TÉCNICA</h4>\n<p>Verifica-se o dispositivo de reprodução padrão (mmsys.cpl), os serviços Audiosrv e AudioEndpointBuilder, o driver (Realtek/Intel SST/Conexant) e o roteamento HDMI/DisplayPort (a TV vira saída padrão ao conectar). Event 7000/7001 indica que o serviço de áudio não iniciou.</p>\n\n<h4 class=\"fld fld-diag\"><span class=\"fdot\"></span>CAMINHO COMPLETO — ESCOLHER O DISPOSITIVO DE SAÍDA CORRETO</h4>\n<ol class=\"steps\"><li>Clique no ícone de <b class=\"lead\">alto-falante</b> na bandeja (perto do relógio, canto inferior direito).</li>\n<li><b class=\"lead\">Windows 11:</b> clique na setinha \"&gt;\" ao lado da barra de volume e selecione o dispositivo certo (ex.: \"Alto-falantes (Realtek)\"). <b class=\"lead\">Windows 10:</b> clique no nome do dispositivo logo acima da barra e escolha o correto. <b class=\"lead\">Windows 7/8:</b> clique no ícone de alto-falante &gt; \"Dispositivo de Reprodução\".</li>\n<li>Confirme que o volume não está no mudo (sem o \"x\" no ícone) e está acima de zero.</li>\n<li>Teste tocando qualquer vídeo/música.</li></ol>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>MÉTODOS ALTERNATIVOS DE ACESSO</h4>\n<ul class=\"bul\"><li><b class=\"lead\">Painel de Som clássico:</b> Win + R &gt; <b class=\"lead\">mmsys.cpl</b> &gt; Enter &gt; aba \"Reprodução\" &gt; clique no dispositivo certo &gt; botão \"Definir como padrão\" &gt; \"Aplicar\". Clique direito numa área vazia &gt; \"Mostrar dispositivos desabilitados\" para reativar um aparelho que esteja oculto.</li>\n<li><b class=\"lead\">Solucionador de áudio:</b> clique direito no ícone de alto-falante &gt; \"Solucionar problemas de som\" (Win 10/11).</li>\n<li><b class=\"lead\">Serviços:</b> Win + R &gt; <b class=\"lead\">services.msc</b> &gt; confirme \"Áudio do Windows\" (Audiosrv) e \"Construtor de Pontos de Extremidade de Áudio do Windows\" como \"Em execução\" e \"Automático\".</li>\n<li><b class=\"lead\">Driver:</b> Win + R &gt; <b class=\"lead\">devmgmt.msc</b> &gt; \"Controladores de som, vídeo e jogos\" — um \"!\" indica problema.</li></ul>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>AUTOMAÇÃO — SCRIPT (.bat) PARA REINICIAR OS SERVIÇOS DE ÁUDIO</h4>\n<p>Reinicia os dois serviços de áudio (resolve \"som travado\" depois de updates ou hibernação).</p>\n<pre class=\"mono\">@echo off\nREM === Reiniciar servicos de audio ===\nnet stop Audiosrv\nnet stop AudioEndpointBuilder\nnet start AudioEndpointBuilder\nnet start Audiosrv\necho.\necho Servicos de audio reiniciados.\npause</pre>\n<p><b class=\"lead\">Reversão:</b> nenhuma necessária — o script apenas reinicia serviços que já são padrão; se algo travar, reinicie o computador para voltar ao estado normal.</p>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>COMO CRIAR E EXECUTAR O SCRIPT</h4>\n<ol class=\"steps\"><li>Bloco de Notas &gt; cole o script.</li>\n<li>Arquivo &gt; Salvar como &gt; \"Tipo\": Todos os arquivos &gt; nome <b class=\"lead\">ReiniciarAudio.bat</b> &gt; Área de Trabalho.</li>\n<li>Botão DIREITO &gt; \"Executar como administrador\" &gt; \"Sim\".</li>\n<li>Teste o som; se ainda não houver áudio, reinstale o driver (próxima seção).</li></ol>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>REINSTALAR O DRIVER DE ÁUDIO</h4>\n<ol class=\"steps\"><li>Win + R &gt; <b class=\"lead\">devmgmt.msc</b> &gt; expanda \"Controladores de som, vídeo e jogos\".</li>\n<li>Clique direito no dispositivo de áudio (ex.: \"Realtek High Definition Audio\") &gt; \"Desinstalar dispositivo\". <b class=\"lead\">Não</b> marque \"tentar remover o driver\" a menos que vá baixar um novo.</li>\n<li>Menu \"Ação\" &gt; \"Verificar se há alterações de hardware\" (ou reinicie). O Windows reinstala o driver.</li>\n<li>Se o som não voltar, baixe o driver de áudio no site do fabricante do notebook/placa-mãe e instale.</li></ol>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO / MENSAGENS DE SUCESSO</h4>\n<p>O script mostra <b class=\"lead\">\"O serviço Áudio do Windows foi iniciado com êxito\"</b>. No painel mmsys.cpl, ao selecionar o dispositivo e clicar em \"Testar\", você ouve um tom de teste em cada caixa. O ícone de volta perde o \"x\" de mudo.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>MENSAGENS DE ERRO E COMO CORRIGIR</h4>\n<ul class=\"bul\"><li><b class=\"lead\">\"Nenhum dispositivo de saída de áudio encontrado\":</b> driver não carregou — reinstale o driver (acima) e confirme o serviço Audiosrv em execução.</li>\n<li><b class=\"lead\">Acesso negado no script:</b> abra como Administrador.</li>\n<li><b class=\"lead\">Som sai pela TV/monitor e não pela caixa:</b> em mmsys.cpl defina a caixa/fone como padrão; o HDMI vira padrão sozinho ao conectar a TV.</li>\n<li><b class=\"lead\">\"Este dispositivo está desabilitado\" (Código 22):</b> em mmsys.cpl, clique direito &gt; \"Habilitar\"; em devmgmt.msc, clique direito no item &gt; \"Habilitar dispositivo\".</li></ul>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>PRÉ-REQUISITOS, DEPENDÊNCIAS E LIMITAÇÕES</h4>\n<p>Administrador para reiniciar serviços e reinstalar driver. O nome do serviço \"AudioEndpointBuilder\" existe do Windows Vista em diante; no XP o serviço é apenas \"Windows Audio\". O áudio via HDMI depende do driver da placa de vídeo (<a class=\"xref\" data-code=\"D.05\">D.05</a>). Reinstalar o driver não apaga dados, mas pode remover equalizadores/efeitos do fabricante (reinstaláveis).</p>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>VALIDAÇÃO FINAL</h4>\n<p>Toque um vídeo no aparelho desejado e ouça som claro. Em mmsys.cpl &gt; Reprodução, o dispositivo correto aparece com o visto verde de \"Padrão\" e as barras de nível se movem ao tocar áudio. Sem novos Event 7000/7001 no Visualizador de Eventos.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>PLANO DE CONTINGÊNCIA (se continuar sem som)</h4>\n<ol class=\"steps\"><li>Teste um fone de ouvido em outra entrada para isolar caixa/saída defeituosa.</li>\n<li>Teste o som em outro app (alguns apps têm controle de saída próprio).</li>\n<li>Atualize o BIOS/driver de chipset (placas com áudio onboard).</li>\n<li>Para áudio USB, veja <a class=\"xref\" data-code=\"C.20\">C.20</a>; para áudio HDMI, veja <a class=\"xref\" data-code=\"D.05\">D.05</a>.</li>\n<li>Se nenhuma saída funciona em nenhum app e o driver está OK, suspeite do codec de áudio na placa (<a class=\"xref\" data-code=\"D.10\">D.10</a>).</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">EVENTOS:</b> 7000/7001 (Audiosrv).</p><p class=\"kv\"><b class=\"kvk kvk-meta\">FERRAMENTAS:</b> mmsys.cpl, services.msc, devmgmt.msc, solucionador de áudio.</p><p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"D.10\">D.10</a>, <a class=\"xref\" data-code=\"C.20\">C.20</a>, <a class=\"xref\" data-code=\"D.05\">D.05</a>, <a class=\"xref\" data-code=\"H.08\">H.08</a>.</p><p class=\"kv\"><b class=\"kvk kvk-prev\">PREVENÇÃO:</b> usar o driver do fabricante; evitar \"otimizadores\" que mexem em serviços de áudio.</p>","badges":[["cat","Periféricos"],["grav","Gravidade: Média"],["dif","Dificuldade 1 a 3"],["time","10–30 min"]],"grav":"media","disp":"Áudio Sem Som"},{"code":"C.22","title":"IMPRESSORA NÃO IMPRIME / SPOOLER","body":"<p class=\"metabits\">Subcategoria: Spooler / fila / driver / rede · Compatível com Windows XP, Vista, 7, 8, 8.1, 10 e 11 · Limpar a fila e reiniciar o Spooler exige Administrador</p>\n<h4 class=\"fld fld-n1\"><span class=\"fdot\"></span>NÍVEL 1 — EXPLICAÇÃO SIMPLES</h4>\n<p>A impressora não imprime, os documentos ficam \"presos\" na fila, ou aparece \"erro de impressão\". O culpado mais comum é a \"fila de impressão\" (chamada Spooler) que travou — como uma fila de banco onde a primeira pessoa congelou e ninguém anda. Limpar essa fila e reiniciar o serviço resolve a maior parte dos casos. O resto costuma ser driver desatualizado ou problema de conexão (cabo/rede).</p>\n<h4 class=\"fld fld-n2\"><span class=\"fdot\"></span>NÍVEL 2 — EXPLICAÇÃO TÉCNICA</h4>\n<p>Spooler travado / fila corrompida, driver incompatível (frequente após updates), ou conexão (USB/IP/rede). Limpa-se a pasta de spool e reinicia-se o serviço Spooler; reinstala-se o driver; e confere-se IP/porta para impressora de rede.</p>\n\n<h4 class=\"fld fld-diag\"><span class=\"fdot\"></span>CAMINHO COMPLETO — LIMPAR A FILA PRESA</h4>\n<ol class=\"steps\"><li>Confirme o básico: impressora LIGADA, com papel e tinta/toner, sem erro físico piscando, cabo USB firme (ou na rede, ligada ao Wi-Fi/cabo).</li>\n<li>Abra a fila: clique direito no ícone da impressora na bandeja (se houver) &gt; \"Abrir\"; ou Win + R &gt; <b class=\"lead\">control printers</b> &gt; Enter &gt; clique duas vezes na sua impressora &gt; \"Ver o que está sendo impresso\".</li>\n<li>No menu \"Impressora\" &gt; \"Cancelar todos os documentos\" &gt; confirme. Se os trabalhos não somem (travados), use o script da próxima seção.</li>\n<li>Tente imprimir uma página de teste: em \"control printers\", clique direito na impressora &gt; \"Propriedades da impressora\" &gt; botão \"Imprimir Página de Teste\".</li></ol>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>MÉTODOS ALTERNATIVOS DE ACESSO</h4>\n<ul class=\"bul\"><li><b class=\"lead\">Configurações (Win 10/11):</b> Win + R &gt; <b class=\"lead\">ms-settings:printers</b> &gt; Enter &gt; clique na impressora &gt; \"Abrir fila\" ou \"Gerenciar\".</li>\n<li><b class=\"lead\">Painel de Controle:</b> Painel de Controle &gt; Hardware e Sons &gt; \"Dispositivos e Impressoras\".</li>\n<li><b class=\"lead\">Serviço do Spooler:</b> Win + R &gt; <b class=\"lead\">services.msc</b> &gt; \"Spooler de Impressão\" &gt; clique duas vezes &gt; pode \"Parar\"/\"Iniciar\" aqui e deixar o tipo de início como \"Automático\".</li>\n<li><b class=\"lead\">Solucionador de impressora:</b> Configurações &gt; Sistema &gt; Solucionar problemas &gt; Impressora (Win 10/11).</li></ul>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>AUTOMAÇÃO — SCRIPT (.bat) PARA LIMPAR A FILA E REINICIAR O SPOOLER</h4>\n<p>Para o Spooler, apaga os trabalhos presos e religa o serviço. Não apaga a impressora nem o driver.</p>\n<pre class=\"mono\">@echo off\nREM === Limpar fila de impressao e reiniciar o Spooler ===\nnet stop spooler\ndel /Q /F \"%systemroot%\\System32\\spool\\PRINTERS\\*.*\"\nnet start spooler\necho.\necho Fila limpa e Spooler reiniciado.\npause</pre>\n<p><b class=\"lead\">Reversão:</b> não há o que reverter — o script só remove trabalhos de impressão presos (que não imprimiriam mesmo) e reinicia um serviço padrão. Os documentos cancelados precisarão ser enviados de novo.</p>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>COMO CRIAR E EXECUTAR O SCRIPT</h4>\n<ol class=\"steps\"><li>Bloco de Notas &gt; cole o script.</li>\n<li>Arquivo &gt; Salvar como &gt; \"Tipo\": Todos os arquivos &gt; nome <b class=\"lead\">LimparSpooler.bat</b> &gt; Área de Trabalho.</li>\n<li>Botão DIREITO no arquivo &gt; \"Executar como administrador\" &gt; \"Sim\".</li>\n<li>Aguarde \"Fila limpa e Spooler reiniciado\" e tente imprimir.</li></ol>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>REINSTALAR A IMPRESSORA / DRIVER</h4>\n<ol class=\"steps\"><li>Win + R &gt; <b class=\"lead\">control printers</b> &gt; clique direito na impressora &gt; \"Remover dispositivo\".</li>\n<li>Baixe o driver no site do fabricante (HP, Epson, Brother, Canon) para a SUA versão do Windows e instale.</li>\n<li>Reconecte a impressora (USB) ou adicione-a pela rede: Configurações &gt; Bluetooth e dispositivos &gt; Impressoras e scanners &gt; \"Adicionar dispositivo\".</li>\n<li><b class=\"lead\">Impressora de rede:</b> descubra o IP dela (menu da impressora ou app); teste <b class=\"lead\">ping IP_DA_IMPRESSORA</b> no Prompt; se não responder, é problema de rede (<a class=\"xref\" data-code=\"C.18\">C.18</a>). Recrie a porta TCP/IP em \"Propriedades da impressora &gt; Portas\".</li></ol>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO / MENSAGENS DE SUCESSO</h4>\n<p>O script mostra <b class=\"lead\">\"O serviço Spooler de Impressão foi iniciado com êxito\"</b>. A fila esvazia e a impressora aceita um novo trabalho. A \"Página de Teste do Windows\" sai impressa com o logo e os dados do driver.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>MENSAGENS DE ERRO E COMO CORRIGIR</h4>\n<ul class=\"bul\"><li><b class=\"lead\">\"O subsistema de impressão está indisponível\":</b> o serviço Spooler está parado — rode o script ou inicie-o em services.msc.</li>\n<li><b class=\"lead\">\"Acesso negado\" ao apagar arquivos do spool:</b> não abriu como Administrador, ou o serviço não parou antes do \"del\" — confirme o \"net stop spooler\".</li>\n<li><b class=\"lead\">\"Driver indisponível\" / impressão sai com \"lixo\":</b> driver errado ou corrompido — reinstale pelo site do fabricante.</li>\n<li><b class=\"lead\">Impressora \"Offline\":</b> em \"Dispositivos e Impressoras\", clique direito &gt; desmarque \"Usar impressora offline\"; verifique cabo/rede.</li></ul>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>PRÉ-REQUISITOS, DEPENDÊNCIAS E LIMITAÇÕES</h4>\n<p>Administrador para parar o Spooler e apagar a fila. O caminho da pasta de spool (C:\\Windows\\System32\\spool\\PRINTERS) é o mesmo do Windows XP ao 11. Para impressora de rede é preciso que o PC e a impressora estejam na mesma rede. Após updates grandes do Windows, drivers antigos de impressora podem deixar de funcionar — baixe a versão atual do fabricante. Limpar a fila descarta os documentos pendentes (reenvie-os).</p>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>VALIDAÇÃO FINAL</h4>\n<p>Imprima uma página de teste e um documento real. A fila deve processar e esvaziar normalmente, sem trabalhos \"presos\". No Visualizador de Eventos não devem surgir Event 7031/7034 (Spooler caindo). Em impressora de rede, o <b class=\"lead\">ping</b> ao IP dela responde.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>PLANO DE CONTINGÊNCIA (se ainda não imprime)</h4>\n<ol class=\"steps\"><li>Teste a impressora em outro computador/celular para saber se o defeito é dela ou do PC.</li>\n<li>Em USB, troque o cabo e a porta.</li>\n<li>Em rede, fixe um IP para a impressora no roteador e recrie a porta TCP/IP.</li>\n<li>Desinstale TODAS as cópias da impressora e drivers antigos (control printers + \"Propriedades do servidor de impressão &gt; Drivers\") e reinstale do zero.</li>\n<li>Use o aplicativo/assistente oficial do fabricante (HP Smart, Epson Connect, etc.).</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">EVENTOS:</b> 7000/7031/7034 (Spooler).</p><p class=\"kv\"><b class=\"kvk kvk-meta\">FERRAMENTAS:</b> control printers, services.msc, solucionador de impressora, ping.</p><p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"C.18\">C.18</a> (rede), <a class=\"xref\" data-code=\"H.05\">H.05</a> (Spooler).</p><p class=\"kv\"><b class=\"kvk kvk-prev\">PREVENÇÃO:</b> usar driver do fabricante; IP fixo para impressora de rede; não desligar o PC no meio de uma impressão.</p>","badges":[["cat","Periféricos"],["grav","Gravidade: Média"],["dif","Dificuldade 2 a 3"],["time","10–40 min"]],"grav":"media","disp":"Impressora Não Imprime / Spooler"},{"code":"C.23","title":"BITLOCKER PEDINDO CHAVE DE RECUPERAÇÃO","body":"<p class=\"metabits\">Subcategoria: BitLocker / TPM / Secure Boot / boot · Compatível com Windows 8, 8.1, 10 e 11 (Pro sempre; Home via \"Criptografia de dispositivo\") · Suspender/gerenciar exige Administrador</p>\n<h4 class=\"fld fld-n1\"><span class=\"fdot\"></span>NÍVEL 1 — EXPLICAÇÃO SIMPLES</h4>\n<p>Ao ligar aparece uma tela azul pedindo a <b class=\"lead\">Chave de Recuperação do BitLocker</b> (48 dígitos). O disco está criptografado e algo mudou (BIOS, ordem de boot, hardware, atualização) que fez o PC achar que pode ser acesso não autorizado — então pede a chave. <b class=\"lead\">SEM A CHAVE NÃO HÁ COMO ENTRAR nem recuperar os dados — não existe \"pular\".</b> A boa notícia: a chave normalmente está salva na sua conta Microsoft. Vamos buscá-la e destravar.</p>\n<h4 class=\"fld fld-n2\"><span class=\"fdot\"></span>NÍVEL 2 — EXPLICAÇÃO TÉCNICA</h4>\n<p>O selo do TPM (PCRs) mudou: alteração de BIOS/UEFI, Secure Boot, ordem de boot, firmware, hardware ou atualização disparam recovery. A chave de 48 dígitos é a única forma de destravar; depois, suspender o BitLocker antes de mexer no firmware evita repetição.</p>\n\n<h4 class=\"fld fld-diag\"><span class=\"fdot\"></span>CAMINHO COMPLETO — ENCONTRAR A CHAVE (o ID na tela ajuda a identificar)</h4>\n<ol class=\"steps\"><li><b class=\"lead\">Conta Microsoft (caso mais comum):</b> em OUTRO aparelho (celular/PC), acesse <b class=\"lead\">https://aka.ms/myrecoverykey</b> e faça login com a conta usada no PC. Compare o \"ID da chave\" mostrado na tela azul com o listado no site.</li>\n<li><b class=\"lead\">Conta corporativa/escola:</b> acesse <b class=\"lead\">https://aka.ms/aadrecoverykey</b> (Azure AD/Intune) ou peça ao administrador da organização.</li>\n<li><b class=\"lead\">Outras fontes:</b> impressão/arquivo .txt salvo na ativação; pendrive de chave; ou AD local (admin).</li>\n<li>A partir do Windows 11 24H2, a própria tela do BitLocker mostra uma DICA de qual conta Microsoft guarda a chave — use-a para saber onde procurar.</li></ol>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>CORREÇÃO PASSO A PASSO</h4>\n<ol class=\"steps\"><li>Digite a chave de 48 dígitos na tela azul para entrar no Windows.</li>\n<li>Já dentro, se for mexer no BIOS/atualizar firmware, SUSPENDA o BitLocker antes: Painel de Controle &gt; Sistema e Segurança &gt; <b class=\"lead\">Criptografia de Unidade de Disco BitLocker</b> &gt; \"Suspender proteção\" (retome depois).</li>\n<li>Para PARAR de pedir: estabilize o boot — não fique alternando UEFI/Legacy/Secure Boot/ordem de boot. Mantenha o TPM consistente com a instalação.</li></ol>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>AUTOMAÇÃO — COMANDOS (.bat/PowerShell) PARA SUSPENDER E VER A CHAVE [ADMIN]</h4>\n<p>Suspender a proteção por 1 reinício (ideal antes de atualizar a BIOS) e exibir a chave/ID do volume C:.</p>\n<pre class=\"mono\">@echo off\nREM === Suspender BitLocker por 1 reinicio e mostrar a chave do C: ===\nmanage-bde -protectors -disable C: -RebootCount 1\nmanage-bde -protectors -get C:\npause</pre>\n<p>Equivalente em PowerShell (como Administrador):</p>\n<pre class=\"mono\">Suspend-BitLocker -MountPoint \"C:\" -RebootCount 1\n(Get-BitLockerVolume -MountPoint \"C:\").KeyProtector</pre>\n<p><b class=\"lead\">Criar/executar:</b> Bloco de Notas &gt; cole o .bat &gt; Salvar como (Todos os arquivos) &gt; <b class=\"lead\">SuspenderBitLocker.bat</b> &gt; botão direito &gt; Administrador. <b class=\"lead\">Reversão:</b> o BitLocker volta a proteger sozinho após o número de reinícios definido; para retomar na hora: <b class=\"lead\">manage-bde -protectors -enable C:</b> (ou Resume-BitLocker no PowerShell).</p>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>MÉTODOS ALTERNATIVOS DE ACESSO</h4>\n<ul class=\"bul\"><li><b class=\"lead\">Painel do BitLocker:</b> Win + R &gt; <b class=\"lead\">control /name Microsoft.BitLockerDriveEncryption</b>.</li>\n<li><b class=\"lead\">Status por linha de comando:</b> Prompt Admin &gt; <b class=\"lead\">manage-bde -status</b>.</li>\n<li><b class=\"lead\">Configurações (Win 11):</b> Configurações &gt; Privacidade e segurança &gt; Criptografia de dispositivo.</li></ul>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO / VALIDAÇÃO FINAL</h4>\n<p>Com a chave correta, o Windows abre normalmente. Após suspender antes de mexer no firmware, o PC NÃO volta a pedir a chave em reinícios seguintes. <b class=\"lead\">manage-bde -status</b> mostra \"Proteção desativada\" (suspenso) ou \"ativada\" (retomado), conforme o caso.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>MENSAGENS / SINAIS DE ERRO</h4>\n<ul class=\"bul\"><li><b class=\"lead\">\"A chave de recuperação inserida não corresponde\":</b> é a chave de OUTRO volume/PC — confira o ID na tela contra o site.</li>\n<li><b class=\"lead\">Pede a chave a cada boot:</b> boot instável — pare de alternar UEFI/Secure Boot/ordem; suspenda o BitLocker antes de qualquer mudança de firmware.</li>\n<li><b class=\"lead\">Não encontra a chave em lugar nenhum:</b> ver contingência (dados ficam inacessíveis por design).</li></ul>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>PRÉ-REQUISITOS, DEPENDÊNCIAS E LIMITAÇÕES</h4>\n<p>BitLocker completo é do Windows Pro/Enterprise; o Home tem \"Criptografia de dispositivo\" (mesma tela de chave). Suspender/gerenciar exige Administrador. No Windows 11, a criptografia pode estar ATIVA por padrão em contas Microsoft sem o usuário saber — por isso muita gente cai nessa tela após um simples ajuste de BIOS. Sem a chave, os dados são irrecuperáveis por design.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>PLANO DE CONTINGÊNCIA</h4>\n<ol class=\"steps\"><li>Procure a chave em TODAS as contas Microsoft que já usou no PC (pessoal e de trabalho).</li>\n<li>Verifique e-mails antigos, impressões e pendrives da época da configuração.</li>\n<li>Em PC corporativo, acione o suporte de TI (a chave costuma estar no Azure AD/Intune).</li>\n<li>SEM a chave: a única saída é reinstalar o Windows formatando (perde os dados).</li>\n<li>PREVENÇÃO daqui em diante: salve a chave na conta MS e em cópia offline; suspenda o BitLocker antes de mexer em firmware/hardware.</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">FERRAMENTAS:</b> conta Microsoft (aka.ms/myrecoverykey), manage-bde, Suspend-BitLocker, painel do BitLocker.</p><p class=\"kv\"><b class=\"kvk kvk-meta\">EVENTOS:</b> a tela de recuperação em si é pré-Windows (sem log); dentro do Windows, bloqueios/desbloqueios ficam em \"Aplicativos e Serviços &gt; Microsoft &gt; Windows &gt; BitLocker-API &gt; Management\".</p><p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"C.05\">C.05</a> (mexer no boot), <a class=\"xref\" data-code=\"C.24\">C.24</a>, <a class=\"xref\" data-code=\"D.07\">D.07</a>.</p><p class=\"kv\"><b class=\"kvk kvk-prev\">PREVENÇÃO:</b> guardar a chave (conta MS + cópia offline); suspender o BitLocker antes de firmware/hardware.</p>","badges":[["cat","Segurança"],["grav","Gravidade: Crítica"],["dif","Dificuldade 2 a 3"],["time","10–30 min"]],"grav":"crit","disp":"Bitlocker Pedindo Chave de Recuperação"},{"code":"C.24","title":"ERRO DE ATIVAÇÃO DO WINDOWS","body":"<p class=\"metabits\">Subcategoria: ativação / licença digital / hardware · Compatível com Windows 7, 8, 8.1, 10 e 11 · slmgr e solucionador exigem Administrador; ativação online exige internet</p>\n<h4 class=\"fld fld-n1\"><span class=\"fdot\"></span>NÍVEL 1 — EXPLICAÇÃO SIMPLES</h4>\n<p>Aparece \"O Windows não está ativado\" ou um código (ex.: 0xC004F074, 0x803F7001). A \"licença\" do Windows não está sendo reconhecida. Causas comuns: você trocou uma peça importante (a placa-mãe), mudou de edição (instalou Pro num PC com licença Home), ou houve um problema temporário nos servidores. Em muitos PCs a licença é \"digital\" e basta reconectar à sua conta Microsoft.</p>\n<h4 class=\"fld fld-n2\"><span class=\"fdot\"></span>NÍVEL 2 — EXPLICAÇÃO TÉCNICA</h4>\n<p>Licença digital atrelada ao hardware/conta Microsoft. Troca de placa-mãe invalida o hash de hardware (use o Solucionador de Ativação &gt; \"troquei o hardware\"). OEM/Retail diferem. Chaves de volume usam KMS/MAK. Use slmgr para diagnosticar.</p>\n\n<h4 class=\"fld fld-diag\"><span class=\"fdot\"></span>CAMINHO COMPLETO — VER O ESTADO E USAR O SOLUCIONADOR</h4>\n<ol class=\"steps\"><li><b class=\"lead\">Windows 10/11:</b> Configurações &gt; Sistema &gt; <b class=\"lead\">Ativação</b> (Win + R &gt; <b class=\"lead\">ms-settings:activation</b>). Veja o estado e o código de erro.</li>\n<li>Se houver o botão <b class=\"lead\">\"Solução de problemas\"</b>, clique nele e siga o assistente.</li>\n<li>Se você trocou a placa-mãe: clique em <b class=\"lead\">\"Troquei o hardware deste dispositivo recentemente\"</b>, faça login na conta Microsoft, selecione o dispositivo e reative.</li>\n<li><b class=\"lead\">Windows 7:</b> Painel de Controle &gt; Sistema &gt; seção \"Ativação do Windows\".</li></ol>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>AUTOMAÇÃO — SCRIPT (.bat) DE DIAGNÓSTICO E TENTATIVA DE ATIVAÇÃO [ADMIN]</h4>\n<p>Mostra o status, os detalhes da licença e tenta reativar online.</p>\n<pre class=\"mono\">@echo off\nREM === Diagnostico e tentativa de ativacao ===\nslmgr /xpr\nslmgr /dlv\nslmgr /ato\necho.\necho Veja as janelas do Gerenciador de Licencas (slmgr) que abriram.\npause</pre>\n<p>Para inserir uma chave de produto válida (substitua os X pela sua chave):</p>\n<pre class=\"mono\">slmgr /ipk XXXXX-XXXXX-XXXXX-XXXXX-XXXXX\nslmgr /ato</pre>\n<p><b class=\"lead\">Criar/executar:</b> Bloco de Notas &gt; cole &gt; Salvar como (Todos os arquivos) &gt; <b class=\"lead\">DiagAtivacao.bat</b> &gt; botão direito &gt; Administrador. <b class=\"lead\">Reversão:</b> /xpr, /dlv e /ato apenas consultam/ativam (não há o que desfazer). Para remover uma chave inserida da memória por segurança: <b class=\"lead\">slmgr /cpky</b>. NÃO use ferramentas/\"ativadores\" piratas — risco de malware e ilegalidade.</p>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>MÉTODOS ALTERNATIVOS DE ACESSO</h4>\n<ul class=\"bul\"><li><b class=\"lead\">Interface gráfica do slmgr:</b> Win + R &gt; <b class=\"lead\">slmgr.vbs /xpr</b> (abre janelas com o status).</li>\n<li><b class=\"lead\">Vincular conta Microsoft (recomendado antes de trocar peças):</b> Configurações &gt; Contas &gt; \"Suas informações\" &gt; \"Entrar com uma conta Microsoft\".</li>\n<li><b class=\"lead\">Edição instalada:</b> Win + R &gt; <b class=\"lead\">winver</b> (confere se é Home/Pro).</li></ul>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO / MENSAGENS DE SUCESSO</h4>\n<p>Em Configurações &gt; Ativação aparece <b class=\"lead\">\"O Windows está ativado\"</b> (ou \"com uma licença digital vinculada à sua conta Microsoft\"). O <b class=\"lead\">slmgr /xpr</b> responde \"O computador está ativado permanentemente\".</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>MENSAGENS DE ERRO E COMO CORRIGIR</h4>\n<ul class=\"bul\"><li><b class=\"lead\">0xC004F074 (KMS indisponível):</b> ambiente corporativo — contate a TI (servidor KMS fora do ar).</li>\n<li><b class=\"lead\">0x803F7001 (sem licença para este dispositivo):</b> troca de placa-mãe — use \"troquei o hardware\" com a conta MS, ou insira/compre uma licença.</li>\n<li><b class=\"lead\">\"A chave não é válida para esta edição\":</b> instalou edição diferente da licença (Pro x Home) — instale a edição correta ou use a chave correspondente.</li>\n<li><b class=\"lead\">Erro temporário de servidor:</b> aguarde algumas horas e rode slmgr /ato de novo.</li></ul>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>PRÉ-REQUISITOS, DEPENDÊNCIAS E LIMITAÇÕES</h4>\n<p>Administrador para slmgr e solucionador; internet para ativação online. Licença OEM (que veio no PC) costuma ficar presa à placa-mãe original; Retail pode migrar de máquina. \"Troquei o hardware\" exige que a licença esteja vinculada a uma conta Microsoft ANTES da troca. Vale para Windows 7–11 (XP/Vista fora de suporte). Use apenas licenças legítimas.</p>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>VALIDAÇÃO FINAL</h4>\n<p>O Windows reporta ativado e para de exibir avisos/marca d'água. O slmgr /xpr confirma a ativação permanente. Recursos de personalização (que ficam bloqueados sem ativação) voltam a funcionar.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>PLANO DE CONTINGÊNCIA</h4>\n<ol class=\"steps\"><li>Confirme a edição correta (winver) contra a licença.</li>\n<li>Vincule a conta Microsoft e use o Solucionador de Ativação após troca de hardware.</li>\n<li>Aguarde se for instabilidade de servidor.</li>\n<li>Se a licença for inválida/expirada, adquira uma legítima (loja Microsoft/revenda autorizada).</li>\n<li>Em ambiente corporativo, acione a TI (KMS/MAK).</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">FERRAMENTAS:</b> Configurações &gt; Ativação, slmgr (<a class=\"xref\" data-code=\"F.17\">F.17</a>), conta Microsoft, winver.</p><p class=\"kv\"><b class=\"kvk kvk-meta\">EVENTOS:</b> log Aplicativo, origem Security-SPP — ex.: 8198/8200 indicam falha de ativação online (rede/servidor); úteis para diferenciar erro temporário de licença inválida.</p><p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"C.23\">C.23</a>, <a class=\"xref\" data-code=\"C.17\">C.17</a>, <a class=\"xref\" data-code=\"C.25\">C.25</a>.</p><p class=\"kv\"><b class=\"kvk kvk-prev\">PREVENÇÃO:</b> vincular a licença à conta Microsoft antes de trocar peças; guardar a chave/nota fiscal; usar só licenças legítimas.</p>","badges":[["cat","Segurança/Licença"],["grav","Gravidade: Baixa/Média"],["dif","Dificuldade 2 a 3"],["time","10–30 min"],["flag","INTERNET"]],"grav":"baixa","disp":"Erro de Ativação do Windows"},{"code":"C.25","title":"OFFICE NÃO ABRE / ONEDRIVE NÃO SINCRONIZA / MICROSOFT STORE NÃO ABRE","body":"<p class=\"metabits\">Subcategoria: Office / OneDrive / Microsoft Store (apps UWP) · Compatível com Windows 10 e 11 (Office também no 7/8.1); Store/UWP a partir do Windows 8 · Re-registro de apps e reset exigem Administrador</p>\n<h4 class=\"fld fld-n1\"><span class=\"fdot\"></span>NÍVEL 1 — EXPLICAÇÃO SIMPLES</h4>\n<p>Um app importante não abre ou trava: o Office (Word/Excel) não inicia, o OneDrive não sincroniza, ou a Microsoft Store não abre. Cada um tem um \"conserto rápido\" próprio: <b class=\"lead\">reparar</b> o Office, <b class=\"lead\">resetar</b> o OneDrive e <b class=\"lead\">limpar o cache</b> da Store. São operações seguras, que não apagam seus arquivos.</p>\n<h4 class=\"fld fld-n2\"><span class=\"fdot\"></span>NÍVEL 2 — EXPLICAÇÃO TÉCNICA</h4>\n<p>Office: reparo Rápido/Online (Click-to-Run). OneDrive: reset por linha de comando; conta/credencial/sincronização seletiva. Store/UWP: WSReset, re-registro de pacotes via PowerShell, TLS/data-hora correta e dependências de serviços (Update/Licença).</p>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>CAMINHO COMPLETO — OFFICE (Word/Excel/Outlook não abrem)</h4>\n<ol class=\"steps\"><li>Win + R &gt; <b class=\"lead\">appwiz.cpl</b> &gt; Enter (ou Configurações &gt; Aplicativos).</li>\n<li>Na lista, clique em <b class=\"lead\">Microsoft 365 / Microsoft Office</b> &gt; botão \"Alterar\" (no Configurações: \"Modificar\").</li>\n<li>Escolha <b class=\"lead\">Reparo Rápido</b> (funciona offline) &gt; \"Reparar\". Se não resolver, repita escolhendo <b class=\"lead\">Reparo Online</b> [INTERNET].</li>\n<li>Teste abrir o app em \"Modo de Segurança do Office\" para descartar suplemento: segure a tecla <b class=\"lead\">Ctrl</b> enquanto clica no ícone do Word; se abrir, o problema é um suplemento (desative em Arquivo &gt; Opções &gt; Suplementos).</li></ol>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>CAMINHO COMPLETO — ONEDRIVE (não sincroniza)</h4>\n<ol class=\"steps\"><li>Win + R &gt; cole exatamente: <b class=\"lead\">%localappdata%\\Microsoft\\OneDrive\\onedrive.exe /reset</b> &gt; Enter.</li>\n<li>Se aparecer \"não foi possível encontrar\", tente: <b class=\"lead\">\"C:\\Program Files\\Microsoft OneDrive\\onedrive.exe\" /reset</b> (ou em \"Program Files (x86)\").</li>\n<li>O ícone do OneDrive some por 1–2 min e volta. Se não voltar, abra-o pelo menu Iniciar (digite \"OneDrive\").</li>\n<li>Entre de novo na conta; confira espaço/limite e a sincronização seletiva (clique no ícone &gt; engrenagem &gt; Configurações &gt; Conta).</li></ol>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>CAMINHO COMPLETO — MICROSOFT STORE (não abre)</h4>\n<ol class=\"steps\"><li>Win + R &gt; <b class=\"lead\">wsreset.exe</b> &gt; Enter. Abre uma janela preta por alguns segundos (limpa o cache) e a Store abre sozinha.</li>\n<li>Se não resolver: Configurações &gt; Aplicativos &gt; Aplicativos instalados &gt; Microsoft Store &gt; \"...\" &gt; Opções avançadas &gt; \"Reparar\" e, se preciso, \"Redefinir\".</li>\n<li>Rode o solucionador: Configurações &gt; Sistema &gt; Solucionar problemas &gt; \"Aplicativos da Windows Store\".</li></ol>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>MÉTODOS ALTERNATIVOS DE ACESSO</h4>\n<ul class=\"bul\"><li><b class=\"lead\">Reset/Reparo de qualquer app UWP:</b> Configurações &gt; Aplicativos &gt; Aplicativos instalados &gt; (app) &gt; Opções avançadas &gt; \"Reparar\"/\"Redefinir\".</li>\n<li><b class=\"lead\">Data/hora (causa oculta):</b> relógio errado quebra TLS e impede Office/Store de entrar — confira em Configurações &gt; Hora e idioma (ver <a class=\"xref\" data-code=\"C.26\">C.26</a>).</li>\n<li><b class=\"lead\">Serviços:</b> services.msc &gt; confirme \"Windows Update\" e \"Microsoft Account Sign-in Assistant\" em execução.</li></ul>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>AUTOMAÇÃO — SCRIPT (.ps1) PARA RE-REGISTRAR A STORE [ADMIN, PowerShell]</h4>\n<p>Quando a Store some ou se recusa a abrir, este comando a re-registra. Salve como .ps1.</p>\n<pre class=\"mono\">Get-AppxPackage -AllUsers Microsoft.WindowsStore | Foreach {Add-AppxPackage -DisableDevelopmentMode -Register \"$($_.InstallLocation)\\AppXManifest.xml\"}</pre>\n<p>Versão em <b class=\"lead\">.bat</b> que chama o PowerShell (mais fácil de executar com botão direito):</p>\n<pre class=\"mono\">@echo off\nREM === Re-registrar a Microsoft Store ===\npowershell -NoProfile -ExecutionPolicy Bypass -Command \"Get-AppxPackage -AllUsers Microsoft.WindowsStore | Foreach {Add-AppxPackage -DisableDevelopmentMode -Register \\\"$($_.InstallLocation)\\AppXManifest.xml\\\"}\"\necho Store re-registrada. Reabra a Microsoft Store.\npause</pre>\n<p><b class=\"lead\">Reversão:</b> o re-registro apenas reinstala o pacote a partir dos arquivos já presentes; não há o que desfazer. Se quiser, é possível redefinir a Store depois em Configurações &gt; Aplicativos.</p>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>COMO CRIAR E EXECUTAR O SCRIPT</h4>\n<ol class=\"steps\"><li>Para a versão .bat: Bloco de Notas &gt; cole &gt; Arquivo &gt; Salvar como &gt; \"Tipo\": Todos os arquivos &gt; nome <b class=\"lead\">ReRegistrarStore.bat</b>.</li>\n<li>Botão DIREITO no .bat &gt; \"Executar como administrador\" &gt; \"Sim\".</li>\n<li>Para a versão .ps1: salve como <b class=\"lead\">ReRegistrarStore.ps1</b> &gt; botão direito &gt; \"Executar com o PowerShell\" (se bloquear, use a versão .bat, que já libera a execução com -ExecutionPolicy Bypass).</li></ol>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO / MENSAGENS DE SUCESSO</h4>\n<p>Office: abre arquivos normalmente após o reparo (mensagem \"Pronto\" ao fim). OneDrive: o ícone volta com o visto verde de \"Atualizado/Sincronizado\". Store: a janela abre e a loja carrega; o script de re-registro termina sem linhas em vermelho.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>MENSAGENS DE ERRO E COMO CORRIGIR</h4>\n<ul class=\"bul\"><li><b class=\"lead\">Store: erro 0x80072EFD / 0x80131500:</b> rede/data-hora — confira a internet (<a class=\"xref\" data-code=\"C.18\">C.18</a>) e o relógio (<a class=\"xref\" data-code=\"C.26\">C.26</a>).</li>\n<li><b class=\"lead\">\"Add-AppxPackage ... Access denied\":</b> rode como Administrador.</li>\n<li><b class=\"lead\">Office \"não foi possível iniciar corretamente (0xc0000142)\":</b> faça Reparo Online; se persistir, desinstale e reinstale o Office.</li>\n<li><b class=\"lead\">OneDrive não reseta:</b> use o caminho alternativo do Program Files; encerre o processo OneDrive.exe no Gerenciador de Tarefas e tente de novo.</li></ul>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>PRÉ-REQUISITOS, DEPENDÊNCIAS E LIMITAÇÕES</h4>\n<p>A Microsoft Store e os apps UWP existem do Windows 8 em diante (re-registro via PowerShell é do 10/11). O reparo do Office aplica-se à versão Click-to-Run (Microsoft 365/2016+). Reparo Online e re-download exigem internet. Reset de app UWP pode apagar configurações/dados locais daquele app (não afeta arquivos pessoais). Re-registro exige Administrador.</p>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>VALIDAÇÃO FINAL</h4>\n<p>Office: abra um documento e salve. OneDrive: crie um arquivo na pasta e veja o visto verde de sincronizado. Store: abra a loja, busque um app e confirme que carrega. No Visualizador de Eventos não devem surgir novos Event 1000/1002 (crash/hang) desses apps.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>PLANO DE CONTINGÊNCIA</h4>\n<ol class=\"steps\"><li>Confirme internet e data/hora (causas ocultas frequentes).</li>\n<li>Office: desinstale e reinstale (use a Ferramenta de Suporte e Recuperação da Microsoft, se necessário).</li>\n<li>OneDrive: desinstale e baixe a versão atual do site oficial.</li>\n<li>Store: re-registre (script acima) e rode o solucionador; se ainda falhar, reinstale via PowerShell todos os pacotes essenciais.</li>\n<li>Rode sfc/DISM para descartar corrupção do sistema (<a class=\"xref\" data-code=\"C.17\">C.17</a>).</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">EVENTOS:</b> 1000/1002 (crash/hang de app).</p><p class=\"kv\"><b class=\"kvk kvk-meta\">FERRAMENTAS:</b> appwiz.cpl, wsreset, PowerShell (Add-AppxPackage), solucionador de apps.</p><p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"C.17\">C.17</a>, <a class=\"xref\" data-code=\"C.18\">C.18</a>, <a class=\"xref\" data-code=\"C.24\">C.24</a>, <a class=\"xref\" data-code=\"C.26\">C.26</a>.</p><p class=\"kv\"><b class=\"kvk kvk-prev\">PREVENÇÃO:</b> manter Windows e apps atualizados, data/hora correta, conta Microsoft logada.</p>","badges":[["cat","Apps"],["grav","Gravidade: Média"],["dif","Dificuldade 2 a 3"],["time","15–45 min"]],"grav":"media","disp":"Office Não Abre / Onedrive Não Sincroniza / Microsoft Store Não Abre"},{"code":"C.26","title":"DATA E HORA ERRADAS AO LIGAR / RELÓGIO ATRASA (bateria CMOS / sincronização)","body":"<p class=\"metabits\">Subcategoria: relógio (RTC) / bateria CMOS / sincronização (w32time) · Compatível com todas as versões (os menus mudam; os comandos são iguais) · Trocar a pilha é físico; w32tm e a tarefa agendada exigem Administrador</p>\n<h4 class=\"fld fld-n1\"><span class=\"fdot\"></span>NÍVEL 1 — EXPLICAÇÃO SIMPLES</h4>\n<p>Toda vez que você liga o computador, a data e a hora aparecem erradas (atrasadas, ou voltando para um ano antigo tipo 2010/2009), e às vezes o Windows não corrige sozinho. Hora errada parece bobagem, mas atrapalha muito: sites HTTPS dão erro de certificado (\"sua conexão não é particular\"), o Windows Update e a Microsoft Store falham, e o Office/OneDrive podem não entrar. Há duas causas principais e bem diferentes: (1) a <b class=\"lead\">pilha do relógio da placa-mãe acabou</b> (hardware) — é a mais comum quando a hora SEMPRE volta errada depois de desligar; (2) só a <b class=\"lead\">sincronização de horário do Windows</b> está desligada ou travada (software). Vamos descobrir qual é a sua e ajustar na ordem certa.</p>\n<h4 class=\"fld fld-n2\"><span class=\"fdot\"></span>NÍVEL 2 — EXPLICAÇÃO TÉCNICA</h4>\n<p>O RTC (Real-Time Clock) da placa-mãe conta o tempo mesmo com o PC desligado, alimentado pela pilha CR2032 (a \"bateria CMOS\"), que também mantém as configurações da BIOS/UEFI. Pilha fraca = o RTC perde a contagem a cada vez que o aparelho fica sem energia e a BIOS volta ao padrão (relógio zera, ordem de boot e ajustes se perdem). No lado do software, o Windows mantém a hora pelo serviço w32time (Windows Time), que faz NTP contra time.windows.com; se o serviço está parado/Desabilitado, se \"Definir horário automaticamente\" está desligado, ou se não há internet, a hora não se corrige. Fuso horário errado e dual boot com Linux (que grava o RTC em UTC) também deslocam o relógio.</p>\n\n<h4 class=\"fld fld-sym\"><span class=\"fdot\"></span>SINTOMAS / MENSAGENS</h4>\n<p>Data/hora erradas ao ligar; \"CMOS checksum error\" / \"Press F1 to continue\" no POST; ano voltando para um valor antigo; erro de certificado/HTTPS no navegador; falhas de Update/Loja/Office atribuídas à data incorreta.</p>\n\n<h4 class=\"fld fld-cause\"><span class=\"fdot\"></span>POSSÍVEIS CAUSAS</h4>\n<ul class=\"bul\"><li><b class=\"lead\">Comuns:</b> pilha CR2032 da placa-mãe descarregada (hardware); \"Definir horário automaticamente\" desligado; serviço w32time parado/Desabilitado; fuso horário errado; servidor de tempo inacessível (sem internet).</li>\n<li><b class=\"lead\">Avançadas:</b> dual boot com Linux gravando o RTC em UTC; política de domínio sincronizando contra servidor interno indisponível; BIOS/UEFI muito desatualizada; defeito no circuito do RTC da placa-mãe (<a class=\"xref\" data-code=\"D.02\">D.02</a>).</li></ul>\n\n<h4 class=\"fld fld-diag\"><span class=\"fdot\"></span>CAMINHO COMPLETO — CONFIRMAR O DIAGNÓSTICO (hardware x software)</h4>\n<ol class=\"steps\"><li><b class=\"lead\">Teste-chave da pilha:</b> acerte a data/hora certinhas, desligue o PC e tire da tomada por alguns minutos; religue. Se a hora voltou a ficar ERRADA (e/ou a BIOS pediu F1 / perdeu ajustes), a pilha CR2032 está descarregada — é <b class=\"lead\">hardware</b> (Caso A).</li>\n<li>Se a hora SÓ erra com o Windows ligado ou ao voltar da suspensão, mas NÃO zera ao ficar sem energia, o problema é de <b class=\"lead\">sincronização (software)</b> — Casos B/C.</li>\n<li><b class=\"lead\">Estado da sincronização [Admin]:</b> abra o Prompt como Administrador (Win &gt; digite \"cmd\" &gt; botão direito &gt; \"Executar como administrador\") e rode <b class=\"lead\">w32tm /query /status</b> e <b class=\"lead\">w32tm /query /source</b> — mostram se o serviço está ativo e contra qual servidor.</li>\n<li>Confira o fuso e o automático: Configurações &gt; Hora e idioma &gt; Data e hora — veja se \"Definir horário automaticamente\" está ligado e se o fuso está correto.</li></ol>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>CORREÇÃO PASSO A PASSO (da raiz para o ajuste)</h4>\n<ul class=\"cases\"><li><b class=\"lead\">Caso A — pilha CMOS descarregada (raiz mais comum):</b> trocar a pilha CR2032 da placa-mãe por uma nova (procedimento em <a class=\"xref\" data-code=\"D.02\">D.02</a> e <a class=\"xref\" data-code=\"D.07\">D.07</a>). Depois entre na BIOS/UEFI, ajuste data/hora e salve; reentre no Windows e sincronize (Caso B). Sem trocar a pilha, QUALQUER ajuste só dura até o PC ficar sem energia.</li>\n<li><b class=\"lead\">Caso B — ajuste e sincronização no Windows:</b> Configurações &gt; Hora e idioma &gt; Data e hora: ligue \"Definir fuso horário automaticamente\" e \"Definir horário automaticamente\"; confira se o fuso está correto; clique em <b class=\"lead\">\"Sincronizar agora\"</b>.</li>\n<li><b class=\"lead\">Caso C — serviço de horário (quando \"Sincronizar\" falha) [Admin]:</b> reative e force o NTP pelo Prompt como Administrador:<pre class=\"mono\">net start w32time\nw32tm /resync /force</pre></li>\n<li><b class=\"lead\">Caso D — dual boot com Linux:</b> deixe os dois sistemas no mesmo padrão (o mais simples é configurar o Linux para usar hora local em vez de UTC), para o relógio parar de se deslocar ao alternar de sistema.</li></ul>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>AUTOMAÇÃO — SINCRONIZAR O RELÓGIO A CADA LOGON (opcional)</h4>\n<p>Se a hora costuma nascer errada ao ligar e você quer que ela se acerte sozinha sempre que entrar no Windows (precisa de internet), crie uma tarefa agendada que roda um pequeno script de sincronização:</p>\n<ol class=\"steps\"><li>Abra o Bloco de Notas, digite o texto abaixo e salve como <b class=\"lead\">AjustarHorario.bat</b> na Área de Trabalho (no campo \"Tipo\", escolha \"Todos os arquivos\" para não salvar como .txt):<pre class=\"mono\">net start w32time\nw32tm /resync /force\nnet stop w32time</pre></li>\n<li>No menu Iniciar digite <b class=\"lead\">taskschd.msc</b> e tecle Enter; na janela do Agendador de Tarefas clique em \"Criar Tarefa\".</li>\n<li>Guia Geral: em Nome coloque \"Atualizar Relógio\" e marque \"Executar com privilégios mais altos\".</li>\n<li>Guia Disparadores &gt; Novo: em \"Iniciar a tarefa\" escolha \"Ao fazer logon\" e clique em OK.</li>\n<li>Guia Ações &gt; Novo: em \"Programa/script\" aponte para o arquivo AjustarHorario.bat (use \"Procurar\" para localizá-lo) e clique em OK.</li>\n<li>Reinicie o computador. A partir daí, sempre que ligar e fizer logon (com internet), o relógio se acerta sozinho.</li></ol>\n<p><b class=\"lead\">Reversão:</b> para desfazer a automação, abra o Agendador de Tarefas (taskschd.msc), clique na tarefa \"Atualizar Relógio\" e escolha <b class=\"lead\">Excluir</b>; depois apague o arquivo AjustarHorario.bat. <b class=\"lead\">OBS:</b> a automação NÃO substitui a troca da pilha — se a CR2032 estiver descarregada, a hora ainda nascerá errada a cada boot e só será corrigida depois do logon e com internet. A correção definitiva é a pilha nova (Caso A); a tarefa agendada é um paliativo conveniente.</p>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>MÉTODOS ALTERNATIVOS DE ACESSO</h4>\n<ul class=\"bul\"><li><b class=\"lead\">Painel de data/hora clássico:</b> Win + R &gt; <b class=\"lead\">timedate.cpl</b> &gt; aba \"Horário na Internet\" &gt; \"Alterar configurações\" &gt; \"Atualizar agora\".</li>\n<li><b class=\"lead\">Configurações (Win 10/11):</b> Win + R &gt; <b class=\"lead\">ms-settings:dateandtime</b> &gt; Enter.</li>\n<li><b class=\"lead\">Serviço de horário:</b> Win + R &gt; <b class=\"lead\">services.msc</b> &gt; \"Windows Time\" (w32time) — confirme \"Em execução\" / início \"Automático\".</li></ul>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO / MENSAGENS DE SUCESSO</h4>\n<p>No Prompt, <b class=\"lead\">w32tm /resync /force</b> responde \"O comando foi concluído com êxito\". Em Configurações &gt; Data e hora, \"Última sincronização bem-sucedida\" mostra a data/hora atuais. Após a correção, HTTPS, Update e Loja voltam a funcionar.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>MENSAGENS DE ERRO E COMO CORRIGIR</h4>\n<ul class=\"bul\"><li><b class=\"lead\">\"O serviço Hora do Windows não foi iniciado\" (ao rodar net start):</b> o serviço está Desabilitado — em services.msc, abra \"Windows Time\", mude \"Tipo de inicialização\" para \"Manual\" ou \"Automático\" e clique \"Iniciar\".</li>\n<li><b class=\"lead\">w32tm: \"O computador não ressincronizou porque nenhum dado de hora estava disponível\":</b> sem internet ou servidor de tempo bloqueado — confirme a internet (<a class=\"xref\" data-code=\"C.18\">C.18</a>) e tente outro servidor (timedate.cpl &gt; Horário na Internet &gt; \"time.windows.com\" ou \"pool.ntp.org\").</li>\n<li><b class=\"lead\">\"Acesso negado\" no w32tm / net start:</b> abra o Prompt como Administrador.</li>\n<li><b class=\"lead\">A hora zera mesmo com pilha nova:</b> suspeite do circuito do RTC na placa-mãe (<a class=\"xref\" data-code=\"D.02\">D.02</a>).</li>\n<li><b class=\"lead\">\"CMOS checksum error\" / \"Press F1\" no POST:</b> confirmação clássica de pilha CR2032 fraca — troque a pilha (Caso A).</li></ul>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>PRÉ-REQUISITOS, DEPENDÊNCIAS E LIMITAÇÕES</h4>\n<p>w32tm, net start e a tarefa agendada exigem Administrador; a sincronização NTP exige internet. Trocar a pilha CR2032 é simples no desktop (placa acessível), mas em alguns notebooks a pilha é interna/soldada (bancada). A correção de software (Casos B/C) não resolve pilha descarregada. Em domínio corporativo, a hora é controlada por política — acione a TI. Vale para todas as versões (os caminhos de menu diferem: 7 = Painel de Controle; 10/11 = Configurações).</p>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>VALIDAÇÃO FINAL</h4>\n<p>SUCESSO: a data/hora permanecem corretas mesmo após o PC ficar sem energia e religar (pilha OK) e o Windows mantém a sincronização; HTTPS, Update e Loja voltam a funcionar. Repita o teste-chave da pilha (desligar da tomada e religar) para confirmar que não volta a errar.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>PLANO DE CONTINGÊNCIA</h4>\n<ol class=\"steps\"><li>Se a hora continua zerando ao desligar mesmo com pilha nova, suspeite do circuito do RTC na placa-mãe (<a class=\"xref\" data-code=\"D.02\">D.02</a>).</li>\n<li>Se só falha a sincronização, revise o w32time (Caso C) e a internet (<a class=\"xref\" data-code=\"C.18\">C.18</a>); troque o servidor de tempo em timedate.cpl.</li>\n<li>Em dual boot, padronize UTC x hora local entre Windows e Linux.</li>\n<li>Em PC corporativo, acione a TI (política de domínio/servidor de tempo interno).</li>\n<li>Use a tarefa agendada como paliativo enquanto a pilha não é trocada.</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">FERRAMENTAS:</b> pilha CR2032, chave de fenda, Prompt como Administrador, w32tm, timedate.cpl, services.msc, Agendador de Tarefas.</p><p class=\"kv\"><b class=\"kvk kvk-meta\">EVENTOS:</b> log Sistema — Kernel-General ID 1 (a hora do sistema foi alterada) e Time-Service IDs 35/37 (sincronizando com a fonte NTP) ou 158 (sem fonte de tempo disponível).</p><p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"D.02\">D.02</a>, <a class=\"xref\" data-code=\"D.07\">D.07</a>, <a class=\"xref\" data-code=\"C.18\">C.18</a> (hora errada quebra HTTPS/internet), <a class=\"xref\" data-code=\"C.17\">C.17</a> e <a class=\"xref\" data-code=\"C.25\">C.25</a> (Update/Loja/Office por data/certificado).</p><p class=\"kv\"><b class=\"kvk kvk-prev\">PREVENÇÃO:</b> trocar a pilha CR2032 a cada ~3–5 anos (ou ao notar o relógio atrasando); manter \"Definir horário automaticamente\" ligado; em dual boot, padronizar UTC x hora local.</p>","badges":[["cat","Sistema/Firmware"],["grav","Gravidade: Média"],["dif","Dificuldade 1 a 3"],["time","10–40 min"],["flag","ADMIN"]],"grav":"media","disp":"Data e Hora Erradas ao Ligar / Relógio Atrasa (Bateria CMOS / Sincronização)"}],"disp":"Catálogo de Problemas por Sintoma","sub":"Catálogo de problemas por sintoma, com explicação leiga e técnica."},{"id":"D","title":"HARDWARE (POR COMPONENTE)","desc":"Formato: Funcionamento | Sintomas de falha | Testes/Diagnóstico | Ferramentas | Correção | Validação. Nível usuário não técnico + técnico embutidos.","entries":[{"code":"D.01","title":"FONTE (PSU)","body":"<p class=\"metabits\">Componente: Fonte de alimentação (PSU) · Aplica-se a desktops (em notebook, ver carregador/placa de energia <a class=\"xref\" data-code=\"D.08\">D.08</a>) · [RISCO] NUNCA abra a fonte — capacitores guardam carga</p>\n<p class=\"kv\"><b class=\"kvk kvk-n1\">USUÁRIO NÃO TÉCNICO:</b> É a peça que transforma a energia da tomada na energia que o PC usa. Fraca ou defeituosa, pode fazer o PC não ligar, desligar sozinho, reiniciar quando esforça (jogos) ou dar telas azuis aleatórias.</p>\n<p class=\"kv\"><b class=\"kvk kvk-n2\">TÉCNICO:</b> Converte AC→DC nos trilhos 12V/5V/3.3V + 5VSB e sinaliza Power_Good (PWR_OK). Falhas: capacitores degradados, proteção (OCP/OVP/SCP), ripple alto, potência insuficiente em transientes, ventoinha parada.</p>\n<p class=\"kv\"><b class=\"kvk kvk-sym\">SINTOMAS:</b> não liga; liga e corta em 1–3s; reinício/desligamento sob carga; BSOD variado sem padrão; cheiro de queimado; ventoinha da fonte parada.</p>\n\n<h4 class=\"fld fld-diag\"><span class=\"fdot\"></span>CAMINHO COMPLETO — TESTES/DIAGNÓSTICO (na ordem)</h4>\n<ol class=\"steps\"><li>Confira o básico: cabo firme nos dois lados, chave 110/220 correta, tomada/régua/nobreak OK.</li>\n<li><b class=\"lead\">Teste do clipe (paperclip), fonte FORA da placa:</b> com a fonte desligada da tomada, ligue o pino VERDE (PS_ON, único verde no conector de 24 pinos) a qualquer pino PRETO (GND) com um clipe; ligue a fonte — a ventoinha dela deve girar (teste grosseiro de \"viva\"). Não gira = fonte morta/em proteção.</li>\n<li><b class=\"lead\">Tester de fonte (PSU tester)</b> ou multímetro: 12V (±5%), 5V, 3.3V, 5VSB.</li>\n<li><b class=\"lead\">Prova definitiva:</b> substituir por uma fonte BOA conhecida e ver se o sintoma some.</li></ol>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>AUTOMAÇÃO / SCRIPTS — POR QUE NÃO SE APLICA</h4>\n<p>A fonte é anterior ao Windows; quando ela falha, muitas vezes o SO nem inicia, e não há sensor de \"saúde da PSU\" lido por software de forma confiável. O diagnóstico é físico (clipe, tester, multímetro, substituição). Quando o PC chega a ligar, instabilidades atribuíveis à fonte aparecem como Event 41/BSOD — use os scripts de <a class=\"xref\" data-code=\"C.03\">C.03</a>/<a class=\"xref\" data-code=\"C.04\">C.04</a> para registrar o padrão.</p>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>CORREÇÃO</h4>\n<p>Substituir por fonte de marca, potência adequada (com folga para a GPU) e conectores certos (EPS 8 pinos da CPU, PCIe). Não repare fonte sem experiência [RISCO de choque].</p>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO / VALIDAÇÃO FINAL</h4>\n<p>Liga e mantém estável sob carga; trilhos dentro da tolerância; sem Event 41 novos; jogos/estresse sem reiniciar.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>SINAIS DE ERRO / FERRAMENTAS</h4>\n<ul class=\"bul\"><li><b class=\"lead\">Ventoinha não gira no teste do clipe:</b> fonte morta/em proteção.</li>\n<li><b class=\"lead\">Liga na bancada mas não com a placa:</b> curto na placa/periférico, ou fonte em proteção sob carga.</li>\n<li><b class=\"lead\">Cheiro de queimado/estalo:</b> desligue da tomada — fonte danificada.</li></ul>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">FERRAMENTAS:</b> multímetro, PSU tester, fonte de teste, clipe de papel.</p>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>PRÉ-REQUISITOS E COMPATIBILIDADE</h4>\n<p>Vale para desktops de qualquer época. Dimensione a nova fonte à GPU/CPU; prefira marcas com selo de eficiência. Em notebook/All-in-One, a \"fonte\" é externa (brick) ou interna — ver <a class=\"xref\" data-code=\"D.08\">D.08</a>.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>PLANO DE CONTINGÊNCIA</h4>\n<ol class=\"steps\"><li>Após queda/raio, suspeite de fonte E placa juntas.</li>\n<li>Confirme por substituição com fonte boa.</li>\n<li>Verifique o conector EPS de 8 pinos da CPU.</li>\n<li>Persistindo com fonte boa, investigue placa-mãe (<a class=\"xref\" data-code=\"D.02\">D.02</a>).</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"C.01\">C.01</a>, <a class=\"xref\" data-code=\"C.03\">C.03</a>, <a class=\"xref\" data-code=\"C.04\">C.04</a>, <a class=\"xref\" data-code=\"C.12\">C.12</a>, <a class=\"xref\" data-code=\"C.13\">C.13</a>, <a class=\"xref\" data-code=\"G.01\">G.01</a>.</p><p class=\"kv\"><b class=\"kvk kvk-prev\">PREVENÇÃO:</b> fonte de marca com folga de potência, nobreak/filtro de linha, limpeza periódica da ventoinha da fonte, não sobrecarregar a régua.</p>","badges":[],"grav":"","disp":"Fonte (Psu)"},{"code":"D.02","title":"PLACA-MÃE / VRM / CHIPSET","body":"<p class=\"metabits\">Componente: Placa-mãe / VRM / chipset · Todas as plataformas · [RISCO] manuseio interno; reparo de solda é bancada especializada</p>\n<p class=\"kv\"><b class=\"kvk kvk-n1\">USUÁRIO NÃO TÉCNICO:</b> É a \"base\" onde tudo se conecta. Problemas nela causam não ligar, não dar vídeo, portas que param de funcionar, ou instabilidade geral. É das peças mais difíceis de diagnosticar e trocar.</p>\n<p class=\"kv\"><b class=\"kvk kvk-n2\">TÉCNICO:</b> Distribui energia (VRM regula a tensão da CPU/RAM) e conecta CPU/RAM/PCIe/SATA/USB via chipset. Falhas: VRM, capacitores estufados, trilhas/soquete danificados, bateria CMOS, BIOS corrompida, slots/portas mortos.</p>\n<p class=\"kv\"><b class=\"kvk kvk-sym\">SINTOMAS:</b> não liga / liga e corta; sem vídeo; perda de portas (USB/SATA) específicas; relógio/config resetando (CMOS); LED de debug travado numa fase; instabilidade.</p>\n\n<h4 class=\"fld fld-diag\"><span class=\"fdot\"></span>CAMINHO COMPLETO — TESTES/DIAGNÓSTICO</h4>\n<ol class=\"steps\"><li><b class=\"lead\">Inspeção visual:</b> capacitores estufados/vazando, marcas de queimado, soquete com pinos tortos, parafuso/standoff em curto.</li>\n<li><b class=\"lead\">LED/POST code:</b> leia o visor/LED de debug ou os beeps (PARTE J) — eles indicam a fase travada.</li>\n<li><b class=\"lead\">Teste com o mínimo:</b> placa + CPU + 1 pente de RAM + vídeo (sem periféricos), fora do gabinete se suspeitar de curto.</li>\n<li><b class=\"lead\">Limpar CMOS / trocar a bateria CR2032</b> (config corrompida, relógio resetando).</li>\n<li><b class=\"lead\">Isolar por substituição:</b> testar CPU/RAM/fonte em outra placa boa, ou peças boas nesta.</li></ol>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>AUTOMAÇÃO / SCRIPTS — LIMITADO</h4>\n<p>Defeitos de placa (VRM, capacitores, trilhas) são físicos e geralmente impedem o Windows de subir — não há script que os diagnostique. O que automatiza é a leitura de informações/eventos quando o PC liga: <b class=\"lead\">msinfo32</b> (modelo/BIOS) e os scripts de eventos de <a class=\"xref\" data-code=\"C.03\">C.03</a> (Event 41, WHEA) ajudam a correlacionar instabilidade. O diagnóstico decisivo é o POST code (PARTE J) e a substituição.</p>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>CORREÇÃO</h4>\n<p>Trocar a bateria CMOS; reflash/recovery de BIOS (BIOS FlashBack); reparo de solda em bancada especializada; ou substituir a placa.</p>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO / VALIDAÇÃO FINAL</h4>\n<p>Liga, POST limpo, todas as portas/slots funcionam, a configuração persiste (data/hora e ajustes mantidos após desligar).</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>SINAIS DE ERRO / FERRAMENTAS</h4>\n<ul class=\"bul\"><li><b class=\"lead\">LED de debug travado numa fase:</b> trate a fase indicada (CPU/DRAM/VGA/BOOT — PARTE J).</li>\n<li><b class=\"lead\">Relógio/config resetando:</b> bateria CR2032 fraca (<a class=\"xref\" data-code=\"C.26\">C.26</a>).</li>\n<li><b class=\"lead\">Capacitor estufado:</b> reparo de solda ou troca da placa.</li></ul>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">FERRAMENTAS:</b> POST card, multímetro, lupa, bateria CR2032, peças de teste.</p>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>PRÉ-REQUISITOS E COMPATIBILIDADE</h4>\n<p>Reparos de solda/BIOS são de alta complexidade (bancada). Troca de placa exige compatibilidade com CPU/RAM/soquete. Atualizar BIOS só quando necessário e com energia estável; suspenda o BitLocker antes (<a class=\"xref\" data-code=\"C.23\">C.23</a>).</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>PLANO DE CONTINGÊNCIA</h4>\n<ol class=\"steps\"><li>Confirme por POST code/beep (PARTE J) e por substituição.</li>\n<li>Descarte fonte (<a class=\"xref\" data-code=\"D.01\">D.01</a>) e RAM (<a class=\"xref\" data-code=\"D.04\">D.04</a>) antes de condenar a placa.</li>\n<li>BIOS corrompida: BIOS FlashBack.</li>\n<li>Persistindo, substituir a placa.</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"C.01\">C.01</a>, <a class=\"xref\" data-code=\"C.02\">C.02</a>, <a class=\"xref\" data-code=\"C.03\">C.03</a>, <a class=\"xref\" data-code=\"C.26\">C.26</a>, <a class=\"xref\" data-code=\"D.07\">D.07</a>, PARTE J.</p><p class=\"kv\"><b class=\"kvk kvk-prev\">PREVENÇÃO:</b> evitar curtos na montagem (standoffs corretos), trocar a pilha CR2032 a cada ~3–5 anos, atualizar a BIOS só quando necessário e com energia estável, nobreak contra surtos.</p>","badges":[],"grav":"","disp":"Placa-Mãe / VRM / Chipset"},{"code":"D.03","title":"CPU (PROCESSADOR)","body":"<p class=\"metabits\">Componente: CPU (processador) · Todas as plataformas · Falha real de CPU é rara; mais comum é térmico/overclock/pinos do soquete</p>\n<p class=\"kv\"><b class=\"kvk kvk-n1\">USUÁRIO NÃO TÉCNICO:</b> É o \"cérebro\". Falha de CPU é relativamente rara; quando acontece, dá não-vídeo, travas ou telas azuis. Mais comum que defeito é superaquecimento (cooler/pasta) ou pinos do soquete tortos após manuseio.</p>\n<p class=\"kv\"><b class=\"kvk kvk-n2\">TÉCNICO:</b> Falhas de fábrica raras; mais comum instabilidade por overclock/undervolt, térmico, ou pinos LGA tortos. WHEA_UNCORRECTABLE_ERROR (0x124) frequentemente aponta CPU/OC/tensão/temperatura.</p>\n<p class=\"kv\"><b class=\"kvk kvk-sym\">SINTOMAS:</b> não dá POST; travas/BSOD 0x124/0x101 (CLOCK_WATCHDOG); throttling; reinícios sob carga.</p>\n\n<h4 class=\"fld fld-diag\"><span class=\"fdot\"></span>CAMINHO COMPLETO — TESTES/DIAGNÓSTICO</h4>\n<ol class=\"steps\"><li><b class=\"lead\">Temperaturas:</b> Core Temp/HWMonitor sob carga — throttling/shutdown indica térmico (trate como <a class=\"xref\" data-code=\"C.14\">C.14</a>), não necessariamente CPU ruim.</li>\n<li><b class=\"lead\">Remover overclock/undervolt:</b> limpe o CMOS e volte tudo ao padrão (muitos \"defeitos\" de CPU são OC instável).</li>\n<li><b class=\"lead\">Pinos do soquete:</b> com lupa, verifique pinos LGA tortos (em CPUs Intel, os pinos ficam na placa; em AMD AM4, na CPU).</li>\n<li><b class=\"lead\">Isolar:</b> testar a CPU em uma placa boa, ou outra CPU compatível nesta placa.</li></ol>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>AUTOMAÇÃO — SCRIPT (.bat) PARA COLETAR ERROS WHEA/0x124</h4>\n<p>O 0x124 (WHEA) costuma apontar CPU/energia/temperatura. Este script reúne os eventos WHEA/BugCheck (apenas lê).</p>\n<pre class=\"mono\">@echo off\nREM === Coletar eventos WHEA / BugCheck (suspeita de CPU/energia) ===\npowershell -NoProfile -Command \"Get-WinEvent -FilterHashtable @{LogName='System'; Id=1001,17,18,19} -MaxEvents 20 -ErrorAction SilentlyContinue | Select TimeCreated,Id,ProviderName | Format-Table -AutoSize | Out-File $env:USERPROFILE\\Desktop\\WHEA_CPU.txt -Encoding UTF8\"\necho Relatorio salvo na Area de Trabalho (WHEA_CPU.txt).\npause</pre>\n<p><b class=\"lead\">Criar/executar:</b> Bloco de Notas &gt; cole &gt; Salvar como (Todos os arquivos) &gt; <b class=\"lead\">DiagCPU.bat</b> &gt; botão direito &gt; Administrador. <b class=\"lead\">Reversão:</b> só lê; apague o .txt depois.</p>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>CORREÇÃO</h4>\n<p>Repaste/recooler; remover overclock; ajustar tensão para o padrão; em pino torto leve, realinhar com MUITO cuidado [Nível 5]; substituir a CPU se confirmada defeituosa.</p>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO / VALIDAÇÃO FINAL</h4>\n<p>Estável sob carga (estresse curto), temperaturas OK, sem 0x124/0x101 e sem WHEA novos no Visualizador de Eventos.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>SINAIS DE ERRO / FERRAMENTAS</h4>\n<ul class=\"bul\"><li><b class=\"lead\">0x124 persistente em clocks padrão:</b> forte indício de CPU/energia/temperatura — descarte fonte/temperatura antes de condenar a CPU.</li>\n<li><b class=\"lead\">Não dá POST com CPU instalada e dá sem:</b> CPU/soquete (pinos).</li></ul>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">FERRAMENTAS:</b> HWMonitor/Core Temp, lupa, pasta térmica, outra CPU/placa.</p>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>PRÉ-REQUISITOS E COMPATIBILIDADE</h4>\n<p>A leitura de WHEA exige que o Windows inicie. Trocar a CPU exige soquete/chipset compatíveis (e, às vezes, atualização de BIOS). Realinhar pinos é arriscado (preferir bancada).</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>PLANO DE CONTINGÊNCIA</h4>\n<ol class=\"steps\"><li>Descarte térmico (<a class=\"xref\" data-code=\"C.14\">C.14</a>) e fonte (<a class=\"xref\" data-code=\"D.01\">D.01</a>) primeiro — são causas mais comuns de \"parece CPU\".</li>\n<li>Zere overclock (limpar CMOS).</li>\n<li>Isole por substituição.</li>\n<li>Pinos tortos: bancada.</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"C.02\">C.02</a>, <a class=\"xref\" data-code=\"C.04\">C.04</a>, <a class=\"xref\" data-code=\"C.14\">C.14</a>, <a class=\"xref\" data-code=\"G.07\">G.07</a>.</p><p class=\"kv\"><b class=\"kvk kvk-prev\">PREVENÇÃO:</b> cooler dimensionado e pasta térmica em dia, sem overclock/undervolt instável, cuidado extremo com os pinos ao instalar/remover a CPU.</p>","badges":[],"grav":"","disp":"CPU (Processador)"},{"code":"D.04","title":"MEMÓRIA RAM","body":"<p class=\"metabits\">Componente: Memória RAM · Todas as plataformas · É a primeira peça a suspeitar em instabilidade aleatória · Teste com mdsched ou MemTest86</p>\n<p class=\"kv\"><b class=\"kvk kvk-n1\">USUÁRIO NÃO TÉCNICO:</b> É a memória de trabalho temporária. RAM com defeito ou mal encaixada causa muita coisa: não dar vídeo, telas azuis, travadas e reinícios. É a primeira peça a suspeitar em instabilidade aleatória.</p>\n<p class=\"kv\"><b class=\"kvk kvk-n2\">TÉCNICO:</b> Falhas/contato/instabilidade de XMP. Erros típicos: 0x1A MEMORY_MANAGEMENT, 0x50 PAGE_FAULT, 0x3B, corrupção aleatória. Mau contato é comum.</p>\n<p class=\"kv\"><b class=\"kvk kvk-sym\">SINTOMAS:</b> não-vídeo (beep de memória); BSOD de memória; travas; corrupção de dados; instabilidade que muda de lugar.</p>\n\n<h4 class=\"fld fld-diag\"><span class=\"fdot\"></span>CAMINHO COMPLETO — TESTES/DIAGNÓSTICO</h4>\n<ol class=\"steps\"><li><b class=\"lead\">Reassentar/limpar:</b> desligue da tomada; abra as travas, retire e recoloque cada pente até clicar; limpe os contatos dourados com borracha branca.</li>\n<li><b class=\"lead\">Isolar pente x slot:</b> teste 1 pente por vez, em slots diferentes.</li>\n<li><b class=\"lead\">Diagnóstico do Windows:</b> Win + R &gt; <b class=\"lead\">mdsched.exe</b> &gt; \"Reiniciar agora e verificar\".</li>\n<li><b class=\"lead\">MemTest86 (mais rigoroso):</b> em outro PC, baixe do site oficial (memtest86.com) e use a ferramenta que acompanha para gravar num pendrive (apaga o conteúdo dele); espete no PC com problema e dê boot por ele (tecla de menu de boot F12/F8/F11/Esc conforme a marca). Deixe rodar 1+ passe completo (horas). Qualquer erro = trocar o pente/kit.</li>\n<li><b class=\"lead\">Remover XMP/overclock</b> de memória; rodar na velocidade JEDEC padrão.</li></ol>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>AUTOMAÇÃO — AGENDAR O TESTE DE MEMÓRIA (.bat)</h4>\n<p>O Diagnóstico de Memória do Windows roda fora do SO; o caminho confiável é agendá-lo e reiniciar. O script abre o agendador.</p>\n<pre class=\"mono\">@echo off\nREM === Abrir o Diagnostico de Memoria do Windows ===\necho Feche e salve seus trabalhos. Vai abrir o teste de memoria.\nmdsched.exe\necho Escolha \"Reiniciar agora e verificar\".</pre>\n<p><b class=\"lead\">Criar/executar:</b> Bloco de Notas &gt; cole &gt; Salvar como (Todos os arquivos) &gt; <b class=\"lead\">TestarRAM.bat</b> &gt; clique duas vezes (ou Admin). <b class=\"lead\">Reversão:</b> o teste não altera dados; o resultado aparece após reiniciar (também em eventvwr &gt; \"MemoryDiagnostics-Results\").</p>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>CORREÇÃO</h4>\n<p>Reassentar/limpar; trocar o pente/kit defeituoso; usar os slots corretos (no manual, geralmente A2/B2 para dual channel); não misturar kits incompatíveis.</p>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO / VALIDAÇÃO FINAL</h4>\n<p>MemTest86/mdsched SEM erros; sem BSOD de memória no uso; estabilidade restaurada.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>SINAIS DE ERRO / FERRAMENTAS</h4>\n<ul class=\"bul\"><li><b class=\"lead\">mdsched/MemTest86 acusa erro:</b> RAM defeituosa — troque o pente (teste 1 a 1 para achar qual).</li>\n<li><b class=\"lead\">Erro some ao remover XMP:</b> era instabilidade de overclock de memória.</li>\n<li><b class=\"lead\">Beep de memória no POST:</b> reassente; teste pente único bom (<a class=\"xref\" data-code=\"C.02\">C.02</a>/PARTE J).</li></ul>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">FERRAMENTAS:</b> MemTest86, mdsched, borracha branca.</p>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>PRÉ-REQUISITOS E COMPATIBILIDADE</h4>\n<p>mdsched existe do Vista em diante; MemTest86 roda por pendrive (independe do Windows). Ao trocar/expandir, respeite tipo (DDR3/DDR4/DDR5), capacidade máxima da placa e os slots de dual channel (manual).</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>PLANO DE CONTINGÊNCIA</h4>\n<ol class=\"steps\"><li>Teste 1 pente por vez para identificar o defeituoso.</li>\n<li>Troque o slot para descartar slot ruim.</li>\n<li>Rode na velocidade padrão (sem XMP).</li>\n<li>Se nenhum pente passa, suspeite do controlador de memória (CPU/placa — <a class=\"xref\" data-code=\"D.02\">D.02</a>/<a class=\"xref\" data-code=\"D.03\">D.03</a>).</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"C.02\">C.02</a>, <a class=\"xref\" data-code=\"C.04\">C.04</a>, <a class=\"xref\" data-code=\"C.13\">C.13</a>, <a class=\"xref\" data-code=\"F.18\">F.18</a>.</p><p class=\"kv\"><b class=\"kvk kvk-prev\">PREVENÇÃO:</b> encaixar até clicar nos slots corretos (dual channel), não misturar kits incompatíveis, validar XMP com teste de memória antes de confiar, manuseio com descarga eletrostática (ESD).</p>","badges":[],"grav":"","disp":"Memória RAM"},{"code":"D.05","title":"GPU / VÍDEO","body":"<p class=\"metabits\">Componente: GPU / vídeo (dedicada ou integrada) · Todas as plataformas · Driver limpo via DDU; isolar com vídeo onboard/outro PC</p>\n<p class=\"kv\"><b class=\"kvk kvk-n1\">USUÁRIO NÃO TÉCNICO:</b> É a peça que gera a imagem (pode ser separada/\"placa de vídeo\" ou junto da CPU/placa). Problemas: sem imagem, artefatos (quadradinhos/listras coloridas), travadas em jogos, tela preta que volta, ou tela azul de vídeo.</p>\n<p class=\"kv\"><b class=\"kvk kvk-n2\">TÉCNICO:</b> Falhas de driver (TDR/0x116), térmico, VRAM, alimentação (PCIe), assento, firmware. Artefatos = VRAM/GPU; TDR recuperável = driver/temperatura/fonte.</p>\n<p class=\"kv\"><b class=\"kvk kvk-sym\">SINTOMAS:</b> sem vídeo; artefatos; VIDEO_TDR_FAILURE (0x116) / VIDEO_TDR_TIMEOUT_DETECTED (0x117); tela preta em jogo; \"driver parou de responder e foi recuperado\".</p>\n\n<h4 class=\"fld fld-diag\"><span class=\"fdot\"></span>CAMINHO COMPLETO — TESTES/DIAGNÓSTICO</h4>\n<ol class=\"steps\"><li>Reassentar a GPU e os cabos de força PCIe; testar com <b class=\"lead\">vídeo onboard</b> (remover a dedicada) para isolar.</li>\n<li>Trocar saída/cabo/monitor para descartar a tela.</li>\n<li>Monitorar temperatura/clocks (HWMonitor/Afterburner) sob carga.</li>\n<li>Verificar no Visualizador de Eventos: \"Display driver ... stopped responding and has recovered\" (TDR).</li>\n<li>Testar a GPU em outro PC (prova definitiva de artefatos de hardware).</li></ol>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>CORREÇÃO — INSTALAÇÃO LIMPA DO DRIVER (DDU)</h4>\n<ol class=\"steps\"><li>Baixe ANTES: o driver mais recente da NVIDIA/AMD/Intel e o DDU (Display Driver Uninstaller).</li>\n<li>Entre em <b class=\"lead\">Modo de Segurança</b> (ver <a class=\"xref\" data-code=\"B.3\">B.3</a>).</li>\n<li>Abra o DDU, escolha o fabricante da GPU e clique em \"Limpar e reiniciar\".</li>\n<li>Já no Windows normal, instale o driver oficial que você baixou. (Não rode o DDU fora do Modo de Segurança.)</li></ol>\n<p>Demais correções: baixar temperatura (limpeza/repaste da GPU em casos extremos); remover overclock; garantir fonte/cabos PCIe; substituir a GPU se os artefatos persistirem.</p>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>AUTOMAÇÃO / SCRIPTS</h4>\n<p>O passo automatizável aqui é a limpeza de driver (DDU, em Modo de Segurança) — descrita acima e em <a class=\"xref\" data-code=\"C.12\">C.12</a>. Para registrar TDR/0x116, use o script de eventos de <a class=\"xref\" data-code=\"C.04\">C.04</a>. Diagnóstico de imagem rápido: <b class=\"lead\">dxdiag</b> mostra a versão do driver e a GPU detectada.</p>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO / VALIDAÇÃO FINAL</h4>\n<p>Imagem estável, sem artefatos/TDR sob carga, temperatura OK; jogos rodam sem quedas/0x116.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>SINAIS DE ERRO / FERRAMENTAS</h4>\n<ul class=\"bul\"><li><b class=\"lead\">Artefatos iguais no vídeo onboard/outro PC:</b> GPU/VRAM com defeito de hardware.</li>\n<li><b class=\"lead\">TDR recuperável (tela pisca e volta):</b> driver/temperatura/fonte.</li>\n<li><b class=\"lead\">Sem vídeo só com a dedicada:</b> reassentar, conferir cabos PCIe, testar a GPU em outro PC.</li></ul>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">FERRAMENTAS:</b> DDU, HWMonitor/Afterburner, FurMark (estresse curto, cuidado térmico), outra GPU/monitor, dxdiag.</p>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>PRÉ-REQUISITOS E COMPATIBILIDADE</h4>\n<p>DDU/drivers são baixados do site oficial; o DDU roda em Modo de Segurança. A GPU dedicada exige fonte/cabos PCIe adequados. Em notebook com GPU híbrida, ambos os drivers (Intel + dedicada) precisam estar corretos.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>PLANO DE CONTINGÊNCIA</h4>\n<ol class=\"steps\"><li>Driver limpo (DDU) + driver oficial estável.</li>\n<li>Baixar temperatura e garantir fonte/cabos.</li>\n<li>Testar a GPU em outro PC; se os artefatos persistem, é hardware (troca).</li>\n<li>Para tela azul de vídeo, ver <a class=\"xref\" data-code=\"C.04\">C.04</a> (0x116).</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"C.02\">C.02</a>, <a class=\"xref\" data-code=\"C.04\">C.04</a>, <a class=\"xref\" data-code=\"C.12\">C.12</a>, <a class=\"xref\" data-code=\"C.15\">C.15</a>, <a class=\"xref\" data-code=\"D.01\">D.01</a>.</p><p class=\"kv\"><b class=\"kvk kvk-prev\">PREVENÇÃO:</b> drivers estáveis do fabricante, temperatura controlada (limpeza), fonte e cabos PCIe dimensionados, evitar overclock instável.</p>","badges":[],"grav":"","disp":"GPU / Vídeo"},{"code":"D.06","title":"ARMAZENAMENTO: HD, SSD SATA, SSD NVMe","body":"<p class=\"metabits\">Componente: HD, SSD SATA, SSD NVMe · Todas as plataformas · [CRÍTICO] se o disco estiver falhando, FAÇA BACKUP IMEDIATO antes de qualquer teste</p>\n<p class=\"kv\"><b class=\"kvk kvk-n1\">USUÁRIO NÃO TÉCNICO:</b> É onde ficam o Windows e seus arquivos. Disco com problema causa lentidão, travadas, \"disco 100%\", barulho de clique (HD mecânico), arquivos corrompidos e falha de boot. SE O DISCO ESTIVER FALHANDO, FAÇA BACKUP IMEDIATO antes de mexer.</p>\n<p class=\"kv\"><b class=\"kvk kvk-n2\">TÉCNICO:</b> HDD (mecânico, setores ruins/clique), SSD SATA/NVMe (NAND/controlador/firmware). Avalie SMART, erros de I/O (Event 7/51/153/129) e desempenho.</p>\n<p class=\"kv\"><b class=\"kvk kvk-sym\">SINTOMAS:</b> lentidão/100%; congelamentos; arquivos corrompidos; \"click of death\" (HD); 0x7B/0xF4; sumir do BIOS; CHKDSK achando muitos setores ruins.</p>\n\n<h4 class=\"fld fld-diag\"><span class=\"fdot\"></span>CAMINHO COMPLETO — TESTES/DIAGNÓSTICO</h4>\n<ol class=\"steps\"><li><b class=\"lead\">SMART:</b> instale o CrystalDiskInfo (site oficial) e veja o status: \"Bom\", \"Cuidado\" ou \"Ruim\"; observe \"Reallocated/Pending Sectors\".</li>\n<li><b class=\"lead\">chkdsk:</b> <b class=\"lead\">chkdsk C: /f /r</b> (corrige o sistema de arquivos e marca setores ruins — ver <a class=\"xref\" data-code=\"F.03\">F.03</a>; em HD ruim, /r pode acelerar a falha — backup antes).</li>\n<li><b class=\"lead\">Ferramenta do fabricante:</b> SeaTools (Seagate), Data Lifeguard (WD), Samsung Magician/Crucial/Kingston/Intel (firmware + saúde + teste).</li>\n<li><b class=\"lead\">Velocidade:</b> CrystalDiskMark (queda anômala). NVMe: monitore a temperatura/throttling.</li>\n<li><b class=\"lead\">Eventos:</b> eventvwr.msc &gt; Sistema &gt; Event 7/51/153/129 (disco/controladora) e 55 (Ntfs).</li></ol>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>AUTOMAÇÃO — SCRIPT (.bat) DE SAÚDE E ERROS DE DISCO</h4>\n<p>Lê a confiabilidade do disco via PowerShell e exporta os eventos de disco recentes (apenas lê).</p>\n<pre class=\"mono\">@echo off\nREM === Saude do disco (SMART via PowerShell) + eventos de disco ===\nset OUT=%USERPROFILE%\\Desktop\\Disco_Saude.txt\npowershell -NoProfile -Command \"Get-PhysicalDisk | Select FriendlyName,MediaType,HealthStatus | Format-Table -AutoSize | Out-File $env:USERPROFILE\\Desktop\\Disco_Saude.txt -Encoding UTF8\"\npowershell -NoProfile -Command \"Get-WinEvent -FilterHashtable @{LogName='System'; Id=7,51,129,153,55} -MaxEvents 25 -ErrorAction SilentlyContinue | Select TimeCreated,Id,ProviderName | Format-Table -AutoSize | Out-File -Append $env:USERPROFILE\\Desktop\\Disco_Saude.txt -Encoding UTF8\"\necho Relatorio salvo em: %OUT%\npause</pre>\n<p><b class=\"lead\">Criar/executar:</b> Bloco de Notas &gt; cole &gt; Salvar como (Todos os arquivos) &gt; <b class=\"lead\">SaudeDisco.bat</b> &gt; botão direito &gt; Administrador. <b class=\"lead\">Reversão:</b> só lê; apague o .txt depois. (HealthStatus \"Healthy\" = bom; \"Warning/Unhealthy\" = problema.)</p>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>CORREÇÃO</h4>\n<p><b class=\"lead\">BACKUP primeiro [CRÍTICO].</b> Atualizar o firmware do SSD; rodar chkdsk; se o SMART estiver \"Cuidado/Ruim\" ou houver setores realocando, SUBSTITUIR o disco (não confie nele). Migrar o SO de HDD para SSD melhora muito o desempenho (<a class=\"xref\" data-code=\"C.08\">C.08</a>).</p>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO / VALIDAÇÃO FINAL</h4>\n<p>SMART \"Bom\"/\"Healthy\", sem erros de I/O novos no Event Viewer (7/51/129/153/55), desempenho normal e sem travadas/corrupção.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>SINAIS DE ERRO / FERRAMENTAS</h4>\n<ul class=\"bul\"><li><b class=\"lead\">SMART \"Cuidado/Ruim\" ou setores pendentes/realocados subindo:</b> disco morrendo — backup e troca.</li>\n<li><b class=\"lead\">Event 129/153 recorrente:</b> cabo/porta/disco/fonte — troque o cabo SATA e a porta; se persistir, troque o disco.</li>\n<li><b class=\"lead\">\"Click of death\" (HD):</b> falha mecânica — backup urgente, possivelmente recuperação profissional.</li></ul>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">FERRAMENTAS:</b> CrystalDiskInfo, CrystalDiskMark, chkdsk, ferramentas do fabricante, PowerShell (Get-PhysicalDisk).</p>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>PRÉ-REQUISITOS E COMPATIBILIDADE</h4>\n<p>O script de SMART exige Administrador. CrystalDiskInfo é externo. Em SSD, /r do chkdsk tem pouco sentido (use /f). NVMe pede slot M.2 compatível na troca. Vale para todas as versões.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>PLANO DE CONTINGÊNCIA</h4>\n<ol class=\"steps\"><li>Backup IMEDIATO se houver qualquer sinal de falha (não rode /r antes do backup em HD ruim).</li>\n<li>Troque cabo/porta para descartar conexão.</li>\n<li>Teste o disco em outro PC.</li>\n<li>SMART ruim = substituição.</li>\n<li>Para falha de boot por disco, ver <a class=\"xref\" data-code=\"C.05\">C.05</a>/<a class=\"xref\" data-code=\"C.06\">C.06</a>.</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"C.05\">C.05</a>, <a class=\"xref\" data-code=\"C.06\">C.06</a>, <a class=\"xref\" data-code=\"C.08\">C.08</a>, <a class=\"xref\" data-code=\"C.09\">C.09</a>, <a class=\"xref\" data-code=\"C.13\">C.13</a>, <a class=\"xref\" data-code=\"G.05\">G.05</a>, <a class=\"xref\" data-code=\"G.06\">G.06</a>.</p><p class=\"kv\"><b class=\"kvk kvk-prev\">PREVENÇÃO:</b> backups, monitorar SMART, manter mais de 15% livre, não desligar no botão.</p>","badges":[],"grav":"","disp":"Armazenamento: HD, SSD SATA, SSD NVMe"},{"code":"D.07","title":"BIOS / UEFI","body":"<p class=\"metabits\">Componente: BIOS / UEFI (firmware da placa) · Vista a 11 (Legacy/UEFI) · [RISCO] atualizar BIOS — não desligue durante o flash; suspenda o BitLocker antes</p>\n<p class=\"kv\"><b class=\"kvk kvk-n1\">USUÁRIO NÃO TÉCNICO:</b> É o \"programa de fábrica\" que inicia o computador antes do Windows e guarda configurações (data/hora, ordem de boot, etc.). Configuração errada aqui causa não bootar, BitLocker pedir chave, ou relógio resetando (bateria fraca).</p>\n<p class=\"kv\"><b class=\"kvk kvk-n2\">TÉCNICO:</b> Firmware de inicialização (Legacy/UEFI). Ajustes críticos: boot order, modo SATA (AHCI), Secure Boot, CSM, TPM, XMP. Corrupção exige recovery/FlashBack.</p>\n<p class=\"kv\"><b class=\"kvk kvk-sym\">SINTOMAS:</b> não boota (<a class=\"xref\" data-code=\"C.05\">C.05</a>/<a class=\"xref\" data-code=\"C.06\">C.06</a>); BitLocker pede chave (<a class=\"xref\" data-code=\"C.23\">C.23</a>); relógio errado/config reseta (bateria CR2032 — <a class=\"xref\" data-code=\"C.26\">C.26</a>); incompatibilidade após update de BIOS.</p>\n\n<h4 class=\"fld fld-diag\"><span class=\"fdot\"></span>CAMINHO COMPLETO — ENTRAR NO BIOS E CONFERIR</h4>\n<ol class=\"steps\"><li><b class=\"lead\">Pela tecla ao ligar:</b> ASUS/ASRock/Gigabyte/MSI: <b class=\"lead\">Del</b> ou F2; Dell: F2 (boot F12); HP: Esc ou F10; Lenovo: F1/F2 (alguns botão Novo/Enter); Acer: F2 (boot F12); notebooks em geral: F2.</li>\n<li><b class=\"lead\">Pelo Windows (mais fácil):</b> Configurações &gt; Sistema &gt; Recuperação &gt; \"Inicialização avançada\" &gt; Reiniciar agora &gt; Solucionar problemas &gt; Opções avançadas &gt; <b class=\"lead\">\"Configurações de Firmware UEFI\"</b> &gt; Reiniciar.</li>\n<li>Confira: detecção do disco, ordem de boot, modo SATA, data/hora, versão da BIOS, Secure Boot/CSM.</li></ol>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>AUTOMAÇÃO — SCRIPT (.bat) PARA REINICIAR DIRETO NO FIRMWARE</h4>\n<p>Reinicia o Windows direto na tela de configuração UEFI (Win 10/11), sem precisar apertar a tecla no momento certo.</p>\n<pre class=\"mono\">@echo off\nREM === Reiniciar direto nas Configuracoes de Firmware UEFI ===\nshutdown /r /fw /t 0</pre>\n<p><b class=\"lead\">Criar/executar:</b> Bloco de Notas &gt; cole &gt; Salvar como (Todos os arquivos) &gt; <b class=\"lead\">AbrirUEFI.bat</b> &gt; botão direito &gt; Administrador. <b class=\"lead\">Reversão:</b> apenas reinicia para o firmware; nada é alterado até você mudar e salvar algo no BIOS.</p>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>CORREÇÃO</h4>\n<p>Ajustar as configurações; limpar CMOS para o padrão; trocar a bateria CR2032; atualizar/regravar a BIOS pelo método oficial [RISCO — não desligue durante o flash]; BIOS FlashBack se corrompida.</p>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO / VALIDAÇÃO FINAL</h4>\n<p>O PC boota, a configuração PERSISTE após desligar (data/hora corretas, ordem de boot mantida), e o sintoma associado some.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>SINAIS DE ERRO / FERRAMENTAS</h4>\n<ul class=\"bul\"><li><b class=\"lead\">\"CMOS checksum error\" / config resetando:</b> bateria CR2032 fraca (<a class=\"xref\" data-code=\"C.26\">C.26</a>).</li>\n<li><b class=\"lead\">Não boota após mudar modo SATA:</b> 0x7B — reverter o modo (<a class=\"xref\" data-code=\"C.06\">C.06</a>).</li>\n<li><b class=\"lead\">BitLocker pediu chave após mexer no BIOS:</b> esperado — suspenda o BitLocker antes (<a class=\"xref\" data-code=\"C.23\">C.23</a>).</li></ul>\n\n<p class=\"kv\"><b class=\"kvk kvk-meta\">FERRAMENTAS:</b> tecla de setup do fabricante (Del/F2/F10/Esc), shutdown /r /fw, pendrive FAT32 para flash/FlashBack, pilha CR2032, manual da placa, utilitário oficial de atualização de BIOS.</p>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>PRÉ-REQUISITOS E COMPATIBILIDADE</h4>\n<p>O \"shutdown /r /fw\" e a entrada via Configurações são do Windows 8/10/11 (UEFI). No Windows 7/Legacy, use a tecla ao ligar. Atualizar BIOS exige energia estável (nobreak), o arquivo correto do modelo e, idealmente, suspender o BitLocker.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>PLANO DE CONTINGÊNCIA</h4>\n<ol class=\"steps\"><li>Config bagunçada: \"Load Optimized Defaults\" no BIOS (ou limpar CMOS).</li>\n<li>Relógio resetando: troque a CR2032.</li>\n<li>BIOS corrompida: BIOS FlashBack/recovery do fabricante.</li>\n<li>Após update de BIOS que quebrou algo, faça downgrade para a versão estável anterior (se o fabricante permitir).</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"C.05\">C.05</a>, <a class=\"xref\" data-code=\"C.06\">C.06</a>, <a class=\"xref\" data-code=\"C.23\">C.23</a>, <a class=\"xref\" data-code=\"C.26\">C.26</a>, <a class=\"xref\" data-code=\"D.02\">D.02</a>.</p><p class=\"kv\"><b class=\"kvk kvk-prev\">PREVENÇÃO:</b> só atualizar BIOS quando necessário, com energia estável, e suspender o BitLocker antes (<a class=\"xref\" data-code=\"C.23\">C.23</a>).</p>","badges":[],"grav":"","disp":"BIOS / UEFI"},{"code":"D.08","title":"BATERIA DE NOTEBOOK E CARREGADOR","body":"<p class=\"metabits\">Componente: bateria de notebook e carregador · Notebook · [RISCO] bateria inchada = troca imediata · Detalhes de uso em <a class=\"xref\" data-code=\"E.01\">E.01</a>–<a class=\"xref\" data-code=\"E.03\">E.03</a></p>\n<p class=\"kv\"><b class=\"kvk kvk-n1\">USUÁRIO NÃO TÉCNICO:</b> A bateria guarda energia; o carregador a reabastece. Com o tempo a bateria \"desgasta\" (dura menos). Carregador errado/ruim pode não carregar ou nem ligar o notebook.</p>\n<p class=\"kv\"><b class=\"kvk kvk-n2\">TÉCNICO:</b> Li-ion com BMS; saúde = capacidade atual/projetada (Battery Report). Carregador: tensão/amperagem/conector corretos; jack DC e placa de energia.</p>\n<p class=\"kv\"><b class=\"kvk kvk-sym\">SINTOMAS:</b> \"conectada, não carregando\"; descarrega rápido; não liga sem bateria; carregador não reconhecido; bateria inchada (TROCAR JÁ [RISCO]).</p>\n\n<h4 class=\"fld fld-diag\"><span class=\"fdot\"></span>CAMINHO COMPLETO — TESTES/DIAGNÓSTICO</h4>\n<ol class=\"steps\"><li><b class=\"lead\">Relatório de saúde</b> (compara capacidade projetada x atual).</li>\n<li>Testar outro carregador compatível; medir a saída do carregador (multímetro).</li>\n<li>Reset elétrico (descarta EC travado): desligar, tirar carregador/bateria removível, segurar power 30–60 s.</li>\n<li>Inspecionar a bateria: se estiver INCHADA (base empenada, touchpad estufado), parar de usar.</li></ol>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>AUTOMAÇÃO — SCRIPT (.bat) DO RELATÓRIO DE BATERIA</h4>\n<pre class=\"mono\">@echo off\nREM === Relatorio de saude da bateria ===\npowercfg /batteryreport /output \"%USERPROFILE%\\Desktop\\bateria.html\"\nstart \"\" \"%USERPROFILE%\\Desktop\\bateria.html\"\necho Compare DESIGN CAPACITY x FULL CHARGE CAPACITY (desgaste).\npause</pre>\n<p><b class=\"lead\">Criar/executar:</b> Bloco de Notas &gt; cole &gt; Salvar como (Todos os arquivos) &gt; <b class=\"lead\">SaudeBateria.bat</b> &gt; botão direito &gt; Administrador. <b class=\"lead\">Reversão:</b> só gera/abre relatório.</p>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>CORREÇÃO</h4>\n<p>Substituir bateria desgastada/inchada; usar carregador correto/original; atualizar BIOS/driver de gerenciamento de energia; reparar o jack DC (bancada).</p>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO / VALIDAÇÃO FINAL</h4>\n<p>Carrega normalmente; autonomia condizente; \"Full Charge Capacity\" razoável no relatório.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>SINAIS DE ERRO / FERRAMENTAS</h4>\n<ul class=\"bul\"><li><b class=\"lead\">Full Charge Capacity muito baixa:</b> desgaste — troca.</li>\n<li><b class=\"lead\">Não carrega com carregador bom:</b> jack DC/placa de energia (bancada).</li>\n<li><b class=\"lead\">Bateria inchada:</b> troca IMEDIATA [RISCO de incêndio].</li></ul>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">FERRAMENTAS:</b> powercfg, multímetro, carregador de teste.</p>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>PRÉ-REQUISITOS E COMPATIBILIDADE</h4>\n<p>powercfg exige Administrador (batteryreport do Windows 8+). Bateria interna parafusada exige bancada. Use carregador/bateria do modelo correto. Detalhes operacionais em <a class=\"xref\" data-code=\"E.01\">E.01</a>/<a class=\"xref\" data-code=\"E.02\">E.02</a>/<a class=\"xref\" data-code=\"E.03\">E.03</a>.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>PLANO DE CONTINGÊNCIA</h4>\n<ol class=\"steps\"><li>Confirme carregador com unidade boa e meça a saída.</li>\n<li>Suspeite do jack/placa de energia se o carregador é bom.</li>\n<li>Desgaste = troca de bateria.</li>\n<li>Inchaço = parar de usar e trocar.</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"E.01\">E.01</a>, <a class=\"xref\" data-code=\"E.02\">E.02</a>, <a class=\"xref\" data-code=\"E.03\">E.03</a>, <a class=\"xref\" data-code=\"C.01\">C.01</a>, <a class=\"xref\" data-code=\"F.10\">F.10</a>.</p><p class=\"kv\"><b class=\"kvk kvk-prev\">PREVENÇÃO:</b> carregador adequado, evitar calor extremo.</p>","badges":[],"grav":"","disp":"Bateria de Notebook e Carregador"},{"code":"D.09","title":"USB / PCI EXPRESS","body":"<p class=\"metabits\">Componente: portas USB e barramento PCI Express · Todas as plataformas · Driver de chipset/economia de energia; defeito de porta/slot é físico</p>\n<p class=\"kv\"><b class=\"kvk kvk-n1\">USUÁRIO NÃO TÉCNICO:</b> USB são as portas dos aparelhos externos; PCI Express são os encaixes internos (placa de vídeo, etc.). Problemas: portas que não funcionam, placa não detectada.</p>\n<p class=\"kv\"><b class=\"kvk kvk-n2\">TÉCNICO:</b> Controladoras USB (xHCI/eHCI) e linhas PCIe. Falhas: driver de chipset, economia de energia (selective suspend), porta/slot danificado, alimentação.</p>\n<p class=\"kv\"><b class=\"kvk kvk-sym\">SINTOMAS:</b> USB não reconhece (<a class=\"xref\" data-code=\"C.20\">C.20</a>); placa PCIe não detectada/instável; redução de x16 para x1; Event 219 (Kernel-PnP).</p>\n\n<h4 class=\"fld fld-diag\"><span class=\"fdot\"></span>CAMINHO COMPLETO — TESTES/DIAGNÓSTICO</h4>\n<ol class=\"steps\"><li>Testar outra porta/slot; testar o aparelho em outro PC; trocar o cabo.</li>\n<li>Win + R &gt; <b class=\"lead\">devmgmt.msc</b> &gt; \"Controladores USB\"/\"Dispositivos do sistema\": \"!\" ou \"Desconhecido\".</li>\n<li>Desligar a economia de energia da porta (Gerenciamento de Energia do hub) e a suspensão seletiva USB (powercfg.cpl) — ver <a class=\"xref\" data-code=\"C.20\">C.20</a>.</li>\n<li>Reassentar a placa PCIe; conferir alimentação; atualizar drivers de chipset; limpar CMOS.</li></ol>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>AUTOMAÇÃO</h4>\n<p>O ajuste automatizável é a suspensão seletiva USB via powercfg — script `.bat` pronto em <a class=\"xref\" data-code=\"C.20\">C.20</a> (com reversão). Defeito físico de porta/slot não tem solução por software.</p>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>CORREÇÃO</h4>\n<p>Driver de chipset; reassentar; desabilitar economia de energia da porta; usar hub COM fonte para dispositivos famintos; reparo de porta/slot em bancada.</p>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO / VALIDAÇÃO FINAL</h4>\n<p>Dispositivos/placas estáveis nas portas/slots; sem Event 219; a placa PCIe é detectada na velocidade correta.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>SINAIS DE ERRO / FERRAMENTAS</h4>\n<ul class=\"bul\"><li><b class=\"lead\">Só UMA porta falha:</b> porta física danificada — use outra ou repare (bancada).</li>\n<li><b class=\"lead\">Some quando o PC fica ocioso:</b> economia de energia (<a class=\"xref\" data-code=\"C.20\">C.20</a>).</li>\n<li><b class=\"lead\">PCIe caiu para x1:</b> reassentar, limpar contatos, conferir BIOS/lanes.</li></ul>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">FERRAMENTAS:</b> devmgmt.msc, powercfg.cpl, USBDeview.</p>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>PRÉ-REQUISITOS E COMPATIBILIDADE</h4>\n<p>Ajustes de driver/energia exigem Administrador. Vale para todas as versões. Hubs sem fonte podem não alimentar HDs externos. Reparo de porta/slot é físico (bancada).</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>PLANO DE CONTINGÊNCIA</h4>\n<ol class=\"steps\"><li>TODAS as portas falhando: drivers de chipset + limpar CMOS.</li>\n<li>Uma porta: física (use outra/repare).</li>\n<li>Aparelho \"faminto\": hub com fonte ou porta traseira.</li>\n<li>Para o fluxo USB detalhado, ver <a class=\"xref\" data-code=\"C.20\">C.20</a>.</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"C.20\">C.20</a>, <a class=\"xref\" data-code=\"D.02\">D.02</a>, <a class=\"xref\" data-code=\"G.08\">G.08</a>.</p><p class=\"kv\"><b class=\"kvk kvk-prev\">PREVENÇÃO:</b> não forçar conectores, usar hub com fonte para dispositivos \"famintos\", manter drivers de chipset atualizados, cuidado com as portas frontais do gabinete.</p>","badges":[],"grav":"","disp":"USB / PCI Express"},{"code":"D.10","title":"ÁUDIO / MICROFONE / WEBCAM","body":"<p class=\"metabits\">Componente: áudio (codec), microfone, webcam · Todas as plataformas · Permissões de privacidade (Win 10/11); driver/serviço de áudio</p>\n<p class=\"kv\"><b class=\"kvk kvk-n1\">USUÁRIO NÃO TÉCNICO:</b> Som, microfone e câmera. Sem som/sem mic costuma ser dispositivo padrão errado, driver, ou permissão de privacidade. Webcam: permissão e driver, ou tampa física.</p>\n<p class=\"kv\"><b class=\"kvk kvk-n2\">TÉCNICO:</b> CODEC (Realtek/Conexant), endpoints (mmsys.cpl), serviço Audiosrv; webcam UVC + permissões de privacidade (Configurações &gt; Privacidade &gt; Câmera/Microfone).</p>\n<p class=\"kv\"><b class=\"kvk kvk-sym\">SINTOMAS:</b> sem som (<a class=\"xref\" data-code=\"C.21\">C.21</a>); mic não capta; webcam \"não encontrada\"/preta.</p>\n\n<h4 class=\"fld fld-diag\"><span class=\"fdot\"></span>CAMINHO COMPLETO — TESTES/DIAGNÓSTICO</h4>\n<ol class=\"steps\"><li><b class=\"lead\">Som:</b> dispositivo de saída correto e fora do mudo (mmsys.cpl) — fluxo completo em <a class=\"xref\" data-code=\"C.21\">C.21</a>.</li>\n<li><b class=\"lead\">Microfone:</b> mmsys.cpl &gt; aba Gravação &gt; defina o mic certo como padrão; teste a barra de nível falando.</li>\n<li><b class=\"lead\">Permissões (Win 10/11):</b> Configurações &gt; Privacidade e segurança &gt; Câmera e Microfone &gt; ative o acesso e \"permitir que os aplicativos\".</li>\n<li><b class=\"lead\">Driver:</b> devmgmt.msc &gt; \"Controladores de som...\" e \"Câmeras\"; um \"!\" indica problema. Webcam: teste no app \"Câmera\".</li></ol>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>AUTOMAÇÃO</h4>\n<p>O reinício dos serviços de áudio (Audiosrv/AudioEndpointBuilder) tem script `.bat` pronto em <a class=\"xref\" data-code=\"C.21\">C.21</a>. Atalhos: Win + R &gt; <b class=\"lead\">ms-settings:privacy-webcam</b> e <b class=\"lead\">ms-settings:privacy-microphone</b> abrem direto as permissões.</p>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>CORREÇÃO</h4>\n<p>Ajustar dispositivo padrão/níveis/permissões; reinstalar o driver (fabricante); verificar a tampa/atalho de câmera (alguns notebooks têm kill físico); reinstalar o app que usa o dispositivo.</p>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO / VALIDAÇÃO FINAL</h4>\n<p>O som toca, o microfone capta (barra de nível se move) e a webcam mostra imagem no app \"Câmera\".</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>SINAIS DE ERRO / FERRAMENTAS</h4>\n<ul class=\"bul\"><li><b class=\"lead\">\"Nenhum dispositivo de áudio\":</b> driver não carregou — reinstale e confira Audiosrv.</li>\n<li><b class=\"lead\">Webcam 0xA00F4244:</b> permissão/kill switch/driver.</li>\n<li><b class=\"lead\">Mic capta baixo:</b> aumente o nível e o \"Aumento do microfone\" em mmsys.cpl.</li></ul>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">FERRAMENTAS:</b> mmsys.cpl, devmgmt.msc, app Câmera, ms-settings (privacidade).</p>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>PRÉ-REQUISITOS E COMPATIBILIDADE</h4>\n<p>Permissões de privacidade existem no Windows 10/11. Reinstalar driver exige Administrador. Áudio HDMI depende do driver da GPU (<a class=\"xref\" data-code=\"D.05\">D.05</a>). Codec/webcam internos são trocados em bancada.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>PLANO DE CONTINGÊNCIA</h4>\n<ol class=\"steps\"><li>Som: ver <a class=\"xref\" data-code=\"C.21\">C.21</a> (dispositivo padrão, serviços, driver).</li>\n<li>Webcam: permissões + kill switch + driver; teste outra câmera USB.</li>\n<li>Mic: outro microfone para isolar hardware.</li>\n<li>Falha de codec na placa = bancada.</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"C.21\">C.21</a>, <a class=\"xref\" data-code=\"C.20\">C.20</a>, <a class=\"xref\" data-code=\"D.05\">D.05</a>, <a class=\"xref\" data-code=\"H.08\">H.08</a>.</p><p class=\"kv\"><b class=\"kvk kvk-prev\">PREVENÇÃO:</b> usar o driver de áudio do fabricante, evitar \"otimizadores\" que mexem em serviços, não forçar plugues P2/USB nas entradas.</p>","badges":[],"grav":"","disp":"Áudio / Microfone / Webcam"},{"code":"D.11","title":"WI-FI / BLUETOOTH (módulo)","body":"<p class=\"metabits\">Componente: módulo Wi-Fi/Bluetooth (M.2/PCIe) · Notebook geralmente combina Wi-Fi+BT na mesma peça · Driver/rádio; antena; módulo</p>\n<p class=\"kv\"><b class=\"kvk kvk-n1\">USUÁRIO NÃO TÉCNICO:</b> É a peça que dá internet sem fio e Bluetooth. Em notebook geralmente é um modulinho que faz as duas coisas. Problemas: sem Wi-Fi, sem Bluetooth, sinal fraco.</p>\n<p class=\"kv\"><b class=\"kvk kvk-n2\">TÉCNICO:</b> Módulo M.2/PCIe (Intel/Realtek/Qualcomm) com antenas; driver único Wi-Fi+BT. Falhas: driver, rádio desligado (avião/Fn), antena solta, módulo defeituoso.</p>\n<p class=\"kv\"><b class=\"kvk kvk-sym\">SINTOMAS:</b> Wi-Fi some/cai/fraco (<a class=\"xref\" data-code=\"C.18\">C.18</a>); Bluetooth não aparece (<a class=\"xref\" data-code=\"C.19\">C.19</a>); só funciona perto do roteador (antena).</p>\n\n<h4 class=\"fld fld-diag\"><span class=\"fdot\"></span>CAMINHO COMPLETO — TESTES/DIAGNÓSTICO</h4>\n<ol class=\"steps\"><li>Modo avião desligado e tecla Fn de rádio ligada.</li>\n<li>Win + R &gt; <b class=\"lead\">devmgmt.msc</b> &gt; \"Adaptadores de rede\" e \"Bluetooth\": \"!\" indica driver.</li>\n<li>Atualizar/reinstalar o driver pelo site do fabricante (Intel/Realtek/Qualcomm).</li>\n<li><b class=\"lead\">Isolar com adaptador USB:</b> um Wi-Fi/Bluetooth USB funcionando indica defeito do módulo interno.</li>\n<li>Sinal fraco só perto do roteador: cabos de antena soltos (técnico).</li></ol>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>AUTOMAÇÃO — RELATÓRIO DE WI-FI (.bat)</h4>\n<p>Gera o relatório de Wi-Fi do Windows (histórico de conexões/quedas) e lista os perfis salvos.</p>\n<pre class=\"mono\">@echo off\nREM === Relatorio de Wi-Fi e perfis salvos ===\nnetsh wlan show wlanreport\nnetsh wlan show profiles > \"%USERPROFILE%\\Desktop\\WiFi_Perfis.txt\"\necho Relatorio em: C:\\ProgramData\\Microsoft\\Windows\\WlanReport\\wlan-report-latest.html\necho Perfis salvos em: %USERPROFILE%\\Desktop\\WiFi_Perfis.txt\npause</pre>\n<p><b class=\"lead\">Criar/executar:</b> Bloco de Notas &gt; cole &gt; Salvar como (Todos os arquivos) &gt; <b class=\"lead\">RelatorioWiFi.bat</b> &gt; botão direito &gt; Administrador. <b class=\"lead\">Reversão:</b> só gera relatórios.</p>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>CORREÇÃO</h4>\n<p>Driver correto; ligar o rádio; reassentar antenas/módulo (notebook); substituir o módulo M.2 Wi-Fi (peça barata e fácil em muitos notebooks).</p>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO / VALIDAÇÃO FINAL</h4>\n<p>Conecta com sinal estável (inclusive longe do roteador) e o Bluetooth pareia. Sem quedas no relatório de Wi-Fi.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>SINAIS DE ERRO / FERRAMENTAS</h4>\n<ul class=\"bul\"><li><b class=\"lead\">Módulo some do devmgmt:</b> rádio desligado por hardware ou defeito do módulo.</li>\n<li><b class=\"lead\">Só funciona colado ao roteador:</b> antena solta/desconectada (técnico).</li>\n<li><b class=\"lead\">USB Wi-Fi funciona, interno não:</b> módulo interno defeituoso — trocar.</li></ul>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">FERRAMENTAS:</b> devmgmt.msc, netsh wlan (report/profiles), adaptador USB de teste.</p>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>PRÉ-REQUISITOS E COMPATIBILIDADE</h4>\n<p>Em notebook, Wi-Fi e BT costumam ser o mesmo módulo (driver único). Trocar o módulo M.2 exige compatibilidade e, às vezes, lista de \"whitelist\" da BIOS em modelos antigos. Vale para Windows 7–11 (recursos variam).</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>PLANO DE CONTINGÊNCIA</h4>\n<ol class=\"steps\"><li>Atualize o driver e ligue o rádio.</li>\n<li>Teste adaptador USB para isolar o módulo.</li>\n<li>Reassente antenas/módulo (técnico).</li>\n<li>Troque o módulo M.2 se confirmado defeito.</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"C.18\">C.18</a>, <a class=\"xref\" data-code=\"C.19\">C.19</a>, <a class=\"xref\" data-code=\"H.06\">H.06</a>, <a class=\"xref\" data-code=\"H.07\">H.07</a>.</p><p class=\"kv\"><b class=\"kvk kvk-prev\">PREVENÇÃO:</b> driver do fabricante (módulo Wi-Fi/BT), não destacar os cabos de antena em manutenções, manter o firmware do roteador em dia.</p>","badges":[],"grav":"","disp":"Wi-Fi / Bluetooth (Módulo)"},{"code":"D.12","title":"MONITOR / TECLADO / TOUCHPAD","body":"<p class=\"metabits\">Componente: monitor/tela, teclado, touchpad · Desktop e notebook · Isolar com periférico externo; driver/atalho; painel/flat é físico</p>\n<p class=\"kv\"><b class=\"kvk kvk-n1\">USUÁRIO NÃO TÉCNICO:</b> Tela, teclado e o \"mousezinho\" do notebook. Tela sem imagem pode ser cabo/entrada/painel; teclado/touchpad podem ser driver, sujeira, ou um atalho que desligou.</p>\n<p class=\"kv\"><b class=\"kvk kvk-n2\">TÉCNICO:</b> Monitor: entrada/cabo/painel/inverter (notebook — <a class=\"xref\" data-code=\"E.04\">E.04</a>). Teclado/touchpad: driver (PS/2, I2C HID, Precision), filtros, atalho Fn de touchpad.</p>\n<p class=\"kv\"><b class=\"kvk kvk-sym\">SINTOMAS:</b> sem imagem/\"sem sinal\" (<a class=\"xref\" data-code=\"C.02\">C.02</a>); teclas mortas/repetindo; touchpad não move/gesto sumiu.</p>\n\n<h4 class=\"fld fld-diag\"><span class=\"fdot\"></span>CAMINHO COMPLETO — TESTES/DIAGNÓSTICO</h4>\n<ol class=\"steps\"><li><b class=\"lead\">Monitor:</b> trocar cabo/entrada/monitor; no notebook, teste o monitor externo com Win+P (<a class=\"xref\" data-code=\"E.04\">E.04</a>).</li>\n<li><b class=\"lead\">Teclado:</b> teste um teclado USB externo para isolar hardware; abra o teclado virtual (Win + R &gt; <b class=\"lead\">osk</b>) para confirmar o resto.</li>\n<li><b class=\"lead\">Touchpad:</b> tecle o atalho Fn do touchpad; confira em Configurações &gt; Bluetooth e dispositivos &gt; Touchpad; driver I2C HID/Precision em devmgmt.msc.</li>\n<li>Drivers/filtros em <b class=\"lead\">devmgmt.msc</b> (Teclados, Mouse, Monitores).</li></ol>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>AUTOMAÇÃO / ATALHOS</h4>\n<p>O caminho confiável é por interface (devmgmt.msc, Win+P, atalho Fn). Atalhos úteis: <b class=\"lead\">osk</b> (teclado virtual para testar), <b class=\"lead\">ms-settings:devices-touchpad</b> (config do touchpad), <b class=\"lead\">ms-settings:display</b> (resolução/monitores). Reinstalar driver é feito no devmgmt.msc (desinstalar &gt; verificar alterações de hardware).</p>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>CORREÇÃO</h4>\n<p>Cabo/entrada certos; reinstalar driver; ligar o touchpad (Fn/Configurações); limpar/trocar teclado (notebook: peça); substituir painel/flat (<a class=\"xref\" data-code=\"E.04\">E.04</a>/<a class=\"xref\" data-code=\"E.05\">E.05</a>).</p>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO / VALIDAÇÃO FINAL</h4>\n<p>Imagem nítida e estável; todas as teclas respondem; o touchpad e os gestos funcionam.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>SINAIS DE ERRO / FERRAMENTAS</h4>\n<ul class=\"bul\"><li><b class=\"lead\">\"Sem sinal\":</b> cabo/entrada errada ou painel (<a class=\"xref\" data-code=\"C.02\">C.02</a>/<a class=\"xref\" data-code=\"E.04\">E.04</a>).</li>\n<li><b class=\"lead\">Tecla específica morta:</b> membrana/contato (peça) — teclado USB confirma o resto.</li>\n<li><b class=\"lead\">Touchpad sumiu das Configurações:</b> driver Precision/I2C HID — reinstale.</li></ul>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">FERRAMENTAS:</b> devmgmt.msc, Win+P, osk, periférico USB de teste.</p>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>PRÉ-REQUISITOS E COMPATIBILIDADE</h4>\n<p>Reinstalar driver exige Administrador. Peças internas (painel/flat/teclado de notebook) são trocadas em bancada. ms-settings é do Windows 10/11. Vale para desktop e notebook.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>PLANO DE CONTINGÊNCIA</h4>\n<ol class=\"steps\"><li>Use periféricos USB externos para continuar enquanto resolve.</li>\n<li>Tela de notebook: teste monitor externo e veja <a class=\"xref\" data-code=\"E.04\">E.04</a>/<a class=\"xref\" data-code=\"E.05\">E.05</a>.</li>\n<li>Teclado/touchpad: reinstale driver; se hardware, troque a peça.</li>\n<li>Monitor de desktop: teste em outro PC para isolar.</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"C.02\">C.02</a>, <a class=\"xref\" data-code=\"E.04\">E.04</a>, <a class=\"xref\" data-code=\"E.05\">E.05</a>, <a class=\"xref\" data-code=\"E.06\">E.06</a>.</p><p class=\"kv\"><b class=\"kvk kvk-prev\">PREVENÇÃO:</b> transportar o notebook fechado e sem objetos sobre o teclado, abrir a tampa pelo centro, limpar teclado/touchpad com produtos adequados, cabo de vídeo sem tensão/dobras.</p>","badges":[],"grav":"","disp":"Monitor / Teclado / Touchpad"}],"disp":"Hardware (por Componente)","sub":"Diagnóstico por componente de hardware."},{"id":"E","title":"NOTEBOOKS (PROBLEMAS ESPECÍFICOS)","desc":"Observação geral: em notebooks, quase tudo é integrado e miniaturizado. Antes de abrir qualquer aparelho, lembre: abrir pode anular garantia, e há risco de choque e de dano por eletricidade estática (ESD). Bateria interna (parafusada) exige desconexão do conector da placa antes de mexer. Veja a PARTE K (checklists).","entries":[{"code":"E.01","title":"BATERIA NÃO CARREGA / \"CONECTADA, NÃO CARREGANDO\"","body":"<p class=\"metabits\">Subcategoria: energia/bateria · Versões: todas (notebook) · [ADMIN] para driver/powercfg · [RISCO] bateria inchada</p>\n<h4 class=\"fld fld-n1\"><span class=\"fdot\"></span>NÍVEL 1 — EXPLICAÇÃO SIMPLES</h4>\n<p>O notebook está na tomada, mas o ícone diz \"conectada, não carregando\" ou a porcentagem não sobe. Antes de achar que a bateria \"morreu\", saiba que isso raramente é defeito de célula. As causas mais comuns são: um ajuste do FABRICANTE que limita a carga para preservar a bateria (proteção, não defeito), um \"travamento\" elétrico que se resolve com um reset, o driver da bateria precisando ser reinstalado, ou um carregador/cabo inadequado. <b class=\"lead\">ATENÇÃO:</b> se a bateria estiver INCHADA (a base do notebook empena ou o touchpad estufa), PARE de usar e leve à assistência — risco de incêndio.</p>\n<h4 class=\"fld fld-n2\"><span class=\"fdot\"></span>NÍVEL 2 — EXPLICAÇÃO TÉCNICA</h4>\n<p>\"Plugged in, not charging\" raramente é defeito de célula. Frequentes: política do fabricante (Lenovo Conservation Mode/limite; Dell Primarily AC; HP Battery Health Manager; ASUS Battery Health Charging 60/80/100%) — isso é COMPORTAMENTO ESPERADO; driver \"Bateria com método de controle compatível com ACPI da Microsoft\" travado; EC (Embedded Controller) travado (resolve com reset elétrico); carregador errado (tensão/amperagem/USB-C PD).</p>\n\n<h4 class=\"fld fld-diag\"><span class=\"fdot\"></span>CAMINHO COMPLETO — PASSO A PASSO</h4>\n<ol class=\"steps\"><li><b class=\"lead\">Leia a mensagem exata:</b> passe o mouse no ícone de bateria (perto do relógio).</li>\n<li><b class=\"lead\">Confirme o carregador:</b> compare tensão/corrente da etiqueta do carregador com a exigência na base do notebook. Em USB-C, use carregador PD com wattagem suficiente. Teste outra tomada.</li>\n<li><b class=\"lead\">Reset elétrico (descarta EC travado):</b> desligue; remova o carregador; em bateria removível, retire-a; segure o botão de power por 30–60 s; recoloque, conecte só o carregador e ligue.</li>\n<li><b class=\"lead\">Reinstale o driver da bateria:</b> Win + X &gt; Gerenciador de Dispositivos (<b class=\"lead\">devmgmt.msc</b>) &gt; \"Baterias\" &gt; clique direito em \"Bateria com método de controle compatível com ACPI da Microsoft\" &gt; \"Desinstalar dispositivo\" (NÃO marque excluir driver). Repita para todos os itens em \"Baterias\". Menu Ação &gt; \"Verificar se há alterações de hardware\" (ou reinicie).</li>\n<li><b class=\"lead\">Verifique o app do fabricante</b> (Lenovo Vantage, MyASUS, Dell Power Manager, HP Command Center) e desative o limite de carga se quiser 100%.</li></ol>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>MÉTODOS ALTERNATIVOS DE ACESSO</h4>\n<ul class=\"bul\"><li><b class=\"lead\">Configurações de energia/bateria:</b> Win + R &gt; <b class=\"lead\">ms-settings:batterysaver</b> ou <b class=\"lead\">powercfg.cpl</b>.</li>\n<li><b class=\"lead\">Gerenciador de Dispositivos:</b> Win + R &gt; <b class=\"lead\">devmgmt.msc</b>.</li>\n<li><b class=\"lead\">App do fabricante:</b> menu Iniciar &gt; nome do app (Vantage/MyASUS/etc.).</li></ul>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>AUTOMAÇÃO — SCRIPT (.bat) PARA RELATÓRIO DE SAÚDE DA BATERIA</h4>\n<p>Gera o relatório que mostra a capacidade projetada x a capacidade plena atual (desgaste).</p>\n<pre class=\"mono\">@echo off\nREM === Relatorio de saude da bateria ===\npowercfg /batteryreport /output \"%USERPROFILE%\\Desktop\\bateria.html\"\nstart \"\" \"%USERPROFILE%\\Desktop\\bateria.html\"\necho Relatorio aberto. Compare DESIGN CAPACITY x FULL CHARGE CAPACITY.\npause</pre>\n<p><b class=\"lead\">Criar/executar:</b> Bloco de Notas &gt; cole &gt; Salvar como (Todos os arquivos) &gt; <b class=\"lead\">SaudeBateria.bat</b> &gt; botão direito &gt; \"Executar como administrador\". <b class=\"lead\">Reversão:</b> só gera/abre um relatório HTML — apague o arquivo depois, se quiser.</p>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO / MENSAGENS DE SUCESSO</h4>\n<p>O ícone muda para \"carregando\" e a % sobe. No relatório, \"Full Charge Capacity\" próxima da \"Design Capacity\" indica bateria saudável; muito abaixo (ex.: &lt;60%) indica desgaste.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>MENSAGENS DE ERRO E COMO CORRIGIR</h4>\n<ul class=\"bul\"><li><b class=\"lead\">Continua \"não carregando\" com carregador certo e sem limite ativo:</b> teste outro carregador compatível; meça a saída do carregador (multímetro); suspeite do jack DC/placa de energia ou da bateria (<a class=\"xref\" data-code=\"D.08\">D.08</a>).</li>\n<li><b class=\"lead\">\"Carregando devagar\":</b> carregador de wattagem baixa ou cabo USB-C ruim (<a class=\"xref\" data-code=\"E.03\">E.03</a>).</li>\n<li><b class=\"lead\">Só carrega em uma porta USB-C:</b> nem toda porta-C entrega PD — use a porta de carga indicada.</li></ul>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>PRÉ-REQUISITOS E COMPATIBILIDADE</h4>\n<p>powercfg/reinstalar driver exigem Administrador. powercfg /batteryreport existe do Windows 8 em diante. O limite de carga é controlado por app/BIOS do fabricante (comportamento esperado, não defeito). Vale para todos os notebooks; bateria interna parafusada exige bancada.</p>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>VALIDAÇÃO FINAL</h4>\n<p>A bateria carrega até onde o limite do fabricante permite (ou 100% se desativado), o ícone mostra \"carregando\" e a autonomia é condizente com o relatório.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>PLANO DE CONTINGÊNCIA</h4>\n<ol class=\"steps\"><li>Se nada carrega: teste outro carregador ORIGINAL e meça a saída dele.</li>\n<li>Suspeite do jack DC/placa de energia (bancada).</li>\n<li>Se a \"Full Charge Capacity\" caiu muito, troque a bateria (<a class=\"xref\" data-code=\"D.08\">D.08</a>).</li>\n<li>Bateria INCHADA: troca imediata, pare de usar [RISCO de incêndio].</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-prev\">PREVENÇÃO:</b> carregador original; evitar calor; para uso 100% na tomada, manter o limite de saúde do fabricante.</p><p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"E.02\">E.02</a>, <a class=\"xref\" data-code=\"E.03\">E.03</a>, <a class=\"xref\" data-code=\"D.08\">D.08</a>, <a class=\"xref\" data-code=\"F.10\">F.10</a>.</p>","badges":[["cat","Energia/Bateria"],["grav","Gravidade: Média"],["dif","Dificuldade 2 a 3"],["time","15–40 min"],["flag","ADMIN"],["flag","RISCO"],["flag","REINICIA"]],"grav":"media","disp":"Bateria Não Carrega / \"conectada, Não Carregando\""},{"code":"E.02","title":"BATERIA DESCARREGA RÁPIDO / DESGASTE","body":"<p class=\"metabits\">Subcategoria: energia/bateria · Versões: todas (notebook) · [ADMIN] para powercfg/energy · Distinguir desgaste (hardware) de consumo (software)</p>\n<h4 class=\"fld fld-n1\"><span class=\"fdot\"></span>NÍVEL 1 — EXPLICAÇÃO SIMPLES</h4>\n<p>A bateria some rápido, dura bem menos do que quando era nova. Há duas explicações bem diferentes: (1) DESGASTE — toda bateria envelhece e perde capacidade com o tempo (hardware); (2) CONSUMO — brilho de tela alto, muitos programas abertos ou um app \"comilão\" rodando escondido (software/configuração). Vamos medir qual é o seu caso antes de pensar em trocar a bateria.</p>\n<h4 class=\"fld fld-n2\"><span class=\"fdot\"></span>NÍVEL 2 — EXPLICAÇÃO TÉCNICA</h4>\n<p>Distinguir DESGASTE (queda de Full Charge Capacity) de CONSUMO (ofensores de energia/drivers impedindo suspensão). Use powercfg /batteryreport, /energy e /sleepstudy; e o uso por aplicativo nas Configurações.</p>\n\n<h4 class=\"fld fld-diag\"><span class=\"fdot\"></span>CAMINHO COMPLETO — MEDIR DESGASTE x CONSUMO</h4>\n<ol class=\"steps\"><li><b class=\"lead\">Desgaste:</b> Prompt como Admin &gt; <b class=\"lead\">powercfg /batteryreport /output C:\\bateria.html</b> &gt; abra o arquivo. Compare \"Design Capacity\" x \"Full Charge Capacity\" — queda grande = desgaste físico.</li>\n<li><b class=\"lead\">Ofensores de consumo:</b> <b class=\"lead\">powercfg /energy</b> (deixe o PC ocioso ~60 s) gera um HTML apontando drivers/dispositivos que impedem suspensão e consumidores anormais.</li>\n<li><b class=\"lead\">Em portáteis modernos:</b> <b class=\"lead\">powercfg /sleepstudy</b> mostra o consumo em Modern Standby.</li>\n<li><b class=\"lead\">Uso por app:</b> Configurações &gt; Sistema &gt; Energia e bateria &gt; \"Uso da bateria\" (por aplicativo). E em Gerenciador de Tarefas &gt; Inicializar (apps que abrem com o Windows).</li></ol>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>AUTOMAÇÃO — SCRIPT (.bat) DE RELATÓRIOS DE ENERGIA</h4>\n<pre class=\"mono\">@echo off\nREM === Relatorios de bateria, energia e standby ===\npowercfg /batteryreport /output \"%USERPROFILE%\\Desktop\\bateria.html\"\npowercfg /energy /output \"%USERPROFILE%\\Desktop\\energia.html\" /duration 60\npowercfg /sleepstudy /output \"%USERPROFILE%\\Desktop\\sleepstudy.html\"\necho Tres relatorios salvos na Area de Trabalho.\npause</pre>\n<p><b class=\"lead\">Criar/executar:</b> Bloco de Notas &gt; cole &gt; Salvar como (Todos os arquivos) &gt; <b class=\"lead\">RelatoriosBateria.bat</b> &gt; botão direito &gt; Administrador. <b class=\"lead\">Reversão:</b> só gera relatórios; apague-os depois.</p>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>CORREÇÃO (consumo)</h4>\n<ul class=\"bul\"><li>Reduzir o brilho da tela; usar plano \"Equilibrado\"/\"Economia de energia\" (powercfg.cpl).</li>\n<li>Fechar apps de inicialização desnecessários (Gerenciador de Tarefas &gt; Inicializar).</li>\n<li>Atualizar drivers (especialmente GPU/Wi-Fi); desativar tarefas em segundo plano pouco usadas.</li>\n<li>Se for DESGASTE físico confirmado, trocar a bateria (peça — <a class=\"xref\" data-code=\"D.08\">D.08</a>).</li></ul>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>MÉTODOS ALTERNATIVOS DE ACESSO</h4>\n<ul class=\"bul\"><li><b class=\"lead\">Plano de energia:</b> Win + R &gt; <b class=\"lead\">powercfg.cpl</b>.</li>\n<li><b class=\"lead\">Uso por app:</b> Win + R &gt; <b class=\"lead\">ms-settings:batterysaver-usagedetails</b>.</li>\n<li><b class=\"lead\">Inicialização:</b> Ctrl+Shift+Esc &gt; aba \"Inicializar\".</li></ul>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO / MENSAGENS DE SUCESSO</h4>\n<p>Maior duração medida em uso real; o relatório /energy lista menos \"Erros/Avisos\" (ofensores). O batteryreport mostra a capacidade plena atual.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>MENSAGENS DE ERRO E COMO CORRIGIR</h4>\n<ul class=\"bul\"><li><b class=\"lead\">\"Acesso negado\" no powercfg:</b> abra como Administrador.</li>\n<li><b class=\"lead\">Full Charge Capacity muito baixa:</b> desgaste real — só a troca da bateria resolve.</li>\n<li><b class=\"lead\">/energy aponta um driver impedindo a suspensão:</b> atualize/remova esse driver (drena bateria).</li></ul>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>PRÉ-REQUISITOS E COMPATIBILIDADE</h4>\n<p>powercfg exige Administrador. /sleepstudy e Modern Standby são do Windows 10+. batteryreport/energy existem do 7/8 em diante. A troca de bateria é a única solução para desgaste físico.</p>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>VALIDAÇÃO FINAL</h4>\n<p>Com os ajustes de consumo (ou bateria nova), a autonomia melhora de forma perceptível no uso típico; o relatório /energy fica \"mais limpo\".</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>PLANO DE CONTINGÊNCIA</h4>\n<ol class=\"steps\"><li>Se é consumo, ataque os ofensores um a um (driver, app de inicialização, brilho).</li>\n<li>Se é desgaste, troque a bateria (<a class=\"xref\" data-code=\"D.08\">D.08</a>).</li>\n<li>Se a bateria descarrega na bolsa (acordando sozinha), trate a suspensão (<a class=\"xref\" data-code=\"E.08\">E.08</a>).</li>\n<li>Calibração: alguns fabricantes oferecem rotina de calibração no app/BIOS.</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"E.01\">E.01</a>, <a class=\"xref\" data-code=\"E.08\">E.08</a>, <a class=\"xref\" data-code=\"C.08\">C.08</a>, <a class=\"xref\" data-code=\"C.10\">C.10</a>, <a class=\"xref\" data-code=\"D.08\">D.08</a>, <a class=\"xref\" data-code=\"F.10\">F.10</a>.</p><p class=\"kv\"><b class=\"kvk kvk-prev\">PREVENÇÃO:</b> reduzir brilho e processos em segundo plano, usar o perfil de energia adequado, evitar calor (a bateria degrada mais rápido quente), manter o limite de carga do fabricante quando viver na tomada.</p>","badges":[["cat","Energia/Bateria"],["grav","Gravidade: Baixa/Média"],["dif","Dificuldade 2"],["time","15–30 min"]],"grav":"baixa","disp":"Bateria Descarrega Rápido / Desgaste"},{"code":"E.03","title":"CARREGADOR NÃO RECONHECIDO","body":"<p class=\"metabits\">Subcategoria: energia · Versões: todas (notebook) · Comum em Dell/HP (pino de ID) e em USB-C (negociação PD)</p>\n<h4 class=\"fld fld-n1\"><span class=\"fdot\"></span>NÍVEL 1 — EXPLICAÇÃO SIMPLES</h4>\n<p>O notebook diz \"carregador não reconhecido\" / \"AC adapter not recognized\", ou carrega muito devagar/não carrega. É comum quando o carregador não é o original, o cabo/pino está danificado, ou (em alguns Dell/HP) o \"chip de identificação\" do carregador falhou. Vamos confirmar o carregador, o cabo e fazer um reset elétrico.</p>\n<h4 class=\"fld fld-n2\"><span class=\"fdot\"></span>NÍVEL 2 — EXPLICAÇÃO TÉCNICA</h4>\n<p>Carregadores Dell/HP têm um pino central de ID (1-wire). Cabo/pino rompido faz o firmware reduzir desempenho (CPU/GPU em baixa) e, às vezes, não carregar. Em USB-C, a negociação Power Delivery (PD) pode falhar com cabo ruim ou porta sem PD.</p>\n\n<h4 class=\"fld fld-diag\"><span class=\"fdot\"></span>CAMINHO COMPLETO — DIAGNÓSTICO E CORREÇÃO</h4>\n<ol class=\"steps\"><li>Inspecione o conector e o cabo: pino central torto, cabo rachado perto do plug, pino folgado, carregador esquentando demais ou com cheiro de queimado.</li>\n<li>Teste outro carregador ORIGINAL/compatível (tensão, amperagem e conector corretos). Em USB-C, troque por um cabo CERTIFICADO e um carregador PD com wattagem suficiente.</li>\n<li>Faça o <b class=\"lead\">reset elétrico</b> (como em <a class=\"xref\" data-code=\"E.01\">E.01</a>): desligue, tire o carregador (e a bateria, se removível), segure o power 30–60 s, reconecte.</li>\n<li>Em alguns Dell/HP, entre na BIOS para ver se o carregador é detectado (alguns mostram a wattagem do adaptador).</li></ol>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>AUTOMAÇÃO / SCRIPTS — POR QUE É LIMITADO</h4>\n<p>O problema é físico (carregador/cabo/pino/porta). Não há `.bat` que conserte o adaptador. O diagnóstico útil por software é o relatório de bateria (ver <a class=\"xref\" data-code=\"E.01\">E.01</a>), que ajuda a separar \"carregador\" de \"bateria\". Em USB-C, alguns fabricantes têm app que mostra a wattagem negociada (PD).</p>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO / MENSAGENS DE SUCESSO</h4>\n<p>A mensagem \"carregador não reconhecido\" some, o desempenho volta ao normal (sem throttling forçado) e a carga progride.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>MENSAGENS / SINAIS DE ERRO</h4>\n<ul class=\"bul\"><li><b class=\"lead\">\"AC adapter type cannot be determined\" (Dell):</b> pino de ID/cabo rompido — troque por carregador original.</li>\n<li><b class=\"lead\">Carrega só em certa posição do cabo:</b> cabo/conector com mau contato — substitua.</li>\n<li><b class=\"lead\">USB-C carrega devagar:</b> cabo não-certificado ou carregador de baixa wattagem.</li></ul>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>PRÉ-REQUISITOS E COMPATIBILIDADE</h4>\n<p>Use carregador adequado ao modelo (etiqueta na base). O pino de ID é típico de Dell/HP; USB-C PD é comum em notebooks recentes. Vale para todos os notebooks. Reparo do jack DC/placa de energia é bancada.</p>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>VALIDAÇÃO FINAL</h4>\n<p>Com o carregador correto, sem aviso de \"não reconhecido\", o notebook roda em desempenho pleno na tomada e carrega normalmente.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>PLANO DE CONTINGÊNCIA</h4>\n<ol class=\"steps\"><li>Confirme com um carregador comprovadamente bom.</li>\n<li>Meça a saída do carregador com multímetro.</li>\n<li>Se o carregador é bom mas o aviso persiste, suspeite do jack DC/placa de energia (bancada).</li>\n<li>Em USB-C, teste outra porta com PD e outro cabo certificado.</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"E.01\">E.01</a>, <a class=\"xref\" data-code=\"D.08\">D.08</a>, <a class=\"xref\" data-code=\"C.01\">C.01</a>.</p><p class=\"kv\"><b class=\"kvk kvk-prev\">PREVENÇÃO:</b> usar carregador original ou homologado com a tensão/amperagem corretas, não dobrar o cabo junto ao plugue, segurar pelo corpo do conector ao desconectar.</p>","badges":[["cat","Energia"],["grav","Gravidade: Média"],["dif","Dificuldade 2"],["time","10–30 min"]],"grav":"media","disp":"Carregador Não Reconhecido"},{"code":"E.04","title":"TELA APAGADA / PISCANDO / BRANCA / COM LINHAS (painel x flat x placa)","body":"<p class=\"metabits\">Versões: todas (notebook) · O teste do monitor externo (Win+P) vale para 7 a 11 · [RISCO] reassentar flat/trocar painel é serviço de bancada</p>\n<h4 class=\"fld fld-n1\"><span class=\"fdot\"></span>NÍVEL 1 — EXPLICAÇÃO SIMPLES</h4>\n<p>A tela do notebook não mostra imagem (mas o aparelho parece ligado), ou pisca, ou fica toda branca, ou aparecem linhas/manchas. O teste MAIS importante, que separa \"defeito de tela\" de \"defeito de placa de vídeo\": ligue um <b class=\"lead\">MONITOR EXTERNO</b> no notebook. Se a imagem aparece no monitor externo e NÃO na tela do notebook, o problema é da tela/cabo do notebook — não da placa de vídeo. Esse único teste já decide o caminho do conserto.</p>\n<h4 class=\"fld fld-n2\"><span class=\"fdot\"></span>NÍVEL 2 — EXPLICAÇÃO TÉCNICA</h4>\n<p>Isolar painel/flat (eDP/LVDS) x GPU/driver. Sintomas que variam com o ÂNGULO da tampa apontam flat danificado/dobradiça. Tela \"apagada\" mas com imagem fraca à lanterna = falha de backlight. Piscar logo após o login costuma ser driver/app incompatível.</p>\n\n<h4 class=\"fld fld-diag\"><span class=\"fdot\"></span>CAMINHO COMPLETO — O TESTE QUE DECIDE TUDO</h4>\n<ol class=\"steps\"><li>Conecte um monitor/TV externo (HDMI/VGA/USB-C/DP) ao notebook.</li>\n<li>Pressione <b class=\"lead\">Win + P</b> e escolha <b class=\"lead\">\"Duplicar\"</b>.</li>\n<li>Leia o resultado:\n<ul class=\"bul\"><li><b class=\"lead\">Externo OK + tela interna ruim:</b> painel, cabo flat ou conector do notebook.</li>\n<li><b class=\"lead\">Ambos ruins (mesmos artefatos):</b> GPU/VRAM/driver (ver <a class=\"xref\" data-code=\"C.12\">C.12</a>/<a class=\"xref\" data-code=\"D.05\">D.05</a>).</li>\n<li><b class=\"lead\">Tela \"apagada\" mas com imagem fraca à lanterna:</b> falha de iluminação (backlight).</li></ul></li>\n<li>Linhas que MUDAM ao mexer na tampa &gt; flat/dobradiça (<a class=\"xref\" data-code=\"E.05\">E.05</a>).</li></ol>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>CORREÇÃO (driver primeiro, físico depois)</h4>\n<ol class=\"steps\"><li>Atualize/reinstale o driver de vídeo: Win + R &gt; <b class=\"lead\">devmgmt.msc</b> &gt; \"Adaptadores de vídeo\" &gt; clique direito &gt; \"Atualizar driver\" ou \"Reverter driver\". Em artefatos, faça limpeza com DDU em Modo de Segurança e reinstale (<a class=\"xref\" data-code=\"C.12\">C.12</a>).</li>\n<li>Tela PISCANDO: entre em <b class=\"lead\">Modo de Segurança</b>. Se NÃO pisca lá, é driver/app — identifique pelo Gerenciador de Tarefas (se a barra de tarefas pisca, suspeite de driver; se só janelas, de app).</li>\n<li>Suspeita física: reassentar o flat na placa e no painel (técnico); inspecionar rompimento perto da dobradiça (<a class=\"xref\" data-code=\"E.05\">E.05</a>); por fim, trocar o painel.</li></ol>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>AUTOMAÇÃO / SCRIPTS — POR QUE É LIMITADO AQUI</h4>\n<p>O problema é majoritariamente físico (painel/flat/backlight) ou de driver. Não há `.bat` que conserte hardware de tela. O que automatiza é a parte de driver: o DDU (Display Driver Uninstaller, em Modo de Segurança) limpa o driver de vídeo antes da reinstalação — ver o procedimento detalhado em <a class=\"xref\" data-code=\"C.12\">C.12</a>. O \"script\" mais útil deste caso é o gesto Win+P para validar com monitor externo.</p>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO / VALIDAÇÃO FINAL</h4>\n<p>Imagem estável na tela interna, sem piscar/linhas, com o brilho respondendo. Em qualquer ângulo da tampa a imagem se mantém (descarta flat/dobradiça).</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>MENSAGENS / SINAIS DE ERRO</h4>\n<ul class=\"bul\"><li><b class=\"lead\">\"Manchas de pressão\" coloridas:</b> dano físico no painel — troca de painel.</li>\n<li><b class=\"lead\">Linhas só em certo ângulo:</b> flat/dobradiça (<a class=\"xref\" data-code=\"E.05\">E.05</a>).</li>\n<li><b class=\"lead\">Artefatos iguais no monitor externo:</b> GPU/driver (<a class=\"xref\" data-code=\"D.05\">D.05</a>), não a tela.</li></ul>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>PRÉ-REQUISITOS, DEPENDÊNCIAS E LIMITAÇÕES</h4>\n<p>Precisa de um monitor externo para o teste decisivo. Reassentar flat/trocar painel é serviço de bancada (risco e, às vezes, garantia). Notebooks com GPU híbrida (Intel + NVIDIA/AMD) precisam dos dois drivers corretos. DDU é externo. Vale para todas as versões.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>PLANO DE CONTINGÊNCIA</h4>\n<ol class=\"steps\"><li>Se a tela interna está morta mas a externa funciona, use o notebook com monitor externo enquanto agenda a troca de painel/flat.</li>\n<li>Se há artefatos em ambas, trate a GPU/driver (<a class=\"xref\" data-code=\"C.12\">C.12</a>/<a class=\"xref\" data-code=\"D.05\">D.05</a>).</li>\n<li>Backlight com falha: troca de painel ou placa/driver de backlight (bancada).</li>\n<li>Persistindo após troca de painel, suspeite do flat ou da própria GPU.</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">FERRAMENTAS:</b> monitor externo, Win+P, devmgmt.msc, DDU, lanterna (teste de backlight).</p><p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"C.02\">C.02</a>, <a class=\"xref\" data-code=\"C.12\">C.12</a>, <a class=\"xref\" data-code=\"C.15\">C.15</a>, <a class=\"xref\" data-code=\"D.05\">D.05</a>, <a class=\"xref\" data-code=\"D.12\">D.12</a>, <a class=\"xref\" data-code=\"E.05\">E.05</a>.</p><p class=\"kv\"><b class=\"kvk kvk-prev\">PREVENÇÃO:</b> não forçar a tampa dura; drivers de vídeo estáveis.</p>","badges":[["cat","Vídeo/Display"],["grav","Gravidade: Média/Alta"],["dif","Dificuldade 3 a 4"],["time","20–90 min"],["flag","RISCO"]],"grav":"media","disp":"Tela Apagada / Piscando / Branca / com Linhas (Painel X Flat X Placa)"},{"code":"E.05","title":"DOBRADIÇAS E FLAT CABLE","body":"<p class=\"metabits\">Subcategoria: mecânico/display · Versões: todas (notebook) · [RISCO] reparo de bancada, alta dificuldade · Não há solução por software</p>\n<h4 class=\"fld fld-n1\"><span class=\"fdot\"></span>NÍVEL 1 — EXPLICAÇÃO SIMPLES</h4>\n<p>As dobradiças são as \"juntas\" que prendem a tela na base. Quando endurecem ou quebram, podem rachar a carcaça, soltar a tela e até romper o cabo fino (o \"flat\") que leva a imagem ao painel. Sinais: estalos ao abrir/fechar, tela frouxa, carcaça trincando nos cantos, e imagem que FALHA quando você mexe na tampa. Importante: este é um conserto FÍSICO, de bancada — não existe ajuste no Windows que resolva.</p>\n<h4 class=\"fld fld-n2\"><span class=\"fdot\"></span>NÍVEL 2 — EXPLICAÇÃO TÉCNICA</h4>\n<p>Dobradiça emperrada transfere força ao gabinete e ao flat (eDP/LVDS) que passa por ela. Sintomas no display que VARIAM com o ângulo da tampa são forte indício de flat danificado. O reparo envolve desmontar moldura/bezel, trocar dobradiças e, se necessário, o flat (peça específica do modelo).</p>\n\n<h4 class=\"fld fld-diag\"><span class=\"fdot\"></span>CAMINHO COMPLETO — CONFIRMAR QUE É MECÂNICO (não software)</h4>\n<ol class=\"steps\"><li>Abra e feche a tampa devagar: há estalo, resistência irregular, ou a carcaça abre/trinca perto das dobradiças?</li>\n<li>Com o notebook ligado, mexa LEVEMENTE no ângulo da tampa: se a imagem pisca, some ou ganha linhas conforme o ângulo, o flat/dobradiça é o suspeito.</li>\n<li><b class=\"lead\">Confronte com o teste de monitor externo</b> (<a class=\"xref\" data-code=\"E.04\">E.04</a>): se o monitor externo fica perfeito e só a tela interna falha ao mexer na tampa, confirma flat/painel — não é a GPU.</li></ol>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>CORREÇÃO (serviço de bancada, alta dificuldade)</h4>\n<ul class=\"bul\"><li>NÃO force a tampa dura (piora o dano à carcaça e ao flat).</li>\n<li>Substituir as dobradiças e, se necessário, o flat por peças do MODELO exato.</li>\n<li>Reforçar os pontos de fixação da carcaça (alguns modelos racham nos suportes da dobradiça).</li></ul>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>AUTOMAÇÃO / SCRIPTS — NÃO SE APLICA</h4>\n<p>É um defeito puramente mecânico/elétrico de hardware. Não há comando, script ou ajuste de Windows que conserte dobradiça ou flat. A \"ferramenta\" deste caso é o conjunto de chaves de precisão e a peça de reposição correta — serviço técnico.</p>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO / VALIDAÇÃO FINAL</h4>\n<p>Após o reparo, a tampa abre/fecha suave (sem estalos), a carcaça não trinca, e a imagem fica estável em QUALQUER ângulo da tampa.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>MENSAGENS / SINAIS DE ERRO</h4>\n<ul class=\"bul\"><li><b class=\"lead\">Imagem muda ao mexer na tampa:</b> flat danificado/mal conectado.</li>\n<li><b class=\"lead\">Estalo/resistência ao abrir:</b> dobradiça emperrada — risco de rachar a carcaça e romper o flat se forçar.</li>\n<li><b class=\"lead\">Tela \"branca total\" ou linhas fixas:</b> flat rompido ou painel (ver <a class=\"xref\" data-code=\"E.04\">E.04</a>).</li></ul>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>PRÉ-REQUISITOS E COMPATIBILIDADE</h4>\n<p>Peça específica do modelo (dobradiças/flat). Reparo de bancada (alta dificuldade); abrir pode anular garantia. Vale para todos os notebooks. Enquanto não conserta, usar monitor externo evita forçar a tela interna.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>PLANO DE CONTINGÊNCIA</h4>\n<ol class=\"steps\"><li>Pare de abrir/fechar com força para não piorar (carcaça e flat).</li>\n<li>Use monitor externo (Win+P) enquanto agenda o reparo.</li>\n<li>Leve a um técnico com a peça correta do modelo.</li>\n<li>Se a carcaça já rachou, peça também o reforço/troca dos suportes da dobradiça.</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"E.04\">E.04</a>, <a class=\"xref\" data-code=\"D.12\">D.12</a>.</p><p class=\"kv\"><b class=\"kvk kvk-prev\">PREVENÇÃO:</b> abrir a tampa sempre pelo centro e com as duas mãos, não transportar o notebook aberto segurando pela tela, não deixar objetos sobre o teclado ao fechar.</p>","badges":[["cat","Mecânico/Display"],["grav","Gravidade: Média/Alta"],["dif","Dificuldade 4"],["time","60–120 min"],["flag","RISCO"]],"grav":"media","disp":"Dobradiças e Flat Cable"},{"code":"E.06","title":"TECLADO / TOUCHPAD / WEBCAM INTERNOS","body":"<p class=\"metabits\">Versões: todas (notebook) · Permissões de câmera/microfone são do Windows 10/11 · Reinstalar driver exige Administrador</p>\n<h4 class=\"fld fld-n1\"><span class=\"fdot\"></span>NÍVEL 1 — EXPLICAÇÃO SIMPLES</h4>\n<p>Teclas que não funcionam ou repetem, touchpad que não move ou \"clica sozinho\", webcam que não aparece. ANTES de pensar em defeito: muitos notebooks têm ATALHOS que desligam o touchpad (tecla Fn + ícone de touchpad) e a câmera (tecla com ícone de câmera, ou uma \"tampinha\"/kill switch físico). Muita gente desliga sem querer. Vamos checar atalhos, permissões e driver — nessa ordem.</p>\n<h4 class=\"fld fld-n2\"><span class=\"fdot\"></span>NÍVEL 2 — EXPLICAÇÃO TÉCNICA</h4>\n<p>Teclado: driver \"Teclado PS/2 padrão\" ou ACPI; teste com teclado USB externo para isolar. Touchpad: driver I2C HID / Precision; atalho Fn. Webcam: driver UVC + permissões de privacidade. Tecla específica morta = membrana/contato (peça); tudo morto = driver/flat/EC.</p>\n\n<h4 class=\"fld fld-diag\"><span class=\"fdot\"></span>CAMINHO COMPLETO — POR DISPOSITIVO</h4>\n<ol class=\"steps\"><li><b class=\"lead\">Touchpad:</b> tente o atalho <b class=\"lead\">Fn + (ícone de touchpad)</b>. Depois Configurações &gt; Bluetooth e dispositivos &gt; <b class=\"lead\">Touchpad</b> &gt; confirme que está LIGADO e ajuste a sensibilidade.</li>\n<li><b class=\"lead\">Webcam:</b> verifique a \"tampinha\"/kill switch físico; depois Configurações &gt; Privacidade e segurança &gt; <b class=\"lead\">Câmera</b> &gt; \"Acesso à câmera\" e \"Permitir que os aplicativos\" devem estar LIGADOS. Teste no app \"Câmera\" do Windows.</li>\n<li><b class=\"lead\">Teclado:</b> abra o teclado virtual para confirmar que o resto funciona: Win + R &gt; <b class=\"lead\">osk</b> &gt; Enter. Teste um teclado USB externo para isolar hardware.</li>\n<li>Confira drivers: Win + R &gt; <b class=\"lead\">devmgmt.msc</b> &gt; \"Teclados\", \"Mouse e outros dispositivos apontadores\", \"Câmeras\" — um \"!\" indica problema.</li></ol>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>MÉTODOS ALTERNATIVOS DE ACESSO</h4>\n<ul class=\"bul\"><li><b class=\"lead\">Touchpad direto:</b> Win + R &gt; <b class=\"lead\">ms-settings:devices-touchpad</b>.</li>\n<li><b class=\"lead\">Privacidade da câmera/microfone:</b> Win + R &gt; <b class=\"lead\">ms-settings:privacy-webcam</b> e <b class=\"lead\">ms-settings:privacy-microphone</b>.</li>\n<li><b class=\"lead\">Solucionadores:</b> Configurações &gt; Sistema &gt; Solucionar problemas (Teclado, Câmera).</li></ul>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>AUTOMAÇÃO — SCRIPT (.bat) PARA REINSTALAR O DRIVER PROBLEMÁTICO</h4>\n<p>O caminho confiável é pelo Gerenciador de Dispositivos. O script abre o devmgmt.msc direto (a remoção/reescaneamento deve ser feita na interface, com confirmação visual do dispositivo).</p>\n<pre class=\"mono\">@echo off\nREM === Abrir o Gerenciador de Dispositivos para reinstalar driver ===\nstart devmgmt.msc\necho Em \"Teclados\"/\"Mouse...\"/\"Cameras\": botao direito no item com \"!\" >\necho \"Desinstalar dispositivo\"; depois menu Acao > \"Verificar alteracoes de hardware\".\npause</pre>\n<p><b class=\"lead\">Criar/executar:</b> Bloco de Notas &gt; cole &gt; Salvar como (Todos os arquivos) &gt; <b class=\"lead\">AbrirDispositivos.bat</b> &gt; botão direito &gt; Administrador. <b class=\"lead\">Reversão:</b> reinstalar driver não apaga dados; se um driver novo piorar, use \"Reverter driver\" nas propriedades do dispositivo.</p>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>CORREÇÃO</h4>\n<ul class=\"bul\"><li>Ligar via Fn/Configurações; conceder permissões; reinstalar/atualizar driver (fabricante).</li>\n<li>Touchpad \"clicando sozinho\": limpar a superfície; ajustar palm rejection; verificar se o painel não está pressionado.</li>\n<li>Isolar com periférico externo (teclado/mouse/webcam USB). Trocar peça interna se confirmado defeito (bancada).</li></ul>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO / VALIDAÇÃO FINAL</h4>\n<p>Todas as teclas respondem; o touchpad move e os gestos funcionam; a webcam mostra imagem no app \"Câmera\". Sem \"!\" no Gerenciador de Dispositivos.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>MENSAGENS / SINAIS DE ERRO</h4>\n<ul class=\"bul\"><li><b class=\"lead\">\"Não encontramos nenhuma câmera\" (0xA00F4244):</b> permissão desligada, kill switch físico, ou driver — confira os três.</li>\n<li><b class=\"lead\">Tecla específica morta:</b> membrana/contato (peça) — teclado USB externo confirma se o resto está OK.</li>\n<li><b class=\"lead\">Touchpad sumiu das Configurações:</b> driver Precision/I2C HID — reinstale pelo fabricante.</li></ul>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>PRÉ-REQUISITOS, DEPENDÊNCIAS E LIMITAÇÕES</h4>\n<p>As permissões de privacidade de câmera/microfone existem no Windows 10/11. Reinstalar driver exige Administrador. Peças internas (teclado/touchpad/webcam) são trocadas em bancada. Vale para todos os notebooks; em alguns, a câmera tem interruptor físico.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>PLANO DE CONTINGÊNCIA</h4>\n<ol class=\"steps\"><li>Use periféricos USB externos para continuar trabalhando enquanto resolve.</li>\n<li>Se tudo (teclado inteiro) está morto, suspeite do flat do teclado ou do EC — bancada.</li>\n<li>Webcam: se some mesmo com permissões e driver OK, pode ser o módulo/flat.</li>\n<li>Touchpad: reassentar o conector interno (técnico).</li>\n<li>Persistindo, troca da peça (<a class=\"xref\" data-code=\"D.12\">D.12</a>).</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">FERRAMENTAS:</b> devmgmt.msc, ms-settings (touchpad/privacidade), osk, app Câmera, periféricos USB.</p><p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"D.10\">D.10</a>, <a class=\"xref\" data-code=\"D.12\">D.12</a>, <a class=\"xref\" data-code=\"C.20\">C.20</a>.</p><p class=\"kv\"><b class=\"kvk kvk-prev\">PREVENÇÃO:</b> cuidado com atalhos Fn; manter drivers do fabricante; limpar o touchpad.</p>","badges":[["cat","Periféricos integrados"],["grav","Gravidade: Baixa/Média"],["dif","Dificuldade 2 a 3"],["time","15–45 min"]],"grav":"baixa","disp":"Teclado / Touchpad / Webcam Internos"},{"code":"E.07","title":"SUPERAQUECIMENTO E LIMPEZA TÉRMICA","body":"<p class=\"metabits\">Subcategoria: térmico · Versões: todas (notebook) · [RISCO] limpeza interna/repaste — desconecte a bateria; pode anular garantia</p>\n<h4 class=\"fld fld-n1\"><span class=\"fdot\"></span>NÍVEL 1 — EXPLICAÇÃO SIMPLES</h4>\n<p>O notebook esquenta muito, a ventoinha vive no máximo, ele fica lento de repente (isso se chama \"throttling\": ele se segura para não queimar) ou desliga sozinho. A causa muito comum é poeira entupindo a saída de ar e a pasta térmica ressecada. Há o que você mesmo pode fazer (limpeza externa, base ventilada) e o que é serviço técnico (abrir, limpar por dentro e trocar a pasta).</p>\n<h4 class=\"fld fld-n2\"><span class=\"fdot\"></span>NÍVEL 2 — EXPLICAÇÃO TÉCNICA</h4>\n<p>Throttling térmico protege CPU/GPU reduzindo o clock ao atingir Tjmax. Causas: dissipador/ventoinha obstruídos por poeira, pasta térmica degradada, pads térmicos gastos, base sobre superfície macia bloqueando a entrada de ar, perfil de energia em desempenho máximo.</p>\n\n<h4 class=\"fld fld-diag\"><span class=\"fdot\"></span>CAMINHO COMPLETO — MEDIR E CONFIRMAR</h4>\n<ol class=\"steps\"><li>Instale o HWiNFO ou HWMonitor (gratuitos, sites oficiais) e observe a temperatura da CPU/GPU em repouso e sob carga.</li>\n<li>Ouça/sinta o fluxo de ar na saída: está fraco/obstruído? A base esquenta muito num ponto?</li>\n<li>Observe se o clock CAI sob carga (throttling) — sinal de temperatura no limite.</li>\n<li>Confira no Visualizador de Eventos (eventvwr.msc) os Event 41 após desligamentos \"quentes\" (ver <a class=\"xref\" data-code=\"G.01\">G.01</a>).</li></ol>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>AUTOMAÇÃO — SCRIPT (.bat) DE EVENTOS + RELATÓRIO DE ENERGIA</h4>\n<p>Coleta os desligamentos e gera o relatório de energia. (A temperatura vem de HWiNFO/HWMonitor — o Windows não tem comando universal de temperatura.)</p>\n<pre class=\"mono\">@echo off\nREM === Eventos de queda + relatorio de energia ===\npowershell -NoProfile -Command \"Get-WinEvent -FilterHashtable @{LogName='System'; Id=41,6008} -MaxEvents 20 -ErrorAction SilentlyContinue | Select TimeCreated,Id | Format-Table -AutoSize | Out-File $env:USERPROFILE\\Desktop\\Termico_Quedas.txt -Encoding UTF8\"\npowercfg /energy /output \"%USERPROFILE%\\Desktop\\energia.html\" /duration 60\necho Arquivos salvos na Area de Trabalho.\npause</pre>\n<p><b class=\"lead\">Criar/executar:</b> Bloco de Notas &gt; cole &gt; Salvar como (Todos os arquivos) &gt; <b class=\"lead\">DiagTermicoNote.bat</b> &gt; botão direito &gt; Administrador. <b class=\"lead\">Reversão:</b> só gera relatórios; apague-os depois.</p>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>CORREÇÃO</h4>\n<ol class=\"steps\"><li><b class=\"lead\">Limpeza externa (você pode fazer):</b> ar comprimido nas grades de saída (trave a ventoinha com um palito para ela não girar além do normal). Eleve o notebook para liberar a entrada de ar.</li>\n<li><b class=\"lead\">Limpeza interna (técnico):</b> abrir, limpar cooler/aletas, RETROCAR a pasta térmica da CPU/GPU e os pads, verificar a rotação da ventoinha.</li>\n<li><b class=\"lead\">Software:</b> ajustar o plano de energia (powercfg.cpl); em alguns modelos, limitar o turbo pelo app do fabricante.</li></ol>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>MÉTODOS ALTERNATIVOS DE ACESSO</h4>\n<ul class=\"bul\"><li><b class=\"lead\">Plano de energia/curva térmica:</b> Win + R &gt; <b class=\"lead\">powercfg.cpl</b>; e app do fabricante (modo silencioso/resfriamento).</li>\n<li><b class=\"lead\">Curva de ventoinha:</b> entrar no BIOS (F2/Del) &gt; \"Fan\"/\"Cooling\".</li>\n<li><b class=\"lead\">Eventos térmicos:</b> eventvwr.msc &gt; Sistema &gt; filtrar Kernel-Power 41 (<a class=\"xref\" data-code=\"G.01\">G.01</a>).</li></ul>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO / VALIDAÇÃO FINAL</h4>\n<p>Temperaturas mais baixas, ventoinha estabiliza, sem desligamentos súbitos e sem queda brusca de desempenho (throttling) sob carga. Sem novos Event 41/6008.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>MENSAGENS / SINAIS DE ERRO</h4>\n<ul class=\"bul\"><li><b class=\"lead\">Desliga em segundos sob carga:</b> proteção térmica severa — radiador entupido/pasta seca/ventoinha parada.</li>\n<li><b class=\"lead\">Ventoinha não gira:</b> substituir; verificar conexão interna.</li>\n<li><b class=\"lead\">Bateria INCHADA:</b> trocar JÁ [RISCO de incêndio].</li></ul>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>PRÉ-REQUISITOS E COMPATIBILIDADE</h4>\n<p>Medir temperatura exige app externo (HWiNFO/HWMonitor). A limpeza interna/repaste é serviço de bancada (cuidado com ESD; desconecte a bateria; pode anular garantia). Vale para todos os notebooks.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>PLANO DE CONTINGÊNCIA</h4>\n<ol class=\"steps\"><li>Se a limpeza externa não baixou a temperatura, agende a limpeza interna + repaste.</li>\n<li>Verifique a rotação real da ventoinha e o contato do dissipador.</li>\n<li>Use base refrigerada como paliativo.</li>\n<li>Persistindo após repaste, suspeite de sensor/ventoinha defeituosa ou pads térmicos gastos.</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-prev\">PREVENÇÃO:</b> limpeza a cada 6–12 meses, base ventilada, não bloquear saídas.</p><p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"C.13\">C.13</a>, <a class=\"xref\" data-code=\"C.14\">C.14</a>, <a class=\"xref\" data-code=\"D.03\">D.03</a>, <a class=\"xref\" data-code=\"D.05\">D.05</a>, <a class=\"xref\" data-code=\"G.01\">G.01</a>.</p>","badges":[["cat","Térmico"],["grav","Gravidade: Média/Alta"],["dif","Dificuldade 3 a 4"],["time","30–90 min"],["flag","RISCO"]],"grav":"media","disp":"Superaquecimento e Limpeza Térmica"},{"code":"E.08","title":"SUSPENSÃO / HIBERNAÇÃO / NÃO ACORDA","body":"<p class=\"metabits\">Subcategoria: estados de energia (S3/S0/Hibernate) · Versões: 7 a 11 (Modern Standby/S0 a partir do 10) · Comandos powercfg exigem Administrador</p>\n<h4 class=\"fld fld-n1\"><span class=\"fdot\"></span>NÍVEL 1 — EXPLICAÇÃO SIMPLES</h4>\n<p>O notebook \"dorme\" (suspende) mas: não acorda (tela fica preta e só volta segurando o power), ou acorda sozinho na bolsa e esquenta/descarrega, ou não hiberna. São problemas de energia, quase sempre ligados a drivers e a configurações de \"quem pode acordar o PC\". Vamos descobrir o que está acordando/impedindo o sono e ajustar.</p>\n<h4 class=\"fld fld-n2\"><span class=\"fdot\"></span>NÍVEL 2 — EXPLICAÇÃO TÉCNICA</h4>\n<p>\"Não acorda\"/tela preta ao retornar: driver de vídeo, Modern Standby (S0) x S3, USB selective suspend, ou Fast Startup conflitando — pode gerar Stop 0x9F (DRIVER_POWER_STATE_FAILURE — <a class=\"xref\" data-code=\"C.04\">C.04</a>). \"Acorda sozinho\": dispositivos com permissão de despertar e wake timers.</p>\n\n<h4 class=\"fld fld-diag\"><span class=\"fdot\"></span>CAMINHO COMPLETO — DIAGNÓSTICO POR COMANDOS (Prompt como Admin)</h4>\n<ol class=\"steps\"><li>Abra o Prompt como Administrador (Win &gt; \"cmd\" &gt; botão direito &gt; \"Executar como administrador\").</li>\n<li><b class=\"lead\">powercfg /a</b> — mostra os estados de suspensão disponíveis (S3/S0/Hibernate).</li>\n<li><b class=\"lead\">powercfg /lastwake</b> — o que acordou o PC da última vez.</li>\n<li><b class=\"lead\">powercfg /devicequery wake_armed</b> — dispositivos AUTORIZADOS a despertar.</li>\n<li><b class=\"lead\">powercfg /waketimers</b> — temporizadores que acordam o sistema.</li>\n<li><b class=\"lead\">powercfg /requests</b> — o que está IMPEDINDO a suspensão agora.</li></ol>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>AUTOMAÇÃO — SCRIPT (.bat) DE DIAGNÓSTICO E AJUSTE</h4>\n<p>Gera um relatório completo (sleepstudy + energy) e reativa a hibernação. Apenas o /hibernate altera config — e é reversível.</p>\n<pre class=\"mono\">@echo off\nREM === Diagnostico de suspensao + reativar hibernacao ===\npowercfg /a > \"%USERPROFILE%\\Desktop\\Sono_Estados.txt\"\npowercfg /lastwake >> \"%USERPROFILE%\\Desktop\\Sono_Estados.txt\"\npowercfg /waketimers >> \"%USERPROFILE%\\Desktop\\Sono_Estados.txt\"\npowercfg /requests >> \"%USERPROFILE%\\Desktop\\Sono_Estados.txt\"\npowercfg /sleepstudy /output \"%USERPROFILE%\\Desktop\\Sono_SleepStudy.html\"\npowercfg /hibernate on\necho Relatorios na Area de Trabalho. Hibernacao reativada.\npause</pre>\n<p><b class=\"lead\">Criar/executar:</b> Bloco de Notas &gt; cole &gt; Salvar como (Todos os arquivos) &gt; <b class=\"lead\">DiagSono.bat</b> &gt; botão direito &gt; Administrador. <b class=\"lead\">Reversão:</b> para desligar a hibernação de novo, rode <b class=\"lead\">powercfg /hibernate off</b>; os relatórios são só arquivos (apague se quiser).</p>\n\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>CORREÇÃO</h4>\n<ul class=\"bul\"><li><b class=\"lead\">Atualizar drivers</b> de vídeo, chipset e do Management Engine (Intel ME)/AMD.</li>\n<li><b class=\"lead\">Impedir que um dispositivo acorde o PC:</b> devmgmt.msc &gt; dispositivo (ex.: placa de rede, mouse) &gt; Propriedades &gt; aba \"Gerenciamento de energia\" &gt; DESMARQUE \"Permitir que este dispositivo desperte o computador\". (Ou: <b class=\"lead\">powercfg -devicedisablewake \"nome do dispositivo\"</b>.)</li>\n<li><b class=\"lead\">Desativar wake timers</b> no plano: powercfg.cpl &gt; Alterar configurações avançadas &gt; Suspender &gt; \"Permitir temporizadores de ativação\" = Desabilitar.</li>\n<li><b class=\"lead\">Testar com Fast Startup desligado</b> (<a class=\"xref\" data-code=\"B.2\">B.2</a>): Painel de Controle &gt; Opções de Energia &gt; \"Escolher a função dos botões de energia\" &gt; \"Alterar configurações disponíveis no momento\" &gt; DESMARQUE \"Ligar inicialização rápida\".</li></ul>\n\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>MÉTODOS ALTERNATIVOS DE ACESSO</h4>\n<ul class=\"bul\"><li><b class=\"lead\">Opções de energia:</b> Win + R &gt; <b class=\"lead\">powercfg.cpl</b>.</li>\n<li><b class=\"lead\">Botões/tampa:</b> Win + R &gt; <b class=\"lead\">control powercfg.cpl,,3</b> (configurações avançadas) ou o link \"Escolher a função dos botões\".</li>\n<li><b class=\"lead\">Eventos de energia:</b> eventvwr.msc &gt; Sistema &gt; filtrar por \"Power-Troubleshooter\" / Kernel-Power.</li></ul>\n\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO / VALIDAÇÃO FINAL</h4>\n<p>O notebook suspende e RETORNA com imagem normal; não acorda sozinho na bolsa; e hiberna quando configurado. <b class=\"lead\">powercfg /lastwake</b> deixa de apontar despertares indesejados; <b class=\"lead\">powercfg /a</b> mostra os estados esperados disponíveis.</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>MENSAGENS / SINAIS DE ERRO</h4>\n<ul class=\"bul\"><li><b class=\"lead\">Stop 0x9F (DRIVER_POWER_STATE_FAILURE):</b> driver travou na transição — identifique o .sys (<a class=\"xref\" data-code=\"C.04\">C.04</a>) e atualize chipset/USB/rede.</li>\n<li><b class=\"lead\">powercfg /requests mostra um app segurando o PC acordado:</b> feche/atualize esse app.</li>\n<li><b class=\"lead\">\"A hibernação não está disponível\":</b> rode powercfg /hibernate on como Administrador.</li></ul>\n\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>PRÉ-REQUISITOS, DEPENDÊNCIAS E LIMITAÇÕES</h4>\n<p>Comandos powercfg exigem Administrador. Em notebooks com Modern Standby (S0), não há S3 clássico — alguns ajustes mudam. Fast Startup é do Windows 8 em diante. Atualizar Intel ME/AMD pode exigir pacote do fabricante. Vale para Windows 7–11 (com diferenças de estados).</p>\n\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>PLANO DE CONTINGÊNCIA</h4>\n<ol class=\"steps\"><li>Se não acorda da suspensão, desligue o Fast Startup e atualize o driver de vídeo/chipset.</li>\n<li>Se acorda sozinho, desarme os dispositivos (wake_armed) e os wake timers.</li>\n<li>Se gera 0x9F, trate o driver culpado (<a class=\"xref\" data-code=\"C.04\">C.04</a>).</li>\n<li>Como paliativo, mude o que a tampa/botão faz para \"Hibernar\" em vez de \"Suspender\".</li>\n<li>Persistindo, BIOS desatualizada pode ser a causa (<a class=\"xref\" data-code=\"D.07\">D.07</a>).</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">FERRAMENTAS:</b> powercfg (/a, /lastwake, /waketimers, /requests, /sleepstudy, /energy), devmgmt.msc, powercfg.cpl, eventvwr.</p><p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"C.04\">C.04</a> (0x9F), <a class=\"xref\" data-code=\"C.15\">C.15</a>, <a class=\"xref\" data-code=\"E.02\">E.02</a>, <a class=\"xref\" data-code=\"F.10\">F.10</a>.</p><p class=\"kv\"><b class=\"kvk kvk-prev\">PREVENÇÃO:</b> drivers de chipset/vídeo atualizados; revisar permissões de despertar; BIOS em dia.</p>","badges":[["cat","Energia/Estados de Sono"],["grav","Gravidade: Média"],["dif","Dificuldade 3"],["time","15–45 min"]],"grav":"media","disp":"Suspensão / Hibernação / Não Acorda"}],"disp":"Notebooks (Problemas Específicos)","sub":"Problemas específicos de notebooks e ultrabooks."},{"id":"F","title":"CATÁLOGO DE COMANDOS","desc":"Como abrir um terminal COMO ADMINISTRADOR (necessário na maioria): - Win > digite \"cmd\" > clique direito em \"Prompt de Comando\" > \"Executar como administrador\" > clique \"Sim\" no aviso (UAC). A janela mostra \"Administrador:\". - PowerShell: Win > \"powershell\" ou \"terminal\" > clique direito > admin. Notação: [ADMIN] exige terminal de administrador. Comandos são digitados e confirmados com Enter.","entries":[{"code":"F.01","title":"SFC  (System File Checker)  [ADMIN]","body":"<p class=\"metabits\">[ADMIN] · Compatível com Windows XP, Vista, 7, 8, 8.1, 10 e 11 (no XP pode pedir a mídia de instalação)</p>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">DESCRIÇÃO:</b> o SFC (System File Checker) verifica e repara os arquivos de sistema protegidos do Windows, comparando-os com cópias íntegras.</p>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">OBJETIVO:</b> corrigir corrupção de arquivos do SO (erros aleatórios, recursos quebrados, telas estranhas) sem reinstalar.</p>\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>COMO ABRIR O TERMINAL COMO ADMINISTRADOR (obrigatório)</h4>\n<ol class=\"steps\"><li>Clique em Iniciar (Win) e digite <b class=\"lead\">cmd</b>.</li>\n<li>Clique com o botão DIREITO em \"Prompt de Comando\" &gt; <b class=\"lead\">\"Executar como administrador\"</b>.</li>\n<li>Clique <b class=\"lead\">\"Sim\"</b> no aviso azul (UAC). A janela deve mostrar \"Administrador:\" no título.</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-base\">ALTERNATIVAS:</b> Win + X &gt; \"Terminal (Admin)\"/\"PowerShell (Admin)\"; ou Win + R &gt; <b class=\"lead\">cmd</b> &gt; <b class=\"lead\">Ctrl+Shift+Enter</b> (abre já como Admin). No WinRE: Solucionar problemas &gt; Opções avançadas &gt; Prompt de Comando.</p>\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>SINTAXE / PARÂMETROS (o \"comando\")</h4>\n<pre class=\"mono\">sfc /scannow        verifica e REPARA agora (uso padrao).\nsfc /verifyonly     so verifica, nao repara.\nsfc /scanfile=C:\\caminho\\arquivo.dll   verifica/repara um arquivo especifico.\nsfc /scannow /offbootdir=D:\\ /offwindir=D:\\Windows   reparo OFFLINE (no WinRE).</pre>\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>PASSO A PASSO / COMO EXECUTAR</h4>\n<ol class=\"steps\"><li>No prompt de Administrador, digite <b class=\"lead\">sfc /scannow</b> e tecle Enter.</li>\n<li>Aguarde a verificação chegar a 100% (pode levar vários minutos). Não feche a janela.</li>\n<li>Leia a mensagem final.</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-base\">REVERSÃO:</b> o SFC só substitui arquivos corrompidos por cópias íntegras — não há \"desfazer\" (nem é necessário). Os detalhes ficam no log C:\\Windows\\Logs\\CBS\\CBS.log.</p>\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO / MENSAGENS DE SUCESSO</h4>\n<ul class=\"bul\"><li><b class=\"lead\">\"A Proteção de Recursos do Windows não encontrou nenhuma violação de integridade.\"</b> = tudo OK.</li>\n<li><b class=\"lead\">\"...encontrou arquivos corrompidos e os reparou com êxito.\"</b> = corrigiu.</li></ul>\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>MENSAGENS DE ERRO E COMO CORRIGIR</h4>\n<ul class=\"bul\"><li><b class=\"lead\">\"...encontrou arquivos corrompidos mas não conseguiu corrigir alguns\":</b> rode antes o DISM /RestoreHealth (<a class=\"xref\" data-code=\"F.02\">F.02</a>) e depois repita o SFC.</li>\n<li><b class=\"lead\">\"...não pôde executar a operação solicitada\":</b> reinicie em Modo de Segurança e rode de novo; no WinRE use /offbootdir e /offwindir com a letra correta (ver <a class=\"xref\" data-code=\"B.3\">B.3</a>).</li></ul>\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>PRÉ-REQUISITOS E COMPATIBILIDADE</h4>\n<p>Exige Administrador. Em Windows 8–11 a fonte de reparo vem da imagem de componentes (mantida pelo DISM). No Windows XP o SFC pode solicitar o CD de instalação. A ordem ideal moderna é <b class=\"lead\">DISM /RestoreHealth &gt; SFC</b>.</p>\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>VALIDAÇÃO FINAL</h4>\n<p>Rode <b class=\"lead\">sfc /scannow</b> de novo: deve terminar em \"não encontrou nenhuma violação de integridade\". Os erros/recursos que estavam quebrados voltam a funcionar.</p>\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>CONTINGÊNCIA</h4>\n<p>Se o SFC persistir sem corrigir:</p><ol class=\"steps\"><li>DISM /RestoreHealth (com internet ou mídia da mesma versão);</li>\n<li>repita o SFC;</li>\n<li>leia o CBS.log para identificar o componente;</li>\n<li>reparo \"in-place\" (instalador da mesma versão, \"manter arquivos\").</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"F.02\">F.02</a>, <a class=\"xref\" data-code=\"C.17\">C.17</a>, <a class=\"xref\" data-code=\"C.04\">C.04</a>, <a class=\"xref\" data-code=\"C.07\">C.07</a>.</p>","badges":[],"grav":"","disp":"SFC  (System File Checker)  [admin]"},{"code":"F.02","title":"DISM  (Deployment Image Servicing and Management)  [ADMIN] [INTERNET]","body":"<p class=\"metabits\">[ADMIN] [INTERNET para RestoreHealth online] · Compatível com Windows 8, 8.1, 10 e 11 (no 7 o equivalente é o System Update Readiness Tool/CheckSUR)</p>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">DESCRIÇÃO:</b> o DISM mantém e repara a \"imagem de componentes\" do Windows — a fonte que o SFC usa para consertar arquivos.</p>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">OBJETIVO:</b> reparar corrupção profunda do repositório de componentes (quando o SFC sozinho não dá conta) e falhas de Windows Update.</p>\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>COMO ABRIR O TERMINAL COMO ADMINISTRADOR (obrigatório)</h4>\n<ol class=\"steps\"><li>Clique em Iniciar (Win) e digite <b class=\"lead\">cmd</b>.</li>\n<li>Clique com o botão DIREITO em \"Prompt de Comando\" &gt; <b class=\"lead\">\"Executar como administrador\"</b>.</li>\n<li>Clique <b class=\"lead\">\"Sim\"</b> no aviso azul (UAC). A janela deve mostrar \"Administrador:\" no título.</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-base\">ALTERNATIVAS:</b> Win + X &gt; \"Terminal (Admin)\"/\"PowerShell (Admin)\"; ou Win + R &gt; <b class=\"lead\">cmd</b> &gt; <b class=\"lead\">Ctrl+Shift+Enter</b> (abre já como Admin). No WinRE: Solucionar problemas &gt; Opções avançadas &gt; Prompt de Comando.</p>\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>SINTAXE / PARÂMETROS (use nesta ordem)</h4>\n<pre class=\"mono\">DISM /Online /Cleanup-Image /CheckHealth     leitura rapida de flags de corrupcao.\nDISM /Online /Cleanup-Image /ScanHealth      varredura mais profunda.\nDISM /Online /Cleanup-Image /RestoreHealth    repara usando o Windows Update.</pre>\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>OFFLINE / FONTE ALTERNATIVA (sem internet ou WU quebrado)</h4>\n<pre class=\"mono\">DISM /Online /Cleanup-Image /RestoreHealth /Source:ESD:X:\\sources\\install.esd:1 /LimitAccess\nDISM /Online /Cleanup-Image /RestoreHealth /Source:WIM:X:\\sources\\install.wim:1 /LimitAccess\n(X: = letra da midia de instalacao; o indice :1 varia conforme a edicao.)</pre>\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>PASSO A PASSO / COMO EXECUTAR E REVERTER</h4>\n<ol class=\"steps\"><li>No prompt de Administrador, rode o <b class=\"lead\">/RestoreHealth</b> (online de preferência).</li>\n<li>Em seguida, rode o <b class=\"lead\">sfc /scannow</b> (<a class=\"xref\" data-code=\"F.01\">F.01</a>) para aplicar os arquivos restaurados.</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-base\">REVERSÃO:</b> o RestoreHealth restaura componentes a um estado íntegro — não há \"desfazer\" nem é necessário. Log em C:\\Windows\\Logs\\DISM\\dism.log.</p>\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO / MENSAGENS DE SUCESSO</h4>\n<p><b class=\"lead\">\"A operação foi concluída com êxito.\"</b> e, no RestoreHealth, \"A restauração foi concluída\". É normal a barra \"travar\" em 20%/40% por minutos — aguarde.</p>\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>MENSAGENS DE ERRO E COMO CORRIGIR</h4>\n<ul class=\"bul\"><li><b class=\"lead\">0x800f081f:</b> não achou os arquivos de origem — use /Source com mídia/ISO da MESMA versão e build.</li>\n<li><b class=\"lead\">0x800f0906 / 0x800f0907:</b> não baixou a origem — verifique internet/WU ou use /Source offline.</li>\n<li><b class=\"lead\">\"Travado\" de verdade (horas sem mexer):</b> verifique os serviços do Update (<a class=\"xref\" data-code=\"C.17\">C.17</a>).</li></ul>\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>PRÉ-REQUISITOS E COMPATIBILIDADE</h4>\n<p>Administrador; internet para o RestoreHealth online (ou mídia da mesma versão para offline). Existe do Windows 8 em diante. No Windows 7, use o System Update Readiness Tool (CheckSUR). A mídia de /Source deve ter a MESMA edição/arquitetura instalada.</p>\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>VALIDAÇÃO FINAL</h4>\n<p>Após RestoreHealth + SFC, um novo <b class=\"lead\">sfc /scannow</b> deve voltar limpo, e o Windows Update volta a instalar (<a class=\"xref\" data-code=\"C.17\">C.17</a>).</p>\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>CONTINGÊNCIA</h4>\n<p>Se o RestoreHealth falhar sem fonte: baixe a ISO da versão exata, monte-a (duplo clique) e use /Source apontando para a letra dela. Persistindo, faça reparo \"in-place\" preservando dados.</p>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"F.01\">F.01</a>, <a class=\"xref\" data-code=\"C.17\">C.17</a>, <a class=\"xref\" data-code=\"C.07\">C.07</a>.</p>","badges":[],"grav":"","disp":"DISM  (Deployment Image Servicing And Management)  [admin] [internet]"},{"code":"F.03","title":"CHKDSK  (Check Disk)  [ADMIN] [REINICIA p/ disco do sistema]","body":"<p class=\"metabits\">[ADMIN] [REINICIA para o disco do sistema] · Compatível com todas as versões · [RISCO] em HD com setores ruins, /r pode acelerar a falha — BACKUP antes</p>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">DESCRIÇÃO:</b> o CHKDSK verifica o sistema de arquivos e a superfície do disco.</p>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">OBJETIVO:</b> corrigir erros de arquivos/diretórios e mapear setores defeituosos.</p>\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>COMO ABRIR O TERMINAL COMO ADMINISTRADOR (obrigatório)</h4>\n<ol class=\"steps\"><li>Clique em Iniciar (Win) e digite <b class=\"lead\">cmd</b>.</li>\n<li>Clique com o botão DIREITO em \"Prompt de Comando\" &gt; <b class=\"lead\">\"Executar como administrador\"</b>.</li>\n<li>Clique <b class=\"lead\">\"Sim\"</b> no aviso azul (UAC). A janela deve mostrar \"Administrador:\" no título.</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-base\">ALTERNATIVAS:</b> Win + X &gt; \"Terminal (Admin)\"/\"PowerShell (Admin)\"; ou Win + R &gt; <b class=\"lead\">cmd</b> &gt; <b class=\"lead\">Ctrl+Shift+Enter</b> (abre já como Admin). No WinRE: Solucionar problemas &gt; Opções avançadas &gt; Prompt de Comando.</p>\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>SINTAXE / PARÂMETROS</h4>\n<pre class=\"mono\">chkdsk LETRA: [parametros]\n  /f    corrige erros no sistema de arquivos.\n  /r    localiza setores defeituosos e recupera o legivel (implica /f; DEMORA muito).\n  /x    desmonta o volume antes (forca).\n  /scan (NTFS) verificacao online, sem bloquear o volume.</pre>\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>EXEMPLOS</h4>\n<pre class=\"mono\">chkdsk C: /f /r      (no disco do sistema, ele AGENDA para o proximo boot - digite S)\nchkdsk D: /f         (em disco de dados, roda na hora)\nchkdsk C: /scan      (verificacao online no NTFS, sem reiniciar)</pre>\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>COMO EXECUTAR E REVERTER</h4>\n<ol class=\"steps\"><li>Faça BACKUP dos dados importantes antes (especialmente se o disco é suspeito).</li>\n<li>Rode o comando. No disco do sistema (C:), ele pergunta se quer agendar para o próximo reinício — digite <b class=\"lead\">S</b> e reinicie.</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-base\">REVERSÃO/CANCELAR AGENDAMENTO:</b> se agendou por engano, cancele com <b class=\"lead\">chkntfs /x C:</b> antes de reiniciar. O chkdsk em si conserta estruturas — não há \"desfazer\".</p>\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO / MENSAGENS DE SUCESSO</h4>\n<p>Mostra fases (1 a 3/5) e termina com <b class=\"lead\">\"O Windows verificou o sistema de arquivos e não encontrou problemas.\"</b> ou lista as correções feitas.</p>\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>MENSAGENS DE ERRO E COMO CORRIGIR</h4>\n<ul class=\"bul\"><li><b class=\"lead\">\"Não é possível bloquear a unidade atual\":</b> é o disco do sistema — agende para o boot (responda S) e reinicie.</li>\n<li><b class=\"lead\">Muitos \"setores defeituosos\" / \"bad sectors\":</b> disco falhando — backup imediato e troca (<a class=\"xref\" data-code=\"D.06\">D.06</a>).</li>\n<li><b class=\"lead\">Trava numa fase por horas:</b> em HD ruim é sinal de falha física; pare, faça backup pela bancada.</li></ul>\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>PRÉ-REQUISITOS E COMPATIBILIDADE</h4>\n<p>Administrador. Em SSD, /r tem pouco sentido (sem superfície magnética) — use /f se necessário. Vale para todas as versões. Investigue a CAUSA junto (cabo SATA, fonte, disco) — ver <a class=\"xref\" data-code=\"D.06\">D.06</a> e Event 7/51 (<a class=\"xref\" data-code=\"G.06\">G.06</a>).</p>\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>VALIDAÇÃO FINAL</h4>\n<p>Após reiniciar, o chkdsk conclui sem erros pendentes; o disco para de apresentar travadas/corrupção; sem novos Event 55 (Ntfs) ou 7/51/129/153.</p>\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>CONTINGÊNCIA</h4>\n<p>Se o chkdsk encontra setores ruins recorrentes ou o SMART está \"Cuidado/Ruim\", NÃO confie no disco: backup e substituição (<a class=\"xref\" data-code=\"D.06\">D.06</a>). No PowerShell, o equivalente é <b class=\"lead\">Repair-Volume -DriveLetter C -Scan</b>.</p>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"D.06\">D.06</a>, <a class=\"xref\" data-code=\"G.05\">G.05</a>, <a class=\"xref\" data-code=\"G.06\">G.06</a>, <a class=\"xref\" data-code=\"C.09\">C.09</a>.</p>","badges":[],"grav":"","disp":"CHKDSK  (Check Disk)  [admin] [reinicia P/ Disco do Sistema]"},{"code":"F.04","title":"BOOTREC / BCDBOOT / BCDEDIT  (reparo de inicialização)  [ADMIN/WinRE]","body":"<p class=\"metabits\">[ADMIN/WinRE] · Compatível com Vista, 7, 8, 8.1, 10 e 11 (no XP usa-se fixmbr/fixboot/bootcfg do Console de Recuperação) · [RISCO] altera a inicialização</p>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">DESCRIÇÃO:</b> trio de ferramentas para consertar a inicialização (ver o cenário em <a class=\"xref\" data-code=\"C.05\">C.05</a>).</p><p class=\"kv\"><b class=\"kvk kvk-meta\">OBJETIVO:</b> restaurar a inicialização do Windows — regravar MBR/setor de boot e reconstruir o BCD — quando o sistema não boota (usado em <a class=\"xref\" data-code=\"C.05\">C.05</a>/<a class=\"xref\" data-code=\"C.07\">C.07</a>).</p>\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>COMO ABRIR (no WinRE)</h4>\n<p>Entre no WinRE (ver <a class=\"xref\" data-code=\"B.3\">B.3</a>): Solucionar problemas &gt; Opções avançadas &gt; <b class=\"lead\">Prompt de Comando</b>. <b class=\"lead\">ALTERNATIVAS:</b> boot por pendrive de instalação &gt; \"Reparar o computador\"; no Windows 7, F8 &gt; \"Reparar o Computador\".</p>\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>SINTAXE / PARÂMETROS</h4>\n<pre class=\"mono\">BOOTREC:\n  bootrec /scanos        procura instalacoes do Windows.\n  bootrec /fixmbr        regrava o MBR (discos MBR/Legacy).\n  bootrec /fixboot       grava novo setor de boot (em UEFI as vezes da \"Acesso negado\").\n  bootrec /rebuildbcd    reconstroi a base BCD (responda S ao encontrar o Windows).\nBCDBOOT (recria arquivos de boot e a BCD a partir do Windows):\n  bcdboot C:\\Windows                      cria arquivos de boot.\n  bcdboot C:\\Windows /s S: /f UEFI        S: = particao EFI montada (ver diskpart).\nBCDEDIT (edita o armazenamento de configuracao de boot):\n  bcdedit /enum                           lista as entradas.\n  bcdedit /export X:\\bcd_backup           BACKUP do BCD (faca antes de editar).\n  bcdedit /import X:\\bcd_backup           RESTAURA o BCD do backup.\n  bcdedit /set {default} safeboot minimal liga Modo de Seguranca (lembre de reverter).\n  bcdedit /deletevalue {default} safeboot remove o Modo de Seguranca.</pre>\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>COMO EXECUTAR E REVERTER</h4>\n<ol class=\"steps\"><li>Descubra a LETRA correta do Windows: <b class=\"lead\">diskpart &gt; list volume &gt; exit</b> (no WinRE quase nunca é C:).</li>\n<li>Faça backup do BCD num pendrive: <b class=\"lead\">bcdedit /export X:\\bcd_backup</b>.</li>\n<li>Rode a sequência bootrec; se /fixboot der \"Acesso negado\", use diskpart+bcdboot (ver <a class=\"xref\" data-code=\"C.05\">C.05</a>).</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-base\">REVERSÃO:</b> restaure o BCD com <b class=\"lead\">bcdedit /import X:\\bcd_backup</b>; remova safeboot com /deletevalue. Em dual boot com Linux, o GRUB pode precisar ser reinstalado após /fixmbr.</p>\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO / MENSAGENS DE SUCESSO</h4>\n<p>bootrec: <b class=\"lead\">\"A operação foi concluída com êxito\"</b>; /rebuildbcd: \"Total de instalações do Windows identificadas: 1\"; bcdboot: <b class=\"lead\">\"Arquivos de inicialização criados com êxito\"</b>.</p>\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>MENSAGENS DE ERRO E COMO CORRIGIR</h4>\n<ul class=\"bul\"><li><b class=\"lead\">\"fixboot Acesso negado\" (UEFI):</b> recrie a ESP com diskpart e use bcdboot (<a class=\"xref\" data-code=\"C.05\">C.05</a>).</li>\n<li><b class=\"lead\">/rebuildbcd \"0 instalações\":</b> disco não lido / modo UEFI×Legacy trocado — ajuste a BIOS e cheque o disco (<a class=\"xref\" data-code=\"D.06\">D.06</a>).</li>\n<li><b class=\"lead\">\"O elemento não foi encontrado\":</b> BCD ausente — recrie com bcdboot.</li></ul>\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>PRÉ-REQUISITOS E COMPATIBILIDADE</h4>\n<p>Acesso ao WinRE/pendrive da MESMA versão/arquitetura. bootrec/bcdboot existem do Vista em diante. No XP: fixmbr/fixboot/bootcfg /rebuild (Console de Recuperação; NTLDR/boot.ini). BitLocker pedirá a chave (<a class=\"xref\" data-code=\"C.23\">C.23</a>).</p>\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>VALIDAÇÃO FINAL</h4>\n<p>Reinicie (retire o pendrive): o Windows carrega direto, sem erro de boot. <b class=\"lead\">bcdedit /enum</b> mostra a entrada apontando para o volume correto.</p>\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>CONTINGÊNCIA</h4>\n<p>Se não resolver, veja o fluxo completo em <a class=\"xref\" data-code=\"C.05\">C.05</a> (e <a class=\"xref\" data-code=\"C.06\">C.06</a> para 0x7B). Confirme detecção do disco no BIOS e a coerência UEFI×Legacy.</p>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"C.05\">C.05</a>, <a class=\"xref\" data-code=\"C.06\">C.06</a>, <a class=\"xref\" data-code=\"C.07\">C.07</a>, <a class=\"xref\" data-code=\"F.05\">F.05</a>, <a class=\"xref\" data-code=\"B.3\">B.3</a>.</p>","badges":[],"grav":"","disp":"Bootrec / Bcdboot / Bcdedit  (Reparo de Inicialização)  [admin/WinRE]"},{"code":"F.05","title":"DISKPART  [ADMIN/WinRE]  [RISCO ALTO]","body":"<p class=\"metabits\">[ADMIN/WinRE] [RISCO ALTO] · Compatível com todas as versões · O comando \"clean\" APAGA TUDO do disco selecionado</p>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">DESCRIÇÃO:</b> gerencia discos, partições e volumes por linha de comando.</p><p class=\"kv\"><b class=\"kvk kvk-meta\">OBJETIVO:</b> gerenciar discos, partições e volumes (listar, selecionar, atribuir letras, criar/formatar) — base dos reparos de boot/ESP e da identificação da letra correta no WinRE.</p>\n<p class=\"kv\"><b class=\"kvk kvk-warn\">ATENÇÃO MÁXIMA:</b> \"clean\" apaga TODO o disco selecionado. Confira SEMPRE o NÚMERO do disco com \"list\" antes de \"select\". Um número errado = perda total de dados.</p>\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>COMO ABRIR O TERMINAL COMO ADMINISTRADOR (obrigatório)</h4>\n<ol class=\"steps\"><li>Clique em Iniciar (Win) e digite <b class=\"lead\">cmd</b>.</li>\n<li>Clique com o botão DIREITO em \"Prompt de Comando\" &gt; <b class=\"lead\">\"Executar como administrador\"</b>.</li>\n<li>Clique <b class=\"lead\">\"Sim\"</b> no aviso azul (UAC). A janela deve mostrar \"Administrador:\" no título.</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-base\">ALTERNATIVAS:</b> Win + X &gt; \"Terminal (Admin)\"/\"PowerShell (Admin)\"; ou Win + R &gt; <b class=\"lead\">cmd</b> &gt; <b class=\"lead\">Ctrl+Shift+Enter</b> (abre já como Admin). No WinRE: Solucionar problemas &gt; Opções avançadas &gt; Prompt de Comando.</p>\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>SEQUÊNCIA SEGURA — IDENTIFICAR E MONTAR A ESP (no WinRE)</h4>\n<pre class=\"mono\">diskpart\nlist disk            (veja os discos; confira tamanho para nao errar)\nselect disk 0\nlist volume          (a ESP costuma ter ~100-500MB, FAT32, sem letra)\nselect volume N      (N = numero da ESP)\nassign letter=S\nexit</pre>\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>OUTROS COMANDOS ÚTEIS</h4>\n<pre class=\"mono\">list partition ; select partition N ; detail disk ; online disk ; offline disk\nclean                (CUIDADO: apaga o disco selecionado inteiro)</pre>\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>COMO EXECUTAR E \"REVERTER\"</h4>\n<ol class=\"steps\"><li>Sempre rode <b class=\"lead\">list</b> antes de <b class=\"lead\">select</b>; confira tamanho/rótulo do alvo.</li>\n<li>Para sair sem aplicar nada destrutivo, digite <b class=\"lead\">exit</b>.</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-warn\">REVERSÃO:</b> \"clean\" e formatações NÃO têm desfazer — os dados se perdem. \"assign letter\" é reversível com <b class=\"lead\">remove letter=S</b>. Por isso: backup antes e conferência tripla do número do disco.</p>\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO / MENSAGENS DE SUCESSO</h4>\n<p>\"O DiskPart selecionou com êxito o disco/volume N\"; \"O DiskPart atribuiu com êxito a letra ou ponto de montagem\".</p>\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>MENSAGENS DE ERRO E COMO CORRIGIR</h4>\n<ul class=\"bul\"><li><b class=\"lead\">\"Não há disco selecionado\":</b> rode \"select disk N\" antes do comando.</li>\n<li><b class=\"lead\">\"Acesso negado\":</b> abra o prompt como Administrador.</li>\n<li><b class=\"lead\">\"A letra já está em uso\":</b> escolha outra letra (assign letter=Z).</li></ul>\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>PRÉ-REQUISITOS E COMPATIBILIDADE</h4>\n<p>Administrador ou WinRE. Vale para todas as versões. É a ferramenta usada para montar a ESP no reparo de boot (<a class=\"xref\" data-code=\"C.05\">C.05</a>/<a class=\"xref\" data-code=\"F.04\">F.04</a>). Operações de partição em disco com dados exigem backup prévio.</p>\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>VALIDAÇÃO FINAL</h4>\n<p>Após \"assign letter\", o volume aparece com a letra escolhida (confirme com \"list volume\") e os comandos de boot (bcdboot) passam a funcionar nele.</p>\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>CONTINGÊNCIA</h4>\n<p>Em dúvida sobre qual disco é qual, identifique pelo tamanho exato em \"list disk\". Se apagou por engano com \"clean\", PARE de usar o disco e procure recuperação de dados profissional (sobrescrever reduz a chance).</p>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"C.05\">C.05</a>, <a class=\"xref\" data-code=\"C.06\">C.06</a>, <a class=\"xref\" data-code=\"F.04\">F.04</a>, <a class=\"xref\" data-code=\"F.12\">F.12</a>.</p>","badges":[],"grav":"","disp":"Diskpart  [admin/WinRE]  [risco Alto]"},{"code":"F.06","title":"REAGENTC  (Windows Recovery Environment)  [ADMIN]","body":"<p class=\"metabits\">[ADMIN] · Compatível com Windows 7, 8, 8.1, 10 e 11 · Gerencia o ambiente de recuperação (WinRE)</p>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">DESCRIÇÃO:</b> o REAGENTC ativa, desativa e mostra o status do WinRE (a \"oficina de emergência\" do Windows).</p>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">OBJETIVO:</b> recuperar o \"Reparo de Inicialização\"/menu de recuperação quando eles não abrem.</p>\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>COMO ABRIR O TERMINAL COMO ADMINISTRADOR (obrigatório)</h4>\n<ol class=\"steps\"><li>Clique em Iniciar (Win) e digite <b class=\"lead\">cmd</b>.</li>\n<li>Clique com o botão DIREITO em \"Prompt de Comando\" &gt; <b class=\"lead\">\"Executar como administrador\"</b>.</li>\n<li>Clique <b class=\"lead\">\"Sim\"</b> no aviso azul (UAC). A janela deve mostrar \"Administrador:\" no título.</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-base\">ALTERNATIVAS:</b> Win + X &gt; \"Terminal (Admin)\"/\"PowerShell (Admin)\"; ou Win + R &gt; <b class=\"lead\">cmd</b> &gt; <b class=\"lead\">Ctrl+Shift+Enter</b> (abre já como Admin). No WinRE: Solucionar problemas &gt; Opções avançadas &gt; Prompt de Comando.</p>\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>SINTAXE / PARÂMETROS</h4>\n<pre class=\"mono\">reagentc /info        mostra status (Enabled/Disabled) e a localizacao do WinRE.\nreagentc /enable      HABILITA o WinRE.\nreagentc /disable     DESABILITA o WinRE.</pre>\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>COMO EXECUTAR E REVERTER</h4>\n<ol class=\"steps\"><li>Rode <b class=\"lead\">reagentc /info</b> e veja se o status é \"Enabled\".</li>\n<li>Se estiver \"Disabled\" e você precisa do menu de recuperação, rode <b class=\"lead\">reagentc /enable</b>.</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-base\">REVERSÃO:</b> o oposto direto — se habilitou e quer voltar, rode <b class=\"lead\">reagentc /disable</b> (e vice-versa).</p>\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO / MENSAGENS DE SUCESSO</h4>\n<p>Após /enable, o /info mostra <b class=\"lead\">\"Status do Windows RE: Enabled\"</b> e um caminho (ex.: \\\\?\\GLOBALROOT\\...\\Recovery\\WindowsRE).</p>\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>MENSAGENS DE ERRO E COMO CORRIGIR</h4>\n<ul class=\"bul\"><li><b class=\"lead\">\"REAGENTC.EXE: a imagem do Windows RE não foi encontrada\":</b> o arquivo Winre.wim sumiu/partição de recuperação removida — recrie a partição de recuperação ou use mídia de instalação para reparo.</li>\n<li><b class=\"lead\">\"Operação falhou: 0xc...\" / Acesso negado:</b> abra como Administrador; verifique se a partição de recuperação existe (diskpart &gt; list volume).</li></ul>\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>PRÉ-REQUISITOS E COMPATIBILIDADE</h4>\n<p>Administrador. WinRE existe do Vista/7 em diante (o reagentc é do 7+). Não se aplica ao XP. O WinRE precisa de uma partição de recuperação válida com o Winre.wim.</p>\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>VALIDAÇÃO FINAL</h4>\n<p>Com o WinRE \"Enabled\", o atalho Shift+Reiniciar abre o menu \"Opções avançadas\", e o Reparo Automático volta a funcionar em caso de falha.</p>\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>CONTINGÊNCIA</h4>\n<p>Se o WinRE não habilita por falta do Winre.wim, você ainda pode usar um pendrive de instalação &gt; \"Reparar o computador\" como WinRE externo (<a class=\"xref\" data-code=\"B.3\">B.3</a>).</p>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"B.3\">B.3</a>, <a class=\"xref\" data-code=\"C.05\">C.05</a>, <a class=\"xref\" data-code=\"C.07\">C.07</a>.</p>","badges":[],"grav":"","disp":"Reagentc  (Windows Recovery Environment)  [admin]"},{"code":"F.07","title":"NETSH  (rede)  [ADMIN] [REINICIA recomendado]","body":"<p class=\"metabits\">[ADMIN] [REINICIA recomendado] · Compatível com todas as versões (sintaxe estável do 7 em diante; no XP \"netsh int ip reset c:\\log.txt\")</p>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">DESCRIÇÃO:</b> configura e RESETA a pilha de rede do Windows.</p>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">OBJETIVO:</b> resolver \"sem internet\" causado por pilha TCP/IP ou catálogo Winsock corrompidos (ver <a class=\"xref\" data-code=\"C.18\">C.18</a>).</p>\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>COMO ABRIR O TERMINAL COMO ADMINISTRADOR (obrigatório)</h4>\n<ol class=\"steps\"><li>Clique em Iniciar (Win) e digite <b class=\"lead\">cmd</b>.</li>\n<li>Clique com o botão DIREITO em \"Prompt de Comando\" &gt; <b class=\"lead\">\"Executar como administrador\"</b>.</li>\n<li>Clique <b class=\"lead\">\"Sim\"</b> no aviso azul (UAC). A janela deve mostrar \"Administrador:\" no título.</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-base\">ALTERNATIVAS:</b> Win + X &gt; \"Terminal (Admin)\"/\"PowerShell (Admin)\"; ou Win + R &gt; <b class=\"lead\">cmd</b> &gt; <b class=\"lead\">Ctrl+Shift+Enter</b> (abre já como Admin). No WinRE: Solucionar problemas &gt; Opções avançadas &gt; Prompt de Comando.</p>\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>COMANDOS-CHAVE</h4>\n<pre class=\"mono\">netsh winsock reset            reseta o catalogo Winsock (corrige apps sem rede).\nnetsh int ip reset             reseta o TCP/IP.\nnetsh int tcp show global      mostra parametros globais do TCP.\nnetsh wlan show profiles       lista as redes Wi-Fi salvas.\nnetsh wlan show wlanreport      gera relatorio de Wi-Fi (HTML).\nnetsh advfirewall reset        restaura o firewall ao padrao.</pre>\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>COMO EXECUTAR E REVERTER</h4>\n<ol class=\"steps\"><li>Anote IP/DNS fixos atuais (se usar) com <b class=\"lead\">ipconfig /all</b> ANTES, pois o reset volta ao automático.</li>\n<li>Rode <b class=\"lead\">netsh winsock reset</b> e <b class=\"lead\">netsh int ip reset</b>.</li>\n<li><b class=\"lead\">REINICIE</b> o computador (o reset só completa após reiniciar).</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-base\">REVERSÃO:</b> o reset restaura o padrão de fábrica da pilha — não há \"desfazer\". Se você usava IP/DNS fixos, reconfigure-os em ncpa.cpl depois. \"advfirewall reset\" apaga regras personalizadas do firewall.</p>\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO / MENSAGENS DE SUCESSO</h4>\n<p><b class=\"lead\">\"Catálogo Winsock redefinido com êxito\"</b> e <b class=\"lead\">\"Redefinição de IP concluída. Reinicie o computador...\"</b>.</p>\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>MENSAGENS DE ERRO E COMO CORRIGIR</h4>\n<ul class=\"bul\"><li><b class=\"lead\">\"É necessário ter privilégios elevados\":</b> abra como Administrador.</li>\n<li><b class=\"lead\">\"Acesso negado\" ao redefinir IP:</b> abra como Administrador; em alguns sistemas, rode antes <b class=\"lead\">netsh int ipv4 reset</b>.</li></ul>\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>PRÉ-REQUISITOS E COMPATIBILIDADE</h4>\n<p>Administrador. Combine com ipconfig (<a class=\"xref\" data-code=\"F.08\">F.08</a>). No XP a sintaxe do reset de IP exige um arquivo de log: <b class=\"lead\">netsh int ip reset c:\\resetlog.txt</b>. Reiniciar é necessário para concluir.</p>\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>VALIDAÇÃO FINAL</h4>\n<p>Após reiniciar, a internet volta; <b class=\"lead\">ping google.com</b> responde; o ícone de rede perde o aviso de \"sem acesso\".</p>\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>CONTINGÊNCIA</h4>\n<p>Se persistir, veja o fluxo completo em <a class=\"xref\" data-code=\"C.18\">C.18</a> (DNS, driver do adaptador, roteador/provedor) e o reset de rede com um clique (Win 10/11).</p>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"C.18\">C.18</a>, <a class=\"xref\" data-code=\"F.08\">F.08</a>, <a class=\"xref\" data-code=\"D.11\">D.11</a>, <a class=\"xref\" data-code=\"H.03\">H.03</a>.</p>","badges":[],"grav":"","disp":"Netsh  (Rede)  [admin] [reinicia Recomendado]"},{"code":"F.08","title":"IPCONFIG  (configuração IP)","body":"<p class=\"metabits\">Compatível com todas as versões · A maioria roda sem Administrador (release/renew/flushdns às vezes pedem prompt comum mesmo)</p>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">DESCRIÇÃO:</b> mostra e gerencia a configuração de IP do computador.</p>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">OBJETIVO:</b> diagnosticar e renovar a conexão de rede (ver <a class=\"xref\" data-code=\"C.18\">C.18</a>).</p>\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>COMO ABRIR O TERMINAL</h4>\n<p>Win &gt; digite <b class=\"lead\">cmd</b> &gt; Enter (prompt comum basta para a maioria). <b class=\"lead\">ALTERNATIVA:</b> Win + R &gt; <b class=\"lead\">cmd</b> &gt; Enter.</p>\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>COMANDOS</h4>\n<pre class=\"mono\">ipconfig                 mostra IP/mascara/gateway.\nipconfig /all            detalhes (MAC, DNS, DHCP, sufixos).\nipconfig /release        libera o IP do DHCP.\nipconfig /renew          pede um novo IP ao DHCP.\nipconfig /flushdns       limpa o cache de DNS.\nipconfig /displaydns     mostra o cache de DNS.</pre>\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>COMO LER E REVERTER</h4>\n<ol class=\"steps\"><li>Rode <b class=\"lead\">ipconfig /all</b> e olhe o \"Endereço IPv4\".</li>\n<li>Se preciso, renove: <b class=\"lead\">ipconfig /release</b> e depois <b class=\"lead\">ipconfig /renew</b>.</li>\n<li>Limpe nomes em cache com <b class=\"lead\">ipconfig /flushdns</b>.</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-base\">REVERSÃO:</b> release/renew apenas renegociam o IP com o roteador (reversível ligando/desligando o adaptador); flushdns só limpa cache (sem efeito colateral).</p>\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>LEITURA DOS RESULTADOS</h4>\n<ul class=\"bul\"><li><b class=\"lead\">IP 169.254.x.x (APIPA):</b> NÃO pegou IP do roteador — problema de DHCP/cabo/Wi-Fi (<a class=\"xref\" data-code=\"C.18\">C.18</a>).</li>\n<li><b class=\"lead\">0.0.0.0:</b> sem conexão válida.</li>\n<li><b class=\"lead\">IP tipo 192.168.x.x com gateway:</b> rede local OK — se ainda \"sem internet\", teste DNS.</li></ul>\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>MENSAGENS DE ERRO E COMO CORRIGIR</h4>\n<ul class=\"bul\"><li><b class=\"lead\">\"Não é possível renovar... nenhum adaptador habilitado\":</b> o adaptador está desativado — ative em ncpa.cpl.</li>\n<li><b class=\"lead\">\"Erro ao liberar... operação exige elevação\":</b> abra o prompt como Administrador.</li></ul>\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>PRÉ-REQUISITOS E COMPATIBILIDADE</h4>\n<p>Vale para todas as versões. Costuma rodar sem Administrador; release/renew em alguns sistemas pedem prompt elevado. É a primeira ferramenta do diagnóstico de rede em camadas (<a class=\"xref\" data-code=\"C.18\">C.18</a>).</p>\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>VALIDAÇÃO FINAL</h4>\n<p>Após renew, o IP deixa de ser 169.254.x.x e passa a um IP válido da sua rede; após flushdns, sites que davam \"não encontrado\" por cache voltam a abrir.</p>\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>CONTINGÊNCIA</h4>\n<p>Se o IP continua inválido após renew, reset a pilha (<a class=\"xref\" data-code=\"F.07\">F.07</a>), confira o serviço DHCP (services.msc) e o roteador (<a class=\"xref\" data-code=\"C.18\">C.18</a>).</p>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"C.18\">C.18</a>, <a class=\"xref\" data-code=\"F.07\">F.07</a>, <a class=\"xref\" data-code=\"H.04\">H.04</a>, <a class=\"xref\" data-code=\"H.03\">H.03</a>.</p>","badges":[],"grav":"","disp":"Ipconfig  (Configuração IP)"},{"code":"F.09","title":"SC  e  NET START/STOP  (serviços)  [ADMIN]","body":"<p class=\"metabits\">[ADMIN] · Compatível com todas as versões · Controla serviços do Windows (ver a Parte H para a função de cada um)</p>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">DESCRIÇÃO:</b> SC e NET consultam, iniciam, param e configuram serviços do Windows.</p>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">OBJETIVO:</b> reiniciar/ajustar um serviço travado (impressão, áudio, update, etc.).</p>\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>COMO ABRIR O TERMINAL COMO ADMINISTRADOR (obrigatório)</h4>\n<ol class=\"steps\"><li>Clique em Iniciar (Win) e digite <b class=\"lead\">cmd</b>.</li>\n<li>Clique com o botão DIREITO em \"Prompt de Comando\" &gt; <b class=\"lead\">\"Executar como administrador\"</b>.</li>\n<li>Clique <b class=\"lead\">\"Sim\"</b> no aviso azul (UAC). A janela deve mostrar \"Administrador:\" no título.</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-base\">ALTERNATIVAS:</b> Win + X &gt; \"Terminal (Admin)\"/\"PowerShell (Admin)\"; ou Win + R &gt; <b class=\"lead\">cmd</b> &gt; <b class=\"lead\">Ctrl+Shift+Enter</b> (abre já como Admin). No WinRE: Solucionar problemas &gt; Opções avançadas &gt; Prompt de Comando.</p>\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>SINTAXE / PARÂMETROS</h4>\n<pre class=\"mono\">sc query NOME            estado do servico.\nsc qc NOME               configuracao (tipo de inicio, binario, dependencias).\nsc config NOME start= auto|demand|disabled    define o tipo de inicio (note o espaco apos =).\nsc start NOME / sc stop NOME\nnet start NOME / net stop NOME                 (forma mais simples)</pre>\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>EXEMPLOS</h4>\n<pre class=\"mono\">net stop spooler &amp;&amp; net start spooler     reinicia a fila de impressao (C.22).\nsc query wuauserv                          ve o estado do Windows Update.\nsc config SysMain start= disabled          desativa o SysMain (C.09).</pre>\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>COMO EXECUTAR E REVERTER</h4>\n<ol class=\"steps\"><li><b class=\"lead\">Anote o estado original</b> antes de mudar: <b class=\"lead\">sc qc NOME</b> (veja \"START_TYPE\").</li>\n<li>Aplique a mudança (start/stop/config).</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-base\">REVERSÃO:</b> volte o tipo de início ao original, ex.: <b class=\"lead\">sc config NOME start= auto</b> e <b class=\"lead\">net start NOME</b>. Atenção às dependências (Parte H) — parar um serviço pode derrubar outros.</p>\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO / MENSAGENS DE SUCESSO</h4>\n<p>net: <b class=\"lead\">\"O serviço ... foi iniciado/finalizado com êxito.\"</b> sc: <b class=\"lead\">\"[SC] ChangeServiceConfig SUCCESS\"</b> ou um quadro com STATE: RUNNING/STOPPED.</p>\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>MENSAGENS DE ERRO E COMO CORRIGIR</h4>\n<ul class=\"bul\"><li><b class=\"lead\">Erro 5 / \"Acesso negado\":</b> abra como Administrador.</li>\n<li><b class=\"lead\">Erro 1060 \"serviço não existe\":</b> nome errado — confira o nome curto em services.msc (Propriedades).</li>\n<li><b class=\"lead\">Erro 1062 \"serviço não iniciado\":</b> já estava parado — pode ignorar.</li>\n<li><b class=\"lead\">Erro 1056 \"já em execução\":</b> já estava rodando.</li></ul>\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>PRÉ-REQUISITOS E COMPATIBILIDADE</h4>\n<p>Administrador. Vale para todas as versões. No \"sc config\", o espaço após \"start=\" é obrigatório. A GUI equivalente é services.msc. NÃO desative serviços essenciais (RpcSs/DcomLaunch/gpsvc — Parte H).</p>\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>VALIDAÇÃO FINAL</h4>\n<p><b class=\"lead\">sc query NOME</b> mostra STATE conforme o esperado (RUNNING após start). O recurso afetado (impressão/áudio/update) volta a funcionar.</p>\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>CONTINGÊNCIA</h4>\n<p>Se o serviço não inicia, veja dependências em <b class=\"lead\">sc qc NOME</b> e na Parte H; repare arquivos (SFC/DISM); confira Event 7000/7023/7031 (<a class=\"xref\" data-code=\"G.04\">G.04</a>).</p>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> PARTE <a class=\"xref\" data-code=\"H.01\">H</a>, <a class=\"xref\" data-code=\"C.22\">C.22</a>, <a class=\"xref\" data-code=\"C.21\">C.21</a>, <a class=\"xref\" data-code=\"C.09\">C.09</a>, <a class=\"xref\" data-code=\"G.04\">G.04</a>.</p>","badges":[],"grav":"","disp":"Sc  e  Net Start/Stop  (Serviços)  [admin]"},{"code":"F.10","title":"POWERCFG  (energia)  [ADMIN]","body":"<p class=\"metabits\">[ADMIN] · Compatível com Windows 7, 8, 8.1, 10 e 11 (Modern Standby/sleepstudy a partir do 10) · Diagnóstico de bateria e suspensão</p>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">DESCRIÇÃO:</b> o POWERCFG diagnostica e configura energia, bateria e estados de suspensão.</p>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">OBJETIVO:</b> avaliar a saúde da bateria (<a class=\"xref\" data-code=\"E.02\">E.02</a>) e resolver problemas de suspensão/não acordar (<a class=\"xref\" data-code=\"E.08\">E.08</a>).</p>\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>COMO ABRIR O TERMINAL COMO ADMINISTRADOR</h4>\n<ol class=\"steps\"><li>Iniciar (Win) &gt; digite <b class=\"lead\">cmd</b> (ou <b class=\"lead\">powershell</b>).</li>\n<li>Botão DIREITO &gt; <b class=\"lead\">\"Executar como administrador\"</b> &gt; \"Sim\" (UAC).</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-base\">ALTERNATIVA:</b> Win + X &gt; \"Terminal (Admin)\"; ou Win + R &gt; cmd &gt; Ctrl+Shift+Enter.</p>\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>COMANDOS</h4>\n<pre class=\"mono\">powercfg /batteryreport /output C:\\bateria.html   saude da bateria (Design x Full Charge).\npowercfg /energy                                   relatorio de eficiencia (~60s).\npowercfg /sleepstudy                               consumo em standby moderno.\npowercfg /a                                        estados de suspensao disponiveis.\npowercfg /lastwake                                 o que acordou o PC.\npowercfg /waketimers                               temporizadores que acordam o sistema.\npowercfg /requests                                 o que impede o PC de dormir agora.\npowercfg /hibernate on|off                         liga/desliga a hibernacao.\npowercfg -devicequery wake_armed                   dispositivos que podem acordar.</pre>\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>COMO EXECUTAR E REVERTER</h4>\n<ol class=\"steps\"><li>Para saúde da bateria: rode <b class=\"lead\">powercfg /batteryreport /output C:\\bateria.html</b> e abra o arquivo C:\\bateria.html no navegador.</li>\n<li>Para suspensão: rode <b class=\"lead\">powercfg /a</b>, <b class=\"lead\">/lastwake</b>, <b class=\"lead\">/waketimers</b>, <b class=\"lead\">/requests</b>.</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-base\">REVERSÃO:</b> a maioria só LÊ (relatórios). O único que altera é o /hibernate — reverta com <b class=\"lead\">powercfg /hibernate off</b> (ou on). Desarmar despertar: <b class=\"lead\">powercfg -devicedisablewake \"nome\"</b> reverte com <b class=\"lead\">-deviceenablewake \"nome\"</b>.</p>\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO / MENSAGENS DE SUCESSO</h4>\n<p>Relatórios HTML criados no caminho indicado; /a lista S0/S3/Hibernate disponíveis; /hibernate on não retorna erro.</p>\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>MENSAGENS DE ERRO E COMO CORRIGIR</h4>\n<ul class=\"bul\"><li><b class=\"lead\">\"Não foi possível executar... privilégio\":</b> abra como Administrador.</li>\n<li><b class=\"lead\">\"A hibernação não está disponível\":</b> rode <b class=\"lead\">powercfg /hibernate on</b> (Admin); em alguns notebooks com Modern Standby a hibernação clássica pode estar oculta.</li>\n<li><b class=\"lead\">batteryreport \"este sistema não tem bateria\":</b> é um desktop (comando só faz sentido em notebook).</li></ul>\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>PRÉ-REQUISITOS E COMPATIBILIDADE</h4>\n<p>Administrador. /sleepstudy e Modern Standby (S0) são do Windows 10+. /batteryreport e /energy existem desde o 7/8. Em desktop, foca-se em /a, /requests, /waketimers.</p>\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>VALIDAÇÃO FINAL</h4>\n<p>O relatório de bateria mostra \"Design Capacity\" x \"Full Charge Capacity\" (desgaste); /lastwake deixa de apontar despertares indesejados após os ajustes (<a class=\"xref\" data-code=\"E.08\">E.08</a>).</p>\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>CONTINGÊNCIA</h4>\n<p>Para problemas de suspensão completos, veja <a class=\"xref\" data-code=\"E.08\">E.08</a>; para desgaste de bateria, <a class=\"xref\" data-code=\"E.02\">E.02</a>/<a class=\"xref\" data-code=\"D.08\">D.08</a>.</p>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"E.01\">E.01</a>, <a class=\"xref\" data-code=\"E.02\">E.02</a>, <a class=\"xref\" data-code=\"E.08\">E.08</a>, <a class=\"xref\" data-code=\"D.08\">D.08</a>.</p>","badges":[],"grav":"","disp":"Powercfg  (Energia)  [admin]"},{"code":"F.11","title":"POWERSHELL  (utilidades comuns)  [ADMIN p/ muitas]","body":"<p class=\"metabits\">[ADMIN para muitas] · Compatível com Windows 7+ (Windows PowerShell 5.1 no 10/11; PowerShell 7 é opcional) · Alternativa moderna ao Prompt</p>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">DESCRIÇÃO:</b> shell e linguagem de automação da Microsoft, com \"cmdlets\" (Verbo-Substantivo).</p>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">OBJETIVO:</b> diagnosticar e administrar o Windows com comandos mais poderosos que o cmd.</p>\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>COMO ABRIR (como Administrador)</h4>\n<p>Iniciar &gt; digite <b class=\"lead\">powershell</b> &gt; botão direito &gt; \"Executar como administrador\". <b class=\"lead\">ALTERNATIVA:</b> Win + X &gt; \"Terminal (Admin)\".</p>\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>CMDLETS ÚTEIS</h4>\n<pre class=\"mono\">Get-ComputerInfo                          resumo de hardware/SO.\nGet-WinEvent -LogName System -MaxEvents 50  le eventos (alternativa ao Event Viewer).\nGet-Service NOME | Select Status,StartType  estado de um servico.\nRestart-Service NOME                      reinicia um servico.\nGet-PhysicalDisk | Get-StorageReliabilityCounter   saude de disco (D.06).\nRepair-Volume -DriveLetter C -Scan        equivalente a chkdsk /scan.\nGet-Process | Sort CPU -Descending | Select -First 10   maiores consumidores.</pre>\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>POLÍTICA DE EXECUÇÃO (para rodar .ps1) E REVERSÃO</h4>\n<ol class=\"steps\"><li>Para rodar um script .ps1 só naquela janela, abra como Admin e use: <b class=\"lead\">Set-ExecutionPolicy -Scope Process Bypass</b> (vale só até fechar a janela — reversão automática).</li>\n<li>Evite mudar a política globalmente; se mudou, reverta com <b class=\"lead\">Set-ExecutionPolicy -Scope CurrentUser Restricted</b>.</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-base\">REVERSÃO:</b> cmdlets de leitura (Get-) não alteram nada. Os que alteram (Set-/Restart-/Stop-) têm o inverso correspondente (Set- com o valor antigo, Start-Service, etc.).</p>\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO / MENSAGENS DE SUCESSO</h4>\n<p>Os cmdlets retornam tabelas/objetos com os dados pedidos, sem mensagens em vermelho.</p>\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>MENSAGENS DE ERRO E COMO CORRIGIR</h4>\n<ul class=\"bul\"><li><b class=\"lead\">\"...não pode ser carregado porque a execução de scripts foi desabilitada\":</b> use o Bypass por processo (acima) ou chame via <b class=\"lead\">powershell -ExecutionPolicy Bypass -File script.ps1</b>.</li>\n<li><b class=\"lead\">\"Acesso negado\" / \"requer elevação\":</b> abra o PowerShell como Administrador.</li>\n<li><b class=\"lead\">Erros de aspas/caminho:</b> envolva caminhos com espaços entre aspas duplas.</li></ul>\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>PRÉ-REQUISITOS E COMPATIBILIDADE</h4>\n<p>O Windows PowerShell 5.1 vem no 10/11 (e no 7/8 em versões mais antigas). PowerShell diferencia parâmetros por nome (-NomeDoParametro). Muitos cmdlets de administração exigem Administrador. Cuidado com aspas e caminhos.</p>\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>VALIDAÇÃO FINAL</h4>\n<p>O cmdlet retorna os dados esperados; um script .ps1 roda até o fim sem erro de política de execução.</p>\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>CONTINGÊNCIA</h4>\n<p>Se um .ps1 não roda por política, prefira empacotá-lo num .bat que chama <b class=\"lead\">powershell -NoProfile -ExecutionPolicy Bypass -Command \"...\"</b> (como nos scripts de <a class=\"xref\" data-code=\"C.25\">C.25</a>/<a class=\"xref\" data-code=\"C.10\">C.10</a>).</p>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"C.25\">C.25</a>, <a class=\"xref\" data-code=\"D.06\">D.06</a>, <a class=\"xref\" data-code=\"F.18\">F.18</a>.</p>","badges":[],"grav":"","disp":"Powershell  (Utilidades Comuns)  [admin P/ Muitas]"},{"code":"F.12","title":"REG  (Registro)  [ADMIN] [RISCO]","body":"<p class=\"metabits\">[ADMIN] [RISCO] · Compatível com todas as versões · Edita o Registro do Windows — SEMPRE faça backup antes</p>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">DESCRIÇÃO:</b> o REG lê e altera o Registro (banco central de configurações do Windows) por linha de comando.</p><p class=\"kv\"><b class=\"kvk kvk-meta\">OBJETIVO:</b> consultar e editar o Registro pela linha de comando (inclusive offline, no WinRE), sempre com backup prévio via reg export/reg save para permitir reversão.</p>\n<p class=\"kv\"><b class=\"kvk kvk-warn\">RISCO:</b> mexer no Registro errado pode quebrar o Windows. Exporte (backup) antes de qualquer alteração.</p>\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>COMO ABRIR O TERMINAL COMO ADMINISTRADOR</h4>\n<ol class=\"steps\"><li>Iniciar (Win) &gt; digite <b class=\"lead\">cmd</b> (ou <b class=\"lead\">powershell</b>).</li>\n<li>Botão DIREITO &gt; <b class=\"lead\">\"Executar como administrador\"</b> &gt; \"Sim\" (UAC).</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-base\">ALTERNATIVA:</b> Win + X &gt; \"Terminal (Admin)\"; ou Win + R &gt; cmd &gt; Ctrl+Shift+Enter.</p>\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>SINTAXE / PARÂMETROS</h4>\n<pre class=\"mono\">reg query \"CAMINHO\"                       le uma chave/valor.\nreg add \"CAMINHO\" /v Nome /t REG_DWORD /d 1 /f    cria/define um valor.\nreg delete \"CAMINHO\" /v Nome /f           apaga um valor.\nreg export \"CAMINHO\" backup.reg           BACKUP (faca SEMPRE antes).\nreg import backup.reg                     RESTAURA do backup.</pre>\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>OFFLINE (no WinRE)</h4>\n<pre class=\"mono\">regedit > selecionar HKLM > menu Arquivo > \"Carregar Hive...\" > apontar para\nC:\\Windows\\System32\\config\\SYSTEM  (ex.: ajustar storahci - ver C.06).\nAo terminar: selecione a chave carregada > Arquivo > \"Descarregar Hive\".</pre>\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>COMO EXECUTAR E REVERTER</h4>\n<ol class=\"steps\"><li><b class=\"lead\">Backup primeiro:</b> <b class=\"lead\">reg export \"CAMINHO\" C:\\backup_chave.reg</b> (ou exporte pelo regedit).</li>\n<li>Aplique a mudança (add/delete) só no valor indicado.</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-warn\">REVERSÃO:</b> restaure com <b class=\"lead\">reg import C:\\backup_chave.reg</b> (ou duplo clique no .reg). No modo offline, NÃO esqueça de \"Descarregar Hive\" ao final.</p>\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO / MENSAGENS DE SUCESSO</h4>\n<p><b class=\"lead\">\"A operação foi concluída com êxito.\"</b> (export/add/delete). O reg query exibe o valor lido.</p>\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>MENSAGENS DE ERRO E COMO CORRIGIR</h4>\n<ul class=\"bul\"><li><b class=\"lead\">\"Acesso negado\":</b> abra como Administrador (algumas chaves exigem dono/permissão — ver <a class=\"xref\" data-code=\"F.16\">F.16</a>).</li>\n<li><b class=\"lead\">\"O sistema não pode encontrar a chave...\":</b> caminho digitado errado — confira no regedit.</li>\n<li><b class=\"lead\">Mudança não fez efeito:</b> alguns valores exigem reiniciar ou logoff/logon.</li></ul>\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>PRÉ-REQUISITOS E COMPATIBILIDADE</h4>\n<p>Administrador. Vale para todas as versões. Tipos comuns: REG_DWORD (número), REG_SZ (texto). A GUI equivalente é o regedit. Mexa SOMENTE no valor indicado por uma fonte confiável.</p>\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>VALIDAÇÃO FINAL</h4>\n<p>O <b class=\"lead\">reg query</b> confirma o novo valor; o comportamento esperado (após reiniciar, se preciso) muda conforme a chave editada.</p>\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>CONTINGÊNCIA</h4>\n<p>Se algo quebrou: <b class=\"lead\">reg import</b> do backup; Restauração do Sistema (rstrui) para antes da alteração; ou, no WinRE, restaurar o hive a partir de cópia (<a class=\"xref\" data-code=\"C.06\">C.06</a>).</p>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"C.06\">C.06</a>, <a class=\"xref\" data-code=\"C.16\">C.16</a>, <a class=\"xref\" data-code=\"F.16\">F.16</a>.</p>","badges":[],"grav":"","disp":"Reg  (Registro)  [admin] [risco]"},{"code":"F.13","title":"WMIC  (legado) e alternativas  [ADMIN]","body":"<p class=\"metabits\">[ADMIN] · Legado: presente do XP ao 10; desativado por padrão e depois REMOVIDO no Windows 11 — prefira PowerShell</p>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">DESCRIÇÃO:</b> o WMIC consulta informações de hardware/SO via WMI por linha de comando.</p>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">OBJETIVO:</b> obter rapidamente modelo de disco, CPU, BIOS, versão do SO, etc.</p>\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>COMO ABRIR O TERMINAL COMO ADMINISTRADOR</h4>\n<ol class=\"steps\"><li>Iniciar (Win) &gt; digite <b class=\"lead\">cmd</b> (ou <b class=\"lead\">powershell</b>).</li>\n<li>Botão DIREITO &gt; <b class=\"lead\">\"Executar como administrador\"</b> &gt; \"Sim\" (UAC).</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-base\">ALTERNATIVA:</b> Win + X &gt; \"Terminal (Admin)\"; ou Win + R &gt; cmd &gt; Ctrl+Shift+Enter.</p>\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>EXEMPLOS</h4>\n<pre class=\"mono\">wmic diskdrive get model,status,size\nwmic cpu get name,loadpercentage\nwmic os get caption,version,buildnumber\nwmic bios get smbiosbiosversion,manufacturer</pre>\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>EQUIVALENTES EM POWERSHELL (recomendado)</h4>\n<pre class=\"mono\">Get-CimInstance Win32_DiskDrive | Select Model,Status,Size\nGet-CimInstance Win32_Processor | Select Name,LoadPercentage\nGet-CimInstance Win32_OperatingSystem | Select Caption,Version,BuildNumber\nGet-CimInstance Win32_BIOS | Select SMBIOSBIOSVersion,Manufacturer</pre>\n<p class=\"kv\"><b class=\"kvk kvk-base\">REVERSÃO:</b> o WMIC só CONSULTA (nesses exemplos) — não altera nada, não há o que reverter.</p>\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO / MENSAGENS DE SUCESSO</h4>\n<p>Tabelas com os dados pedidos (ex.: modelo e status \"OK\" do disco, nome da CPU, versão do Windows).</p>\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>MENSAGENS DE ERRO E COMO CORRIGIR</h4>\n<ul class=\"bul\"><li><b class=\"lead\">\"'wmic' não é reconhecido...\":</b> o WMIC foi removido da sua build — use os equivalentes em PowerShell (acima).</li>\n<li><b class=\"lead\">\"Acesso negado\" / vazio:</b> abra como Administrador; o serviço Winmgmt (WMI) precisa estar ativo.</li></ul>\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>PRÉ-REQUISITOS E COMPATIBILIDADE</h4>\n<p>Administrador. Presente do XP ao Windows 10. No Windows 11 o WMIC vem <b class=\"lead\">desativado por padrão</b> desde a 23H2 e foi <b class=\"lead\">removido</b> das versões atuais (24H2, 25H2 e 26H1), sem poder ser reinstalado como recurso opcional. Em Windows 11 atual, use <b class=\"lead\">Get-CimInstance</b>. Só a ferramenta de linha de comando saiu — a infraestrutura WMI continua fazendo parte do Windows.</p>\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>VALIDAÇÃO FINAL</h4>\n<p>Os dados retornados conferem com o hardware/SO reais (compare com msinfo32, se necessário).</p>\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>CONTINGÊNCIA</h4>\n<p>Se o WMIC não existe mais, use PowerShell (Get-CimInstance) ou a GUI <b class=\"lead\">msinfo32</b> (<a class=\"xref\" data-code=\"F.18\">F.18</a>).</p>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"F.11\">F.11</a>, <a class=\"xref\" data-code=\"F.18\">F.18</a>, <a class=\"xref\" data-code=\"D.06\">D.06</a>.</p>","badges":[],"grav":"","disp":"Wmic  (Legado) e Alternativas  [admin]"},{"code":"F.14","title":"GPUPDATE / GPRESULT  (Política de Grupo)  [ADMIN]","body":"<p class=\"metabits\">[ADMIN] · Compatível com todas as versões (mais relevante em ambiente de domínio/corporativo) · Política de Grupo</p>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">DESCRIÇÃO:</b> GPUPDATE reaplica as políticas de grupo; GPRESULT mostra quais políticas estão aplicadas.</p>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">OBJETIVO:</b> forçar/auditar políticas que alteram o comportamento do PC (comum em empresas/escolas).</p>\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>COMO ABRIR O TERMINAL COMO ADMINISTRADOR</h4>\n<ol class=\"steps\"><li>Iniciar (Win) &gt; digite <b class=\"lead\">cmd</b> (ou <b class=\"lead\">powershell</b>).</li>\n<li>Botão DIREITO &gt; <b class=\"lead\">\"Executar como administrador\"</b> &gt; \"Sim\" (UAC).</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-base\">ALTERNATIVA:</b> Win + X &gt; \"Terminal (Admin)\"; ou Win + R &gt; cmd &gt; Ctrl+Shift+Enter.</p>\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>SINTAXE / PARÂMETROS</h4>\n<pre class=\"mono\">gpupdate /force            reaplica TODAS as politicas (maquina e usuario).\ngpresult /r                resumo das politicas aplicadas.\ngpresult /h relatorio.html relatorio completo em HTML.\ngpresult /scope user /v    detalhe das politicas do usuario.</pre>\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>COMO EXECUTAR E REVERTER</h4>\n<ol class=\"steps\"><li>Rode <b class=\"lead\">gpupdate /force</b>; se pedir logoff/reinício para aplicar política de usuário/máquina, confirme.</li>\n<li>Audite com <b class=\"lead\">gpresult /h C:\\gpo.html</b> e abra o arquivo.</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-base\">REVERSÃO:</b> gpupdate apenas REAPLICA o que o servidor/políticas locais definem — para mudar uma política, altere-a na origem (GPO de domínio ou gpedit.msc local) e rode gpupdate /force de novo. gpresult só consulta.</p>\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO / MENSAGENS DE SUCESSO</h4>\n<p><b class=\"lead\">\"A atualização da Política de Computador foi concluída com êxito.\"</b> e idem para a de Usuário.</p>\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>MENSAGENS DE ERRO E COMO CORRIGIR</h4>\n<ul class=\"bul\"><li><b class=\"lead\">\"falha ao processar a política de grupo\":</b> sem contato com o controlador de domínio (rede/DNS) — verifique a conexão (<a class=\"xref\" data-code=\"C.18\">C.18</a>) e o serviço gpsvc (<a class=\"xref\" data-code=\"H.15\">H.15</a>).</li>\n<li><b class=\"lead\">gpresult \"INFO: ... não tem dados RSOP\":</b> rode como Administrador / no escopo correto (/scope computer).</li></ul>\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>PRÉ-REQUISITOS E COMPATIBILIDADE</h4>\n<p>Administrador. Faz sentido sobretudo em PCs de domínio. Em PC doméstico, as políticas vêm do Editor de Política de Grupo Local (gpedit.msc, disponível no Pro/Enterprise). Depende do serviço gpsvc (<a class=\"xref\" data-code=\"H.15\">H.15</a>).</p>\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>VALIDAÇÃO FINAL</h4>\n<p>O gpresult mostra as políticas esperadas aplicadas; a configuração imposta pela política passa a valer após o gpupdate (e logoff/reinício, se pedido).</p>\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>CONTINGÊNCIA</h4>\n<p>Se as políticas não aplicam, verifique rede/DNS até o controlador de domínio, o serviço gpsvc e a hora correta (Kerberos é sensível a relógio — <a class=\"xref\" data-code=\"C.26\">C.26</a>). Em ambiente corporativo, acione a TI.</p>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"H.15\">H.15</a>, <a class=\"xref\" data-code=\"C.18\">C.18</a>, <a class=\"xref\" data-code=\"C.26\">C.26</a>.</p>","badges":[],"grav":"","disp":"Gpupdate / Gpresult  (Política de Grupo)  [admin]"},{"code":"F.15","title":"ROBOCOPY  (cópia robusta)","body":"<p class=\"metabits\">Compatível com Vista, 7, 8, 8.1, 10 e 11 (no XP, via Resource Kit) · Cópia robusta de arquivos · [RISCO] /MIR é destrutivo no destino</p>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">DESCRIÇÃO:</b> o ROBOCOPY copia arquivos e pastas de forma robusta (com novas tentativas, logs e cópia de estruturas inteiras).</p>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">OBJETIVO:</b> backup/migração de dados confiável antes de reinstalar/formatar (ver <a class=\"xref\" data-code=\"K.1\">K.1</a>).</p>\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>COMO ABRIR O TERMINAL</h4>\n<p>Iniciar &gt; <b class=\"lead\">cmd</b> (prompt comum copia seus arquivos; use Administrador se for copiar pastas protegidas/de sistema). No WinRE, use o Prompt para salvar dados de um Windows que não inicia.</p>\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>SINTAXE / PARÂMETROS</h4>\n<pre class=\"mono\">robocopy ORIGEM DESTINO /E         copia tudo, inclusive subpastas vazias.\nrobocopy ORIGEM DESTINO /MIR       ESPELHA (CUIDADO: apaga no destino o que sumiu na origem).\n  /R:n   numero de tentativas por arquivo (ex.: /R:2).\n  /W:n   espera entre tentativas, em segundos (ex.: /W:3).\n  /XJ    evita loops de junctions/links.\n  /Z     modo reiniciavel (bom para arquivos grandes/rede instavel).\n  /LOG:arquivo.txt   grava um log da operacao.</pre>\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>EXEMPLO (backup seguro de Documentos)</h4>\n<pre class=\"mono\">robocopy \"C:\\Users\\Seu\\Documents\" \"E:\\Backup\\Documents\" /E /R:2 /W:3 /XJ /LOG:E:\\backup.txt</pre>\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>COMO EXECUTAR E REVERTER</h4>\n<ol class=\"steps\"><li>Teste SEM /MIR primeiro (use /E), conferindo o destino.</li>\n<li>Só use /MIR quando tiver certeza — ele apaga no destino o que não existe na origem.</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-warn\">REVERSÃO:</b> /E apenas adiciona/atualiza (seguro). /MIR é DESTRUTIVO no destino e não tem desfazer — por isso teste com /E antes e nunca espelhe sobre um destino com dados únicos.</p>\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO / MENSAGENS DE SUCESSO</h4>\n<p>Ao final, um resumo com \"Arquivos: Copiados N\" e código de saída baixo (0 = nada a copiar; 1 = copiou com sucesso; ambos são OK).</p>\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>MENSAGENS DE ERRO E COMO CORRIGIR</h4>\n<ul class=\"bul\"><li><b class=\"lead\">\"Acesso negado\" em pastas de sistema/perfil:</b> abra como Administrador; alguns arquivos em uso são pulados (normal).</li>\n<li><b class=\"lead\">Código de saída 8 ou maior:</b> houve falhas de cópia — confira o log e repita; aumente /R e /W em rede instável.</li></ul>\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>PRÉ-REQUISITOS E COMPATIBILIDADE</h4>\n<p>Vem embutido do Vista em diante (no XP, via Windows Resource Kit). Para copiar perfis inteiros, use Administrador. Caminhos com espaços devem ir entre aspas. Códigos de saída do robocopy: 0-7 são sucesso; 8+ indicam erro.</p>\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>VALIDAÇÃO FINAL</h4>\n<p>Compare o tamanho/contagem de arquivos entre origem e destino; abra alguns arquivos copiados para confirmar a integridade antes de formatar a origem.</p>\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>CONTINGÊNCIA</h4>\n<p>Se há arquivos travados \"em uso\", feche os apps ou copie a partir do WinRE; para mídias com erro, copie em lotes menores e confira o log. Nunca formate a origem antes de validar o backup.</p>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"K.1\">K.1</a>, <a class=\"xref\" data-code=\"C.07\">C.07</a>, <a class=\"xref\" data-code=\"D.06\">D.06</a>.</p>","badges":[],"grav":"","disp":"Robocopy  (Cópia Robusta)"},{"code":"F.16","title":"ICACLS / TAKEOWN  (permissões)  [ADMIN]","body":"<p class=\"metabits\">[ADMIN] [RISCO] · Compatível com Vista, 7, 8, 8.1, 10 e 11 · Permissões e propriedade de arquivos/pastas</p>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">DESCRIÇÃO:</b> TAKEOWN assume a propriedade de arquivos/pastas; ICACLS lê e altera permissões (ACLs).</p>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">OBJETIVO:</b> resolver \"Acesso negado\" a pastas/arquivos e problemas de permissão (relacionado a perfis — <a class=\"xref\" data-code=\"C.16\">C.16</a>).</p>\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>COMO ABRIR O TERMINAL COMO ADMINISTRADOR</h4>\n<ol class=\"steps\"><li>Iniciar (Win) &gt; digite <b class=\"lead\">cmd</b> (ou <b class=\"lead\">powershell</b>).</li>\n<li>Botão DIREITO &gt; <b class=\"lead\">\"Executar como administrador\"</b> &gt; \"Sim\" (UAC).</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-base\">ALTERNATIVA:</b> Win + X &gt; \"Terminal (Admin)\"; ou Win + R &gt; cmd &gt; Ctrl+Shift+Enter.</p>\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>SINTAXE / PARÂMETROS</h4>\n<pre class=\"mono\">takeown /f CAMINHO /r /d s            assume a propriedade (recursivo).\nicacls CAMINHO                        MOSTRA as permissoes atuais (faca isto ANTES).\nicacls CAMINHO /grant Usuario:F /t    concede Controle Total (F), recursivo (/t).\nicacls CAMINHO /reset /t              restaura a heranca padrao (REVERSAO).\nicacls CAMINHO /save acl.txt /t       BACKUP das permissoes atuais.\nicacls CAMINHO /restore acl.txt       RESTAURA as permissoes do backup.</pre>\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>COMO EXECUTAR E REVERTER</h4>\n<ol class=\"steps\"><li><b class=\"lead\">Backup das permissões antes:</b> <b class=\"lead\">icacls \"C:\\pasta\" /save C:\\acl_backup.txt /t</b>.</li>\n<li>Assuma a propriedade (se necessário) e conceda o acesso.</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-warn\">REVERSÃO:</b> restaure com <b class=\"lead\">icacls \"C:\\pasta\" /restore C:\\acl_backup.txt</b>, ou volte à herança padrão com <b class=\"lead\">icacls CAMINHO /reset /t</b>. CUIDADO: alterar permissões de pastas de SISTEMA pode quebrar o Windows.</p>\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO / MENSAGENS DE SUCESSO</h4>\n<p>takeown: <b class=\"lead\">\"ÊXITO: o arquivo (ou pasta) ... agora pertence a ...\"</b>. icacls: <b class=\"lead\">\"X arquivos processados com êxito; 0 com falha\"</b>.</p>\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>MENSAGENS DE ERRO E COMO CORRIGIR</h4>\n<ul class=\"bul\"><li><b class=\"lead\">\"Acesso negado\":</b> abra como Administrador; pode ser preciso o takeown ANTES do icacls.</li>\n<li><b class=\"lead\">\"O nome de usuário não foi encontrado\":</b> use o nome correto (ex.: o seu usuário, ou \"Administradores\", ou \"%username%\").</li></ul>\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>PRÉ-REQUISITOS E COMPATIBILIDADE</h4>\n<p>Administrador. Vale do Vista em diante. Permissões comuns no icacls: F (total), M (modificar), RX (ler e executar), R (ler). Mexer em pastas de sistema é arriscado — prefira tratar a pasta específica do problema.</p>\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>VALIDAÇÃO FINAL</h4>\n<p>Você consegue abrir/editar o arquivo/pasta que dava \"Acesso negado\"; <b class=\"lead\">icacls CAMINHO</b> mostra a permissão concedida.</p>\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>CONTINGÊNCIA</h4>\n<p>Se algo de sistema parou de funcionar após mudar permissões, restaure pelo backup (/restore) ou /reset; em pastas de sistema, use a Restauração do Sistema. Para perfis, ver <a class=\"xref\" data-code=\"C.16\">C.16</a>.</p>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"C.16\">C.16</a>, <a class=\"xref\" data-code=\"F.12\">F.12</a>.</p>","badges":[],"grav":"","disp":"Icacls / Takeown  (Permissões)  [admin]"},{"code":"F.17","title":"SLMGR  (ativação)  [ADMIN]  — ver C.24","body":"<p class=\"metabits\">[ADMIN] · Compatível com Vista, 7, 8, 8.1, 10 e 11 · Gerencia a ativação/licença do Windows (ver o cenário em <a class=\"xref\" data-code=\"C.24\">C.24</a>)</p>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">DESCRIÇÃO:</b> o SLMGR (script de gerenciamento de licença) consulta e gerencia a ativação do Windows.</p>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">OBJETIVO:</b> diagnosticar e tentar reativar o Windows; inserir/remover chave de produto.</p>\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>COMO ABRIR O TERMINAL COMO ADMINISTRADOR</h4>\n<ol class=\"steps\"><li>Iniciar (Win) &gt; digite <b class=\"lead\">cmd</b> (ou <b class=\"lead\">powershell</b>).</li>\n<li>Botão DIREITO &gt; <b class=\"lead\">\"Executar como administrador\"</b> &gt; \"Sim\" (UAC).</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-base\">ALTERNATIVA:</b> Win + X &gt; \"Terminal (Admin)\"; ou Win + R &gt; cmd &gt; Ctrl+Shift+Enter.</p>\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>SINTAXE / PARÂMETROS</h4>\n<pre class=\"mono\">slmgr /xpr     estado/validade da ativacao (\"ativado permanentemente\"?).\nslmgr /dlv     detalhes da licenca (canal, contagem, ID parcial).\nslmgr /ato     tenta ativar online.\nslmgr /ipk XXXXX-XXXXX-XXXXX-XXXXX-XXXXX   instala uma chave de produto.\nslmgr /cpky    remove a chave da memoria (seguranca).\nslmgr /upk     desinstala a chave de produto atual.</pre>\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>COMO EXECUTAR E REVERTER</h4>\n<ol class=\"steps\"><li>Diagnostique: <b class=\"lead\">slmgr /xpr</b> e <b class=\"lead\">slmgr /dlv</b> (abrem janelas com o status).</li>\n<li>Se for ativar, <b class=\"lead\">slmgr /ato</b> (online) ou insira a chave com <b class=\"lead\">slmgr /ipk</b>.</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-base\">REVERSÃO:</b> /xpr e /dlv só consultam. Uma chave inserida pode ser removida da memória com /cpky e desinstalada com /upk. NÃO use \"ativadores\" piratas — risco de malware e ilegalidade.</p>\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO / MENSAGENS DE SUCESSO</h4>\n<p>/xpr: <b class=\"lead\">\"O computador está ativado permanentemente.\"</b> /ato: \"Produto ativado com êxito\".</p>\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>MENSAGENS DE ERRO E COMO CORRIGIR</h4>\n<ul class=\"bul\"><li><b class=\"lead\">0xC004F074 (KMS indisponível):</b> ambiente corporativo — acione a TI (servidor KMS fora do ar).</li>\n<li><b class=\"lead\">0x803F7001:</b> sem licença para o dispositivo (troca de placa-mãe) — use \"Troquei o hardware\" com a conta Microsoft (<a class=\"xref\" data-code=\"C.24\">C.24</a>).</li>\n<li><b class=\"lead\">\"A chave não é válida para esta edição\":</b> edição instalada diferente da licença (Pro x Home).</li></ul>\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>PRÉ-REQUISITOS E COMPATIBILIDADE</h4>\n<p>Administrador; internet para /ato. Vale do Vista em diante. Use apenas licenças legítimas. Para abrir a versão gráfica, Win + R &gt; <b class=\"lead\">slmgr.vbs /xpr</b>.</p>\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>VALIDAÇÃO FINAL</h4>\n<p>Em Configurações &gt; Ativação aparece \"O Windows está ativado\", e <b class=\"lead\">slmgr /xpr</b> confirma a ativação permanente.</p>\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>CONTINGÊNCIA</h4>\n<p>Veja o fluxo completo de ativação (solucionador, \"troquei o hardware\", conta Microsoft) em <a class=\"xref\" data-code=\"C.24\">C.24</a>. Em PC corporativo, acione a TI (KMS/MAK).</p>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"C.24\">C.24</a>, <a class=\"xref\" data-code=\"C.23\">C.23</a>.</p>","badges":[],"grav":"","disp":"Slmgr  (Ativação)  [admin]  — Ver C.24"},{"code":"F.18","title":"DIAGNÓSTICO/INFO RÁPIDOS","body":"<p class=\"metabits\">Compatível com todas as versões (algumas ferramentas variam) · Atalhos de diagnóstico e informação · verifier é [RISCO]</p>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">DESCRIÇÃO:</b> conjunto de comandos/ferramentas rápidas para inspecionar o sistema.</p><p class=\"kv\"><b class=\"kvk kvk-meta\">OBJETIVO:</b> levantar rapidamente informações de sistema e hardware (versão do Windows, modelo, BIOS, drivers, rede, bateria) para apoiar qualquer diagnóstico desta base.</p>\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>COMO ABRIR</h4>\n<p>Win + R &gt; digite o comando &gt; Enter (a maioria roda assim). O <b class=\"lead\">verifier</b> e relatórios completos pedem Administrador.</p>\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>FERRAMENTAS</h4>\n<pre class=\"mono\">systeminfo        resumo do sistema (inclui \"Tempo de Inicializacao do Sistema\").\nmsinfo32          Informacoes do Sistema (GUI completa: hardware, drivers, conflitos).\ndxdiag            diagnostico DirectX (video/som; versao do driver).\nmdsched.exe       agenda o teste de memoria do Windows (ver D.04).\nperfmon /rel      Monitor de Confiabilidade (historico visual de falhas).\nverifier          Driver Verifier (avancado; pode causar BSOD proposital).\nsigverif          verifica assinaturas de drivers.\ncleanmgr          Limpeza de Disco (libera espaco).</pre>\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>COMO EXECUTAR E REVERTER (com atenção ao verifier)</h4>\n<ol class=\"steps\"><li>Para inventário rápido: <b class=\"lead\">msinfo32</b> (GUI) ou <b class=\"lead\">systeminfo</b> (texto).</li>\n<li>Para histórico de falhas: <b class=\"lead\">perfmon /rel</b>.</li>\n<li><b class=\"lead\">verifier</b> (só Nível 5, com ponto de restauração): <b class=\"lead\">verifier /standard /all</b> força a culpa de drivers — pode gerar BSOD proposital.</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-warn\">REVERSÃO:</b> a maioria só LÊ (sem reversão). O <b class=\"lead\">verifier</b> DEVE ser desligado depois com <b class=\"lead\">verifier /reset</b> (se o PC só dá BSOD, entre em Modo de Segurança e rode /reset). cleanmgr apaga arquivos temporários — confira o que está marcado antes de \"OK\".</p>\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>RESULTADO ESPERADO / MENSAGENS DE SUCESSO</h4>\n<p>Cada ferramenta abre sua janela/relatório: msinfo32 lista o hardware; perfmon /rel mostra a linha do tempo de estabilidade; verifier confirma \"as alterações terão efeito após reiniciar\".</p>\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>MENSAGENS DE ERRO E COMO CORRIGIR</h4>\n<ul class=\"bul\"><li><b class=\"lead\">verifier deixou o PC em BSOD constante:</b> Modo de Segurança &gt; <b class=\"lead\">verifier /reset</b> (ou bcdedit safeboot — <a class=\"xref\" data-code=\"F.04\">F.04</a>).</li>\n<li><b class=\"lead\">\"...não é reconhecido\":</b> ferramenta ausente nesta instalação — use a alternativa. No caso do <code class=\"mc\">wmic</code> a causa e remocao, nao edicao: ele foi desativado por padrao desde a 23H2 e removido das versoes atuais do Windows 11 (use <b class=\"lead\">msinfo32</b>, <b class=\"lead\">systeminfo</b> ou <b class=\"lead\">Get-CimInstance</b> — <a class=\"xref\" data-code=\"F.13\">F.13</a>).</li></ul>\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>PRÉ-REQUISITOS E COMPATIBILIDADE</h4>\n<p>systeminfo/msinfo32/dxdiag/cleanmgr existem em todas as versões modernas. O Driver Verifier é poderoso e perigoso — use SOMENTE com forma de reverter (ponto de restauração + Modo de Segurança). perfmon /rel é do Vista em diante.</p>\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>VALIDAÇÃO FINAL</h4>\n<p>As informações exibidas conferem com o sistema; após cleanmgr, há mais espaço livre; após desligar o verifier (/reset), o PC volta a iniciar normal.</p>\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>CONTINGÊNCIA</h4>\n<p>Para BSOD provocado pelo verifier, use o Modo de Segurança e /reset. Para análise de tela azul, combine com BlueScreenView/WinDbg (<a class=\"xref\" data-code=\"C.04\">C.04</a>).</p>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"C.04\">C.04</a>, <a class=\"xref\" data-code=\"D.04\">D.04</a>, <a class=\"xref\" data-code=\"C.08\">C.08</a>, <a class=\"xref\" data-code=\"F.11\">F.11</a>.</p>","badges":[],"grav":"","disp":"Diagnóstico/Info Rápidos"}],"disp":"Catálogo de Comandos","sub":"Referência de comandos de terminal e recuperação."},{"id":"G","title":"CATÁLOGO DE EVENT VIEWER (EVENT IDs)","desc":"Como abrir: Win+R > eventvwr.msc > Enter. Caminhos principais: Logs do Windows > Sistema     (hardware, drivers, serviços, energia) Logs do Windows > Aplicativo  (apps, .NET, instalação) Logs do Windows > Segurança   (logon/auditoria) Dica: clique direito no log > \"Filtrar Log Atual\" > informe o(s) Event ID. Anote data/hora do problema e procure eventos de \"Erro\"/\"Crítico\" próximos. Nem todo erro ","entries":[{"code":"G.01","title":"ID 41 — Kernel-Power  (Crítico)","body":"<p class=\"metabits\">ID <b class=\"lead\">41</b> · Origem: Kernel-Power · Nível: Crítico · Log: Sistema</p>\n<p class=\"kv\"><b class=\"kvk kvk-n1\">O QUE SIGNIFICA:</b> o PC foi desligado/reiniciado SEM encerrar direito (queda de energia, travamento ou tela azul rápida). O Windows \"acordou\" e percebeu que não houve um desligamento limpo.</p>\n<p class=\"kv\"><b class=\"kvk kvk-n2\">TÉCNICO:</b> o sistema reiniciou sem registrar shutdown limpo. Vem acompanhado de 6008; se houver 1001 junto, foi BSOD.</p>\n<h4 class=\"fld fld-diag\"><span class=\"fdot\"></span>ONDE / COMO ENCONTRAR</h4>\n<ol class=\"steps\"><li>Win + R &gt; <b class=\"lead\">eventvwr.msc</b> &gt; Enter (abre o Visualizador de Eventos).</li>\n<li>No painel esquerdo: <b class=\"lead\">Logs do Windows</b> &gt; <b class=\"lead\">Sistema</b>.</li>\n<li>No painel direito, clique em <b class=\"lead\">\"Filtrar Log Atual...\"</b> &gt; no campo \"&lt;Todas as IDs de evento&gt;\" digite <b class=\"lead\">41</b> &gt; OK.</li>\n<li>Clique num evento para ler os detalhes (data/hora, origem e descrição) na aba \"Geral\".</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-base\">POR LINHA DE COMANDO (Admin):</b> <b class=\"lead\">powershell -Command \"Get-WinEvent -FilterHashtable @{LogName='System'; Id=41} -MaxEvents 20 | Select TimeCreated,Id,ProviderName,Message | Format-List\"</b></p>\n<h4 class=\"fld fld-cause\"><span class=\"fdot\"></span>CAUSAS PROVÁVEIS</h4>\n<ul class=\"bul\"><li>Energia: queda de luz, fonte fraca/defeituosa, mau contato do cabo de força.</li>\n<li>Térmico: desligamento por superaquecimento (<a class=\"xref\" data-code=\"C.14\">C.14</a>).</li>\n<li>Hardware: RAM, placa, VRM; ou um BSOD que reinicia rápido (veja se há 1001).</li></ul>\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>AÇÃO / CORREÇÃO</h4>\n<p>Primeiro DESLIGUE o reinício automático (para ler eventual tela azul): <a class=\"xref\" data-code=\"C.03\">C.03</a>. Depois investigue energia/fonte (<a class=\"xref\" data-code=\"D.01\">D.01</a>), temperatura (<a class=\"xref\" data-code=\"C.14\">C.14</a>) e RAM (<a class=\"xref\" data-code=\"D.04\">D.04</a>). Script .bat que coleta 41/6008/1001 em <a class=\"xref\" data-code=\"C.03\">C.03</a>.</p>\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>VALIDAÇÃO</h4>\n<p>Sem novos Event 41 após a correção; o PC permanece estável sob uso/carga e desliga/reinicia de forma limpa (gerando 6006/1074 em vez de 41/6008).</p>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"G.02\">G.02</a>, <a class=\"xref\" data-code=\"G.03\">G.03</a>, <a class=\"xref\" data-code=\"C.03\">C.03</a>, <a class=\"xref\" data-code=\"C.14\">C.14</a>, <a class=\"xref\" data-code=\"D.01\">D.01</a>, <a class=\"xref\" data-code=\"D.04\">D.04</a>.</p>","badges":[],"grav":"","disp":"Id 41 — Kernel-Power  (Crítico)"},{"code":"G.02","title":"ID 6008 — EventLog  (Erro)","body":"<p class=\"metabits\">ID <b class=\"lead\">6008</b> · Origem: EventLog · Nível: Erro · Log: Sistema</p>\n<p class=\"kv\"><b class=\"kvk kvk-n1\">O QUE SIGNIFICA:</b> \"O desligamento anterior do sistema foi inesperado.\" É o \"carimbo\" de que o PC caiu sem encerrar direito — anota a data/hora da última queda.</p>\n<p class=\"kv\"><b class=\"kvk kvk-n2\">TÉCNICO:</b> registra a hora do shutdown sujo. Anda junto do 41 (Kernel-Power).</p>\n<h4 class=\"fld fld-diag\"><span class=\"fdot\"></span>ONDE / COMO ENCONTRAR</h4>\n<ol class=\"steps\"><li>Win + R &gt; <b class=\"lead\">eventvwr.msc</b> &gt; Enter (abre o Visualizador de Eventos).</li>\n<li>No painel esquerdo: <b class=\"lead\">Logs do Windows</b> &gt; <b class=\"lead\">Sistema</b>.</li>\n<li>No painel direito, clique em <b class=\"lead\">\"Filtrar Log Atual...\"</b> &gt; no campo \"&lt;Todas as IDs de evento&gt;\" digite <b class=\"lead\">6008</b> &gt; OK.</li>\n<li>Clique num evento para ler os detalhes (data/hora, origem e descrição) na aba \"Geral\".</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-base\">POR LINHA DE COMANDO (Admin):</b> <b class=\"lead\">powershell -Command \"Get-WinEvent -FilterHashtable @{LogName='System'; Id=6008} -MaxEvents 20 | Select TimeCreated,Id,ProviderName,Message | Format-List\"</b></p>\n<h4 class=\"fld fld-cause\"><span class=\"fdot\"></span>CAUSAS PROVÁVEIS</h4>\n<p>As mesmas do 41: energia, térmico, hardware ou BSOD. O 6008 confirma o horário; o 41 e (se houver) o 1001 dão mais pistas.</p>\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>AÇÃO / CORREÇÃO</h4>\n<p>Trate como <a class=\"xref\" data-code=\"G.01\">G.01</a>/<a class=\"xref\" data-code=\"C.03\">C.03</a>: desligar reinício automático, investigar energia/térmico/RAM e procurar 1001 (BSOD).</p>\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>VALIDAÇÃO</h4>\n<p>Após corrigir, deixam de surgir 6008/41 novos; os desligamentos passam a registrar 6006 (limpo).</p>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"G.01\">G.01</a>, <a class=\"xref\" data-code=\"G.11\">G.11</a>, <a class=\"xref\" data-code=\"C.03\">C.03</a>.</p>","badges":[],"grav":"","disp":"Id 6008 — EventLog  (Erro)"},{"code":"G.03","title":"ID 1001 — BugCheck  (Erro)  +  ID 1000/1002","body":"<p class=\"metabits\">IDs <b class=\"lead\">1001</b> (BugCheck/BSOD, Sistema) e <b class=\"lead\">1000</b> (crash de app) / <b class=\"lead\">1002</b> (app travado), Aplicativo</p>\n<p class=\"kv\"><b class=\"kvk kvk-n1\">O QUE SIGNIFICA:</b> 1001 = houve uma TELA AZUL e o Windows registrou o código (Stop Code). 1000 = um PROGRAMA fechou inesperadamente; 1002 = um programa travou (\"não respondendo\").</p>\n<p class=\"kv\"><b class=\"kvk kvk-n2\">TÉCNICO:</b> 1001 traz o bugcheck e aponta o minidump; 1000/1002 trazem o módulo/exceção do app.</p>\n<h4 class=\"fld fld-diag\"><span class=\"fdot\"></span>ONDE / COMO ENCONTRAR</h4>\n<ol class=\"steps\"><li>Win + R &gt; <b class=\"lead\">eventvwr.msc</b> &gt; Enter (abre o Visualizador de Eventos).</li>\n<li>No painel esquerdo: <b class=\"lead\">Logs do Windows</b> &gt; <b class=\"lead\">Sistema</b>.</li>\n<li>No painel direito, clique em <b class=\"lead\">\"Filtrar Log Atual...\"</b> &gt; no campo \"&lt;Todas as IDs de evento&gt;\" digite <b class=\"lead\">1001</b> &gt; OK.</li>\n<li>Clique num evento para ler os detalhes (data/hora, origem e descrição) na aba \"Geral\".</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-base\">POR LINHA DE COMANDO (Admin):</b> <b class=\"lead\">powershell -Command \"Get-WinEvent -FilterHashtable @{LogName='System'; Id=1001} -MaxEvents 20 | Select TimeCreated,Id,ProviderName,Message | Format-List\"</b></p>\n<p class=\"kv\"><b class=\"kvk kvk-base\">PARA 1000/1002 (apps):</b> repita no log <b class=\"lead\">Aplicativo</b> filtrando por <b class=\"lead\">1000,1002</b>.</p>\n<h4 class=\"fld fld-cause\"><span class=\"fdot\"></span>CAUSAS PROVÁVEIS</h4>\n<ul class=\"bul\"><li>1001: driver (.sys), RAM, disco, térmico — o Stop Code indica a direção (<a class=\"xref\" data-code=\"C.04\">C.04</a>).</li>\n<li>1000/1002: app/extensão/atualização do programa; arquivos corrompidos.</li></ul>\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>AÇÃO / CORREÇÃO</h4>\n<p>1001: pegue o Stop Code e o .sys, analise o minidump (BlueScreenView/WinDbg) e trate por <a class=\"xref\" data-code=\"C.04\">C.04</a>. 1000/1002: atualize/reinstale o app, desative extensões, rode sfc/DISM (<a class=\"xref\" data-code=\"C.24\">C.24</a>/<a class=\"xref\" data-code=\"C.25\">C.25</a>).</p>\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>VALIDAÇÃO</h4>\n<p>Sem novos 1001 sob o cenário que disparava; o app problemático para de gerar 1000/1002.</p>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"C.04\">C.04</a>, <a class=\"xref\" data-code=\"G.13\">G.13</a>, <a class=\"xref\" data-code=\"C.24\">C.24</a>, <a class=\"xref\" data-code=\"C.25\">C.25</a>.</p>","badges":[],"grav":"","disp":"Id 1001 — BugCheck  (Erro)  +  Id 1000/1002"},{"code":"G.04","title":"IDs 7000/7001/7009/7011/7023/7031/7034 — Service Control Manager","body":"<p class=\"metabits\">IDs <b class=\"lead\">7000/7001/7009/7011/7023/7031/7034</b> · Origem: Service Control Manager · Log: Sistema</p>\n<p class=\"kv\"><b class=\"kvk kvk-n1\">O QUE SIGNIFICA:</b> um SERVIÇO do Windows teve problema. Cada número é um tipo: não iniciou, dependeu de outro que falhou, demorou demais, ou caiu sozinho.</p>\n<p class=\"kv\"><b class=\"kvk kvk-n2\">TÉCNICO:</b> 7000=falha ao iniciar; 7001=dependência falhou; 7009/7011=timeout; 7023=encerrou com erro; 7031/7034=término inesperado (com/sem ações de recuperação).</p>\n<h4 class=\"fld fld-diag\"><span class=\"fdot\"></span>ONDE / COMO ENCONTRAR</h4>\n<ol class=\"steps\"><li>Win + R &gt; <b class=\"lead\">eventvwr.msc</b> &gt; Enter (abre o Visualizador de Eventos).</li>\n<li>No painel esquerdo: <b class=\"lead\">Logs do Windows</b> &gt; <b class=\"lead\">Sistema</b>.</li>\n<li>No painel direito, clique em <b class=\"lead\">\"Filtrar Log Atual...\"</b> &gt; no campo \"&lt;Todas as IDs de evento&gt;\" digite <b class=\"lead\">7000,7001,7023,7031,7034</b> &gt; OK.</li>\n<li>Clique num evento para ler os detalhes (data/hora, origem e descrição) na aba \"Geral\".</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-base\">POR LINHA DE COMANDO (Admin):</b> <b class=\"lead\">powershell -Command \"Get-WinEvent -FilterHashtable @{LogName='System'; Id=7000,7001,7009,7011,7023,7031,7034} -MaxEvents 20 | Select TimeCreated,Id,ProviderName,Message | Format-List\"</b></p>\n<h4 class=\"fld fld-cause\"><span class=\"fdot\"></span>CAUSAS PROVÁVEIS</h4>\n<p>Serviço corrompido, dependência parada, driver associado com problema, arquivos do SO danificados. O nome do serviço aparece na descrição do evento — leve-o à PARTE H.</p>\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>AÇÃO / CORREÇÃO</h4>\n<p>Identifique o serviço citado e trate-o pela <a class=\"xref\" data-code=\"H.01\">PARTE H</a> (iniciar/reconfigurar; ver dependências com <b class=\"lead\">sc qc NOME</b>). Repare o SO com sfc/DISM se vários serviços falham. Comandos em <a class=\"xref\" data-code=\"F.09\">F.09</a>.</p>\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>VALIDAÇÃO</h4>\n<p><b class=\"lead\">sc query NOME</b> = RUNNING; o recurso afetado volta; sem novos 7000/7023/7031.</p>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> PARTE <a class=\"xref\" data-code=\"H.01\">H</a>, <a class=\"xref\" data-code=\"F.09\">F.09</a>, <a class=\"xref\" data-code=\"C.21\">C.21</a>, <a class=\"xref\" data-code=\"C.22\">C.22</a>, <a class=\"xref\" data-code=\"C.17\">C.17</a>.</p>","badges":[],"grav":"","disp":"IDs 7000/7001/7009/7011/7023/7031/7034 — Service Control Manager"},{"code":"G.05","title":"ID 55 — Ntfs  (Erro)","body":"<p class=\"metabits\">ID <b class=\"lead\">55</b> · Origem: Ntfs · Nível: Erro · Log: Sistema</p>\n<p class=\"kv\"><b class=\"kvk kvk-n1\">O QUE SIGNIFICA:</b> o Windows detectou CORRUPÇÃO no sistema de arquivos do disco e recomenda rodar o chkdsk. Pode ser efeito de disco falhando ou de desligamentos sujos.</p>\n<p class=\"kv\"><b class=\"kvk kvk-n2\">TÉCNICO:</b> inconsistência na estrutura NTFS de um volume; aponta a letra/volume afetado.</p>\n<h4 class=\"fld fld-diag\"><span class=\"fdot\"></span>ONDE / COMO ENCONTRAR</h4>\n<ol class=\"steps\"><li>Win + R &gt; <b class=\"lead\">eventvwr.msc</b> &gt; Enter (abre o Visualizador de Eventos).</li>\n<li>No painel esquerdo: <b class=\"lead\">Logs do Windows</b> &gt; <b class=\"lead\">Sistema</b>.</li>\n<li>No painel direito, clique em <b class=\"lead\">\"Filtrar Log Atual...\"</b> &gt; no campo \"&lt;Todas as IDs de evento&gt;\" digite <b class=\"lead\">55</b> &gt; OK.</li>\n<li>Clique num evento para ler os detalhes (data/hora, origem e descrição) na aba \"Geral\".</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-base\">POR LINHA DE COMANDO (Admin):</b> <b class=\"lead\">powershell -Command \"Get-WinEvent -FilterHashtable @{LogName='System'; Id=55} -MaxEvents 20 | Select TimeCreated,Id,ProviderName,Message | Format-List\"</b></p>\n<h4 class=\"fld fld-cause\"><span class=\"fdot\"></span>CAUSAS PROVÁVEIS</h4>\n<p>Disco com setores ruins/falhando (<a class=\"xref\" data-code=\"D.06\">D.06</a>), cabo SATA ruim, ou quedas de energia durante gravação.</p>\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>AÇÃO / CORREÇÃO</h4>\n<p><b class=\"lead\">Faça backup</b> e rode <b class=\"lead\">chkdsk LETRA: /f /r</b> (<a class=\"xref\" data-code=\"F.03\">F.03</a>). Verifique o SMART (CrystalDiskInfo); se \"Cuidado/Ruim\", troque o disco (<a class=\"xref\" data-code=\"D.06\">D.06</a>).</p>\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>VALIDAÇÃO</h4>\n<p>chkdsk conclui sem erros pendentes; param os Event 55; sem corrupção nova de arquivos.</p>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"G.06\">G.06</a>, <a class=\"xref\" data-code=\"D.06\">D.06</a>, <a class=\"xref\" data-code=\"F.03\">F.03</a>, <a class=\"xref\" data-code=\"C.13\">C.13</a>.</p>","badges":[],"grav":"","disp":"Id 55 — Ntfs  (Erro)"},{"code":"G.06","title":"IDs 7 / 51 / 153 / 129 — Disco / Armazenamento","body":"<p class=\"metabits\">IDs <b class=\"lead\">7 / 51 / 153 / 129</b> · Origem: disk / Ntfs / storahci / controladora · Log: Sistema</p>\n<p class=\"kv\"><b class=\"kvk kvk-n1\">O QUE SIGNIFICA:</b> erros de DISCO/armazenamento. O Windows teve dificuldade de ler/gravar, repetiu a operação, ou precisou \"resetar\" o disco — sinal de disco/cabo/fonte com problema.</p>\n<p class=\"kv\"><b class=\"kvk kvk-n2\">TÉCNICO:</b> 7=bloco defeituoso; 51=erro durante paginação; 153=I/O repetido (retry); 129=reset do dispositivo (controladora/storahci).</p>\n<h4 class=\"fld fld-diag\"><span class=\"fdot\"></span>ONDE / COMO ENCONTRAR</h4>\n<ol class=\"steps\"><li>Win + R &gt; <b class=\"lead\">eventvwr.msc</b> &gt; Enter (abre o Visualizador de Eventos).</li>\n<li>No painel esquerdo: <b class=\"lead\">Logs do Windows</b> &gt; <b class=\"lead\">Sistema</b>.</li>\n<li>No painel direito, clique em <b class=\"lead\">\"Filtrar Log Atual...\"</b> &gt; no campo \"&lt;Todas as IDs de evento&gt;\" digite <b class=\"lead\">7,51,129,153</b> &gt; OK.</li>\n<li>Clique num evento para ler os detalhes (data/hora, origem e descrição) na aba \"Geral\".</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-base\">POR LINHA DE COMANDO (Admin):</b> <b class=\"lead\">powershell -Command \"Get-WinEvent -FilterHashtable @{LogName='System'; Id=7,51,129,153} -MaxEvents 20 | Select TimeCreated,Id,ProviderName,Message | Format-List\"</b></p>\n<h4 class=\"fld fld-cause\"><span class=\"fdot\"></span>CAUSAS PROVÁVEIS</h4>\n<p>Disco falhando, cabo/porta SATA ruim, alimentação instável, firmware de SSD antigo.</p>\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>AÇÃO / CORREÇÃO</h4>\n<p><b class=\"lead\">Backup primeiro.</b> Troque o cabo SATA e a porta; verifique o SMART; atualize o firmware do SSD; rode chkdsk (<a class=\"xref\" data-code=\"F.03\">F.03</a>). SMART ruim ou 129 recorrente = substituir o disco (<a class=\"xref\" data-code=\"D.06\">D.06</a>).</p>\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>VALIDAÇÃO</h4>\n<p>Sem novos 7/51/129/153; SMART \"Bom\"; desempenho/estabilidade normais.</p>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"G.05\">G.05</a>, <a class=\"xref\" data-code=\"D.06\">D.06</a>, <a class=\"xref\" data-code=\"C.09\">C.09</a>, <a class=\"xref\" data-code=\"C.13\">C.13</a>, <a class=\"xref\" data-code=\"F.03\">F.03</a>.</p>","badges":[],"grav":"","disp":"IDs 7 / 51 / 153 / 129 — Disco / Armazenamento"},{"code":"G.07","title":"WHEA-Logger — IDs 17 / 18 / 19 / 46 / 47  (Hardware Error)","body":"<p class=\"metabits\">IDs <b class=\"lead\">17 / 18 / 19 / 46 / 47</b> · Origem: WHEA-Logger · Log: Sistema</p>\n<p class=\"kv\"><b class=\"kvk kvk-n1\">O QUE SIGNIFICA:</b> o hardware reportou um ERRO. Alguns são \"corrigidos\" (o PC seguiu funcionando) e servem de aviso; outros são graves e causam tela azul.</p>\n<p class=\"kv\"><b class=\"kvk kvk-n2\">TÉCNICO:</b> Windows Hardware Error Architecture. Erros corrigíveis (avisos) x não corrigíveis (0x124). Aponta CPU/memória/PCIe/cache/temperatura.</p>\n<h4 class=\"fld fld-diag\"><span class=\"fdot\"></span>ONDE / COMO ENCONTRAR</h4>\n<ol class=\"steps\"><li>Win + R &gt; <b class=\"lead\">eventvwr.msc</b> &gt; Enter (abre o Visualizador de Eventos).</li>\n<li>No painel esquerdo: <b class=\"lead\">Logs do Windows</b> &gt; <b class=\"lead\">Sistema</b>.</li>\n<li>No painel direito, clique em <b class=\"lead\">\"Filtrar Log Atual...\"</b> &gt; no campo \"&lt;Todas as IDs de evento&gt;\" digite <b class=\"lead\">17,18,19,46,47</b> &gt; OK.</li>\n<li>Clique num evento para ler os detalhes (data/hora, origem e descrição) na aba \"Geral\".</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-base\">POR LINHA DE COMANDO (Admin):</b> <b class=\"lead\">powershell -Command \"Get-WinEvent -FilterHashtable @{LogName='System'; Id=17,18,19,46,47} -MaxEvents 20 | Select TimeCreated,Id,ProviderName,Message | Format-List\"</b></p>\n<h4 class=\"fld fld-cause\"><span class=\"fdot\"></span>CAUSAS PROVÁVEIS</h4>\n<p>Overclock/undervolt instável, temperatura alta, fonte/energia, RAM, link PCIe, CPU.</p>\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>AÇÃO / CORREÇÃO</h4>\n<p>Remova overclock/undervolt (BIOS padrão); baixe temperaturas (<a class=\"xref\" data-code=\"C.14\">C.14</a>); teste RAM (<a class=\"xref\" data-code=\"D.04\">D.04</a>) e fonte (<a class=\"xref\" data-code=\"D.01\">D.01</a>). Para 0x124 (tela azul), ver <a class=\"xref\" data-code=\"C.04\">C.04</a>/<a class=\"xref\" data-code=\"D.03\">D.03</a>.</p>\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>VALIDAÇÃO</h4>\n<p>Sem novos WHEA sob carga após zerar OC e baixar temperatura; estabilidade restaurada.</p>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"C.03\">C.03</a>, <a class=\"xref\" data-code=\"C.04\">C.04</a>, <a class=\"xref\" data-code=\"C.14\">C.14</a>, <a class=\"xref\" data-code=\"D.01\">D.01</a>, <a class=\"xref\" data-code=\"D.03\">D.03</a>, <a class=\"xref\" data-code=\"D.04\">D.04</a>.</p>","badges":[],"grav":"","disp":"WHEA-Logger — IDs 17 / 18 / 19 / 46 / 47  (Hardware Error)"},{"code":"G.08","title":"ID 219 — Kernel-PnP  (Aviso)","body":"<p class=\"metabits\">ID <b class=\"lead\">219</b> · Origem: Kernel-PnP · Nível: Aviso · Log: Sistema</p>\n<p class=\"kv\"><b class=\"kvk kvk-n1\">O QUE SIGNIFICA:</b> um DRIVER não conseguiu carregar para um dispositivo (geralmente USB/PnP). Às vezes é inofensivo (dispositivo retirado), às vezes indica driver com problema.</p>\n<p class=\"kv\"><b class=\"kvk kvk-n2\">TÉCNICO:</b> falha ao carregar o driver de um dispositivo; a descrição traz o ID do hardware envolvido.</p>\n<h4 class=\"fld fld-diag\"><span class=\"fdot\"></span>ONDE / COMO ENCONTRAR</h4>\n<ol class=\"steps\"><li>Win + R &gt; <b class=\"lead\">eventvwr.msc</b> &gt; Enter (abre o Visualizador de Eventos).</li>\n<li>No painel esquerdo: <b class=\"lead\">Logs do Windows</b> &gt; <b class=\"lead\">Sistema</b>.</li>\n<li>No painel direito, clique em <b class=\"lead\">\"Filtrar Log Atual...\"</b> &gt; no campo \"&lt;Todas as IDs de evento&gt;\" digite <b class=\"lead\">219</b> &gt; OK.</li>\n<li>Clique num evento para ler os detalhes (data/hora, origem e descrição) na aba \"Geral\".</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-base\">POR LINHA DE COMANDO (Admin):</b> <b class=\"lead\">powershell -Command \"Get-WinEvent -FilterHashtable @{LogName='System'; Id=219} -MaxEvents 20 | Select TimeCreated,Id,ProviderName,Message | Format-List\"</b></p>\n<h4 class=\"fld fld-cause\"><span class=\"fdot\"></span>CAUSAS PROVÁVEIS</h4>\n<p>Driver ausente/corrompido; dispositivo USB problemático; economia de energia desligando a porta.</p>\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>AÇÃO / CORREÇÃO</h4>\n<p>Identifique o dispositivo pelo ID na descrição; reinstale/atualize o driver (devmgmt.msc); para USB, desligue a suspensão seletiva e a economia de energia da porta (<a class=\"xref\" data-code=\"C.20\">C.20</a>/<a class=\"xref\" data-code=\"D.09\">D.09</a>).</p>\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>VALIDAÇÃO</h4>\n<p>O dispositivo passa a funcionar sem \"!\" no Gerenciador de Dispositivos; param os 219 recorrentes.</p>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"C.20\">C.20</a>, <a class=\"xref\" data-code=\"D.09\">D.09</a>.</p>","badges":[],"grav":"","disp":"Id 219 — Kernel-PnP  (Aviso)"},{"code":"G.09","title":"ID 10016 — DistributedCOM  (Erro) — geralmente BENIGNO","body":"<p class=\"metabits\">ID <b class=\"lead\">10016</b> · Origem: DistributedCOM · Nível: Erro · Log: Sistema · Geralmente BENIGNO</p>\n<p class=\"kv\"><b class=\"kvk kvk-n1\">O QUE SIGNIFICA:</b> um aviso de \"permissão\" do sistema que, na imensa maioria dos casos, NÃO causa problema real — é \"ruído\" de log. A Microsoft orienta ignorá-lo quando o PC funciona normalmente.</p>\n<p class=\"kv\"><b class=\"kvk kvk-n2\">TÉCNICO:</b> permissões DCOM Launch/Activation ausentes para um AppID/CLSID; benigno por padrão.</p>\n<h4 class=\"fld fld-diag\"><span class=\"fdot\"></span>ONDE / COMO ENCONTRAR</h4>\n<ol class=\"steps\"><li>Win + R &gt; <b class=\"lead\">eventvwr.msc</b> &gt; Enter (abre o Visualizador de Eventos).</li>\n<li>No painel esquerdo: <b class=\"lead\">Logs do Windows</b> &gt; <b class=\"lead\">Sistema</b>.</li>\n<li>No painel direito, clique em <b class=\"lead\">\"Filtrar Log Atual...\"</b> &gt; no campo \"&lt;Todas as IDs de evento&gt;\" digite <b class=\"lead\">10016</b> &gt; OK.</li>\n<li>Clique num evento para ler os detalhes (data/hora, origem e descrição) na aba \"Geral\".</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-base\">POR LINHA DE COMANDO (Admin):</b> <b class=\"lead\">powershell -Command \"Get-WinEvent -FilterHashtable @{LogName='System'; Id=10016} -MaxEvents 20 | Select TimeCreated,Id,ProviderName,Message | Format-List\"</b></p>\n<h4 class=\"fld fld-cause\"><span class=\"fdot\"></span>CAUSAS PROVÁVEIS</h4>\n<p>Configuração padrão de permissões DCOM de componentes do próprio Windows.</p>\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>AÇÃO / CORREÇÃO</h4>\n<p><b class=\"lead\">Não requer ação</b> se o sistema funciona. Editar permissões DCOM (dcomcnfg) é avançado, arriscado e geralmente desnecessário — evite mexer só para \"limpar o log\".</p>\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>VALIDAÇÃO</h4>\n<p>Como é benigno, o critério é o funcionamento: se não há sintoma associado, está tudo certo — não persiga este evento.</p>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"B.1\">B.1</a> (não confundir ruído de log com defeito).</p>","badges":[],"grav":"","disp":"Id 10016 — DistributedCOM  (Erro) — Geralmente Benigno"},{"code":"G.10","title":"Perfil — IDs 1530 / 1511 / 1515 / 1521 — User Profile Service","body":"<p class=\"metabits\">IDs <b class=\"lead\">1530 / 1511 / 1515 / 1521</b> · Origem: User Profile Service / Aviso · Log: Aplicativo</p>\n<p class=\"kv\"><b class=\"kvk kvk-n1\">O QUE SIGNIFICA:</b> problemas com o seu PERFIL de usuário. O mais sério (1511/1515) leva a \"perfil temporário\" — onde nada que você salva fica guardado.</p>\n<p class=\"kv\"><b class=\"kvk kvk-n2\">TÉCNICO:</b> 1530=registro/hive ainda em uso ao deslogar; 1511=não localizou o perfil local; 1515=carregou temporário; 1521=não conseguiu acessar o perfil.</p>\n<h4 class=\"fld fld-diag\"><span class=\"fdot\"></span>ONDE / COMO ENCONTRAR</h4>\n<ol class=\"steps\"><li>Win + R &gt; <b class=\"lead\">eventvwr.msc</b> &gt; Enter (abre o Visualizador de Eventos).</li>\n<li>No painel esquerdo: <b class=\"lead\">Logs do Windows</b> &gt; <b class=\"lead\">Aplicativo</b>.</li>\n<li>No painel direito, clique em <b class=\"lead\">\"Filtrar Log Atual...\"</b> &gt; no campo \"&lt;Todas as IDs de evento&gt;\" digite <b class=\"lead\">1530,1511,1515,1521</b> &gt; OK.</li>\n<li>Clique num evento para ler os detalhes (data/hora, origem e descrição) na aba \"Geral\".</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-base\">POR LINHA DE COMANDO (Admin):</b> <b class=\"lead\">powershell -Command \"Get-WinEvent -FilterHashtable @{LogName='Application'; Id=1530,1511,1515,1521} -MaxEvents 20 | Select TimeCreated,Id,ProviderName,Message | Format-List\"</b></p>\n<h4 class=\"fld fld-cause\"><span class=\"fdot\"></span>CAUSAS PROVÁVEIS</h4>\n<p>Perfil corrompido / ProfileList danificado no registro; arquivos do perfil presos; disco com problema.</p>\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>AÇÃO / CORREÇÃO</h4>\n<p>1511/1515/1521: trate o perfil corrompido (backup do ProfileList e ajuste, ou conta nova) — <a class=\"xref\" data-code=\"C.16\">C.16</a>. 1530 isolado costuma ser benigno (handles do registro ao deslogar).</p>\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>VALIDAÇÃO</h4>\n<p>Você loga no perfil correto (não temporário) e os arquivos/ajustes persistem; param os 1511/1515/1521.</p>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"C.16\">C.16</a>, <a class=\"xref\" data-code=\"C.15\">C.15</a>, <a class=\"xref\" data-code=\"H.14\">H.14</a>.</p>","badges":[],"grav":"","disp":"Perfil — IDs 1530 / 1511 / 1515 / 1521 — User Profile Service"},{"code":"G.11","title":"Energia/Encerramento — IDs 1074 / 6005 / 6006 / 6013 / 1076","body":"<p class=\"metabits\">IDs <b class=\"lead\">1074 / 6005 / 6006 / 6013</b> · Origem: User32 / EventLog · Log: Sistema</p>\n<p class=\"kv\"><b class=\"kvk kvk-n1\">O QUE SIGNIFICA:</b> são os eventos \"normais\" de ligar/desligar. Úteis para montar a LINHA DO TEMPO: quando ligou, quando desligou direito e QUEM mandou desligar/reiniciar.</p>\n<p class=\"kv\"><b class=\"kvk kvk-n2\">TÉCNICO:</b> 1074=quem iniciou shutdown/restart (processo/usuário); 6005=log iniciado (boot); 6006=log parado (shutdown limpo); 6013=tempo de atividade (uptime).</p>\n<h4 class=\"fld fld-diag\"><span class=\"fdot\"></span>ONDE / COMO ENCONTRAR</h4>\n<ol class=\"steps\"><li>Win + R &gt; <b class=\"lead\">eventvwr.msc</b> &gt; Enter (abre o Visualizador de Eventos).</li>\n<li>No painel esquerdo: <b class=\"lead\">Logs do Windows</b> &gt; <b class=\"lead\">Sistema</b>.</li>\n<li>No painel direito, clique em <b class=\"lead\">\"Filtrar Log Atual...\"</b> &gt; no campo \"&lt;Todas as IDs de evento&gt;\" digite <b class=\"lead\">1074,6005,6006,6013</b> &gt; OK.</li>\n<li>Clique num evento para ler os detalhes (data/hora, origem e descrição) na aba \"Geral\".</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-base\">POR LINHA DE COMANDO (Admin):</b> <b class=\"lead\">powershell -Command \"Get-WinEvent -FilterHashtable @{LogName='System'; Id=1074,6005,6006,6013} -MaxEvents 20 | Select TimeCreated,Id,ProviderName,Message | Format-List\"</b></p>\n<h4 class=\"fld fld-cause\"><span class=\"fdot\"></span>COMO USAR (não é \"erro\")</h4>\n<p>Compare com o 41/6008: se há 6006 (desligamento limpo), foi um shutdown normal; se há 41/6008 SEM 6006 antes, foi queda. O 1074 mostra se foi o usuário, um update, ou um processo que reiniciou o PC.</p>\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>AÇÃO</h4>\n<p>Use como diagnóstico de \"desliga/reinicia sozinho\" (<a class=\"xref\" data-code=\"C.03\">C.03</a>): se o 1074 aponta um processo/update, investigue-o; se só há 41/6008, é queda (energia/térmico/hardware).</p>\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>VALIDAÇÃO</h4>\n<p>Desligamentos planejados passam a registrar 6006/1074 (limpo) em vez de 41/6008 (queda).</p>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"G.01\">G.01</a>, <a class=\"xref\" data-code=\"G.02\">G.02</a>, <a class=\"xref\" data-code=\"C.03\">C.03</a>.</p>","badges":[],"grav":"","disp":"Energia/Encerramento — IDs 1074 / 6005 / 6006 / 6013 / 1076"},{"code":"G.12","title":"Segurança — IDs 4624 / 4625  (log de Segurança)","body":"<p class=\"metabits\">IDs <b class=\"lead\">4624</b> (logon com êxito) / <b class=\"lead\">4625</b> (falha de logon) · Log: Segurança · [ADMIN para ler]</p>\n<p class=\"kv\"><b class=\"kvk kvk-n1\">O QUE SIGNIFICA:</b> registram entradas na conta: 4624 = login deu certo; 4625 = login falhou (senha errada, etc.). Úteis para ver tentativas de acesso.</p>\n<p class=\"kv\"><b class=\"kvk kvk-n2\">TÉCNICO:</b> auditoria de logon; o \"Logon Type\" indica o tipo (2=interativo, 3=rede, 10=RDP). Picos de 4625 podem indicar tentativa de força bruta.</p>\n<h4 class=\"fld fld-diag\"><span class=\"fdot\"></span>ONDE / COMO ENCONTRAR</h4>\n<ol class=\"steps\"><li>Win + R &gt; <b class=\"lead\">eventvwr.msc</b> &gt; Enter (abre o Visualizador de Eventos).</li>\n<li>No painel esquerdo: <b class=\"lead\">Logs do Windows</b> &gt; <b class=\"lead\">Segurança</b>.</li>\n<li>No painel direito, clique em <b class=\"lead\">\"Filtrar Log Atual...\"</b> &gt; no campo \"&lt;Todas as IDs de evento&gt;\" digite <b class=\"lead\">4624,4625</b> &gt; OK.</li>\n<li>Clique num evento para ler os detalhes (data/hora, origem e descrição) na aba \"Geral\".</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-base\">POR LINHA DE COMANDO (Admin):</b> <b class=\"lead\">powershell -Command \"Get-WinEvent -FilterHashtable @{LogName='Security'; Id=4624,4625} -MaxEvents 20 | Select TimeCreated,Id,ProviderName,Message | Format-List\"</b></p>\n<h4 class=\"fld fld-cause\"><span class=\"fdot\"></span>COMO LER</h4>\n<p>Muitos 4625 seguidos (mesma conta/origem) sugerem tentativas de adivinhar a senha — especialmente com RDP/rede exposta. 4624 mostra logins bem-sucedidos e a origem.</p>\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>AÇÃO / CORREÇÃO</h4>\n<p>Se houver muitas falhas: use senha forte, ative bloqueio de conta, restrinja/feche o RDP (ou proteja com VPN/2FA), atualize o Windows. Confirme que não é só você digitando errado.</p>\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>VALIDAÇÃO</h4>\n<p>Os 4625 anômalos cessam após fechar/proteger o acesso; os 4624 correspondem apenas a logins legítimos.</p>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"B.1\">B.1</a>, <a class=\"xref\" data-code=\"C.16\">C.16</a>.</p>","badges":[],"grav":"","disp":"Segurança — IDs 4624 / 4625  (Log de Segurança)"},{"code":"G.13","title":".NET / Aplicativos — ID 1026 (.NET Runtime) e correlatos","body":"<p class=\"metabits\">ID <b class=\"lead\">1026</b> (.NET Runtime) e correlatos · Log: Aplicativo</p>\n<p class=\"kv\"><b class=\"kvk kvk-n1\">O QUE SIGNIFICA:</b> um programa que usa o \".NET\" (plataforma da Microsoft para muitos apps) fechou por um erro interno. Acompanha o 1000 (crash) do mesmo app.</p>\n<p class=\"kv\"><b class=\"kvk kvk-n2\">TÉCNICO:</b> exceção não tratada no CLR do .NET; o evento traz o app, o módulo e a exceção.</p>\n<h4 class=\"fld fld-diag\"><span class=\"fdot\"></span>ONDE / COMO ENCONTRAR</h4>\n<ol class=\"steps\"><li>Win + R &gt; <b class=\"lead\">eventvwr.msc</b> &gt; Enter (abre o Visualizador de Eventos).</li>\n<li>No painel esquerdo: <b class=\"lead\">Logs do Windows</b> &gt; <b class=\"lead\">Aplicativo</b>.</li>\n<li>No painel direito, clique em <b class=\"lead\">\"Filtrar Log Atual...\"</b> &gt; no campo \"&lt;Todas as IDs de evento&gt;\" digite <b class=\"lead\">1026,1000</b> &gt; OK.</li>\n<li>Clique num evento para ler os detalhes (data/hora, origem e descrição) na aba \"Geral\".</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-base\">POR LINHA DE COMANDO (Admin):</b> <b class=\"lead\">powershell -Command \"Get-WinEvent -FilterHashtable @{LogName='Application'; Id=1026,1000} -MaxEvents 20 | Select TimeCreated,Id,ProviderName,Message | Format-List\"</b></p>\n<h4 class=\"fld fld-cause\"><span class=\"fdot\"></span>CAUSAS PROVÁVEIS</h4>\n<p>Bug do aplicativo, versão do .NET ausente/corrompida, dependência faltando, arquivos do app danificados.</p>\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>AÇÃO / CORREÇÃO</h4>\n<p>Atualize/reinstale o aplicativo; instale/repare o .NET correspondente (Painel de Controle &gt; Programas, ou Recursos do Windows); rode sfc/DISM se houver corrupção mais ampla; veja também <a class=\"xref\" data-code=\"C.24\">C.24</a>/<a class=\"xref\" data-code=\"C.25\">C.25</a>.</p>\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>VALIDAÇÃO</h4>\n<p>O app abre/roda sem fechar; param os 1026/1000 daquele programa.</p>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"G.03\">G.03</a>, <a class=\"xref\" data-code=\"C.24\">C.24</a>, <a class=\"xref\" data-code=\"C.25\">C.25</a>.</p>","badges":[],"grav":"","disp":".net / Aplicativos — Id 1026 (.net Runtime) e Correlatos"}],"disp":"Catálogo de Event Viewer (Event IDs)","sub":"Event IDs do Visualizador de Eventos e o que significam."},{"id":"H","title":"CATÁLOGO DE SERVIÇOS","desc":"Como abrir: Win+R > services.msc > Enter. Cada serviço tem NOME (curto, usado em net/sc) e Nome de Exibição. Tipos de início: Automático, Automático (Início Atrasado), Manual, Manual (Gatilho), Desativado. NÃO desative serviços essenciais. Formato: Nome (Exibição) — Função — Dependências — Impacto se parado — Diagnóstico — Recuperação.","entries":[{"code":"H.01","title":"wuauserv  (Windows Update)","body":"<p class=\"metabits\">Serviço: <b class=\"lead\">wuauserv</b> — Windows Update · Tipo padrão: Manual (Gatilho) · Não deve ser desativado permanentemente (quebra atualizações de segurança)</p>\n<p class=\"kv\"><b class=\"kvk kvk-n1\">O QUE FAZ:</b> baixa e instala as atualizações do Windows (correções de segurança e melhorias).</p>\n<p class=\"kv\"><b class=\"kvk kvk-n2\">TÉCNICO:</b> agente do Windows Update; usa BITS para baixar e CryptSvc para validar assinaturas. Estado parado/cache corrompido causa falhas de update.</p>\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>COMO ACESSAR E GERENCIAR</h4>\n<ol class=\"steps\"><li><b class=\"lead\">Pelo Serviços (GUI):</b> Win + R &gt; <b class=\"lead\">services.msc</b> &gt; Enter &gt; na lista, ache <b class=\"lead\">Windows Update</b> &gt; clique duas vezes &gt; botões \"Iniciar/Parar\" e o campo \"Tipo de inicialização\".</li>\n<li><b class=\"lead\">Pela linha de comando (Admin):</b> Win &gt; cmd &gt; botão direito &gt; \"Executar como administrador\".</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-base\">ALTERNATIVAS:</b> Gerenciamento do Computador (compmgmt.msc) &gt; Serviços e Aplicativos &gt; Serviços; ou Gerenciador de Tarefas &gt; aba \"Serviços\".</p>\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>COMANDOS (iniciar/parar/restaurar)</h4>\n<pre class=\"mono\">sc query wuauserv            ve o estado.\nnet stop wuauserv            para (usado no reset do Update - C.17).\nnet start wuauserv           inicia.\nsc config wuauserv start= demand    volta ao padrao (Manual).</pre>\n<p class=\"kv\"><b class=\"kvk kvk-base\">REVERSÃO:</b> restaure o tipo padrão com <b class=\"lead\">sc config wuauserv start= demand</b> e <b class=\"lead\">net start wuauserv</b>. Evite \"disabled\".</p>\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>DEPENDÊNCIAS / PODE DESATIVAR?</h4>\n<p>Trabalha junto de BITS (<a class=\"xref\" data-code=\"H.02\">H.02</a>) e CryptSvc (<a class=\"xref\" data-code=\"H.17\">H.17</a>). <b class=\"lead\">Não desative permanentemente</b> — o PC para de receber correções de segurança. Pausar atualizações deve ser feito em Configurações, não desativando o serviço.</p>\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>SINTOMAS / EVENTOS / ERROS</h4>\n<ul class=\"bul\"><li>Update preso, revertendo, ou códigos 0x8024xxxx (<a class=\"xref\" data-code=\"C.17\">C.17</a>).</li>\n<li>Event 7000/7023 (serviço não iniciou) — ver <a class=\"xref\" data-code=\"G.04\">G.04</a>.</li>\n<li>\"Acesso negado\" nos comandos: abra como Administrador.</li></ul>\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>VALIDAÇÃO / CONTINGÊNCIA</h4>\n<p><b class=\"lead\">sc query wuauserv</b> mostra RUNNING quando há trabalho; Configurações &gt; Windows Update verifica e instala. Se falhar, faça o reset do Update (<a class=\"xref\" data-code=\"C.17\">C.17</a>): pare wuauserv/BITS/CryptSvc, renomeie SoftwareDistribution e catroot2, reinicie.</p>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"C.17\">C.17</a>, <a class=\"xref\" data-code=\"H.02\">H.02</a>, <a class=\"xref\" data-code=\"H.16\">H.16</a>, <a class=\"xref\" data-code=\"H.17\">H.17</a>, <a class=\"xref\" data-code=\"F.09\">F.09</a>.</p>","badges":[],"grav":"","disp":"Wuauserv  (Windows Update)"},{"code":"H.02","title":"BITS  (Serviço de Transferência Inteligente em 2o Plano)","body":"<p class=\"metabits\">Serviço: <b class=\"lead\">BITS</b> — Serviço de Transferência Inteligente em Segundo Plano · Tipo padrão: Manual · Não desative (Update e apps dependem dele)</p>\n<p class=\"kv\"><b class=\"kvk kvk-n1\">O QUE FAZ:</b> baixa arquivos em segundo plano (usado pelo Windows Update e por vários apps), aproveitando a banda ociosa.</p>\n<p class=\"kv\"><b class=\"kvk kvk-n2\">TÉCNICO:</b> transferência assíncrona com retomada; fila persistente. Cache/fila corrompidos atrapalham o Update.</p>\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>COMO ACESSAR E GERENCIAR</h4>\n<ol class=\"steps\"><li><b class=\"lead\">Pelo Serviços (GUI):</b> Win + R &gt; <b class=\"lead\">services.msc</b> &gt; Enter &gt; na lista, ache <b class=\"lead\">Serviço de Transferência Inteligente em Segundo Plano</b> &gt; clique duas vezes &gt; botões \"Iniciar/Parar\" e o campo \"Tipo de inicialização\".</li>\n<li><b class=\"lead\">Pela linha de comando (Admin):</b> Win &gt; cmd &gt; botão direito &gt; \"Executar como administrador\".</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-base\">ALTERNATIVAS:</b> Gerenciamento do Computador (compmgmt.msc) &gt; Serviços e Aplicativos &gt; Serviços; ou Gerenciador de Tarefas &gt; aba \"Serviços\".</p>\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>COMANDOS</h4>\n<pre class=\"mono\">sc query bits\nnet stop bits / net start bits\nsc config bits start= demand        (padrao: Manual)\nbitsadmin /list /allusers           lista trabalhos de transferencia (avancado).</pre>\n<p class=\"kv\"><b class=\"kvk kvk-base\">REVERSÃO:</b> <b class=\"lead\">sc config bits start= demand</b> e <b class=\"lead\">net start bits</b>.</p>\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>DEPENDÊNCIAS / PODE DESATIVAR?</h4>\n<p>Trabalha com o Windows Update (<a class=\"xref\" data-code=\"H.01\">H.01</a>). Não desative — downloads do sistema/apps falham.</p>\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>SINTOMAS / EVENTOS / ERROS</h4>\n<ul class=\"bul\"><li>Updates não baixam; downloads de apps travam.</li><li>Event 7000/7023; erros de fila do BITS.</li></ul>\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>VALIDAÇÃO / CONTINGÊNCIA</h4>\n<p>RUNNING quando há download. Se a fila corromper, faça o reset do Update (<a class=\"xref\" data-code=\"C.17\">C.17</a>) — ele para o BITS e limpa o cache.</p>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"H.01\">H.01</a>, <a class=\"xref\" data-code=\"C.17\">C.17</a>, <a class=\"xref\" data-code=\"F.09\">F.09</a>.</p>","badges":[],"grav":"","disp":"Bits  (Serviço de Transferência Inteligente em 2o Plano)"},{"code":"H.03","title":"Dnscache  (Cliente DNS)","body":"<p class=\"metabits\">Serviço: <b class=\"lead\">Dnscache</b> — Cliente DNS · Tipo padrão: Automático · Não desative (resolução de nomes para de funcionar bem)</p>\n<p class=\"kv\"><b class=\"kvk kvk-n1\">O QUE FAZ:</b> \"traduz\" nomes de sites (google.com) em endereços de internet (IP) e guarda um cache para acelerar.</p>\n<p class=\"kv\"><b class=\"kvk kvk-n2\">TÉCNICO:</b> resolvedor DNS + cache local. Cache corrompido faz \"site não encontrado\" mesmo com internet OK.</p>\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>COMO ACESSAR E GERENCIAR</h4>\n<ol class=\"steps\"><li><b class=\"lead\">Pelo Serviços (GUI):</b> Win + R &gt; <b class=\"lead\">services.msc</b> &gt; Enter &gt; na lista, ache <b class=\"lead\">Cliente DNS</b> &gt; clique duas vezes &gt; botões \"Iniciar/Parar\" e o campo \"Tipo de inicialização\".</li>\n<li><b class=\"lead\">Pela linha de comando (Admin):</b> Win &gt; cmd &gt; botão direito &gt; \"Executar como administrador\".</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-base\">ALTERNATIVAS:</b> Gerenciamento do Computador (compmgmt.msc) &gt; Serviços e Aplicativos &gt; Serviços; ou Gerenciador de Tarefas &gt; aba \"Serviços\".</p>\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>COMANDOS</h4>\n<pre class=\"mono\">sc query dnscache\nipconfig /flushdns          limpa o cache de DNS (correcao mais comum).\nipconfig /displaydns        mostra o cache.\nnet stop dnscache / net start dnscache   (raramente necessario reiniciar)</pre>\n<p class=\"kv\"><b class=\"kvk kvk-base\">REVERSÃO:</b> mantenha \"Automático\"; <b class=\"lead\">sc config dnscache start= auto</b> se foi alterado.</p>\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>DEPENDÊNCIAS / PODE DESATIVAR?</h4>\n<p>Liga-se à pilha TCP/IP. Não desative — a navegação por nomes fica instável.</p>\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>SINTOMAS / EVENTOS / ERROS</h4>\n<ul class=\"bul\"><li>\"Não foi possível encontrar o host\" mesmo com <b class=\"lead\">ping 8.8.8.8</b> respondendo (DNS).</li><li>Sites abrem por IP mas não por nome.</li></ul>\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>VALIDAÇÃO / CONTINGÊNCIA</h4>\n<p>Após <b class=\"lead\">ipconfig /flushdns</b>, <b class=\"lead\">ping google.com</b> resolve. Se persistir, troque o DNS (8.8.8.8 / 1.1.1.1) e veja <a class=\"xref\" data-code=\"C.18\">C.18</a>.</p>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"C.18\">C.18</a>, <a class=\"xref\" data-code=\"H.04\">H.04</a>, <a class=\"xref\" data-code=\"F.08\">F.08</a>.</p>","badges":[],"grav":"","disp":"Dnscache  (Cliente DNS)"},{"code":"H.04","title":"Dhcp  (Cliente DHCP)","body":"<p class=\"metabits\">Serviço: <b class=\"lead\">Dhcp</b> — Cliente DHCP · Tipo padrão: Automático · CRÍTICO para rede — não desative</p>\n<p class=\"kv\"><b class=\"kvk kvk-n1\">O QUE FAZ:</b> pega automaticamente um \"endereço\" (IP) do roteador para o PC poder usar a rede.</p>\n<p class=\"kv\"><b class=\"kvk kvk-n2\">TÉCNICO:</b> obtém IP/máscara/gateway/DNS via DHCP. Parado, o PC cai em APIPA (169.254.x.x) e não acessa a rede.</p>\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>COMO ACESSAR E GERENCIAR</h4>\n<ol class=\"steps\"><li><b class=\"lead\">Pelo Serviços (GUI):</b> Win + R &gt; <b class=\"lead\">services.msc</b> &gt; Enter &gt; na lista, ache <b class=\"lead\">Cliente DHCP</b> &gt; clique duas vezes &gt; botões \"Iniciar/Parar\" e o campo \"Tipo de inicialização\".</li>\n<li><b class=\"lead\">Pela linha de comando (Admin):</b> Win &gt; cmd &gt; botão direito &gt; \"Executar como administrador\".</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-base\">ALTERNATIVAS:</b> Gerenciamento do Computador (compmgmt.msc) &gt; Serviços e Aplicativos &gt; Serviços; ou Gerenciador de Tarefas &gt; aba \"Serviços\".</p>\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>COMANDOS</h4>\n<pre class=\"mono\">sc query dhcp\nnet start dhcp\nipconfig /release &amp;&amp; ipconfig /renew     renegocia o IP com o roteador.\nsc config dhcp start= auto                (padrao)</pre>\n<p class=\"kv\"><b class=\"kvk kvk-base\">REVERSÃO:</b> manter \"Automático\"; <b class=\"lead\">sc config dhcp start= auto</b> e <b class=\"lead\">net start dhcp</b>.</p>\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>DEPENDÊNCIAS / PODE DESATIVAR?</h4>\n<p>Essencial para rede com IP automático. NÃO desative (a menos que use IP fixo configurado manualmente, caso raro).</p>\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>SINTOMAS / EVENTOS / ERROS</h4>\n<ul class=\"bul\"><li>IP 169.254.x.x (APIPA) = não pegou IP (<a class=\"xref\" data-code=\"C.18\">C.18</a>).</li><li>Sem internet em todos os apps; Event 7000/7023 se o serviço não subiu.</li></ul>\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>VALIDAÇÃO / CONTINGÊNCIA</h4>\n<p>Após renew, <b class=\"lead\">ipconfig /all</b> mostra um IP válido (ex.: 192.168.x.x). Se continua APIPA, cheque cabo/Wi-Fi/roteador e a pilha de rede (<a class=\"xref\" data-code=\"F.07\">F.07</a>, <a class=\"xref\" data-code=\"C.18\">C.18</a>).</p>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"C.18\">C.18</a>, <a class=\"xref\" data-code=\"H.03\">H.03</a>, <a class=\"xref\" data-code=\"F.08\">F.08</a>, <a class=\"xref\" data-code=\"F.07\">F.07</a>.</p>","badges":[],"grav":"","disp":"Dhcp  (Cliente DHCP)"},{"code":"H.05","title":"Spooler  (Spooler de Impressão)","body":"<p class=\"metabits\">Serviço: <b class=\"lead\">Spooler</b> — Spooler de Impressão · Tipo padrão: Automático · Desative só se NUNCA usar impressora</p>\n<p class=\"kv\"><b class=\"kvk kvk-n1\">O QUE FAZ:</b> gerencia a fila de impressão (os documentos esperando para imprimir).</p>\n<p class=\"kv\"><b class=\"kvk kvk-n2\">TÉCNICO:</b> enfileira trabalhos em C:\\Windows\\System32\\spool\\PRINTERS. Fila corrompida trava a impressão.</p>\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>COMO ACESSAR E GERENCIAR</h4>\n<ol class=\"steps\"><li><b class=\"lead\">Pelo Serviços (GUI):</b> Win + R &gt; <b class=\"lead\">services.msc</b> &gt; Enter &gt; na lista, ache <b class=\"lead\">Spooler de Impressão</b> &gt; clique duas vezes &gt; botões \"Iniciar/Parar\" e o campo \"Tipo de inicialização\".</li>\n<li><b class=\"lead\">Pela linha de comando (Admin):</b> Win &gt; cmd &gt; botão direito &gt; \"Executar como administrador\".</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-base\">ALTERNATIVAS:</b> Gerenciamento do Computador (compmgmt.msc) &gt; Serviços e Aplicativos &gt; Serviços; ou Gerenciador de Tarefas &gt; aba \"Serviços\".</p>\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>COMANDOS (reiniciar / limpar fila)</h4>\n<pre class=\"mono\">net stop spooler\ndel /Q /F \"%systemroot%\\System32\\spool\\PRINTERS\\*.*\"   limpa trabalhos presos.\nnet start spooler\nsc config spooler start= auto            (padrao)</pre>\n<p class=\"kv\"><b class=\"kvk kvk-base\">REVERSÃO:</b> manter \"Automático\". Script .bat pronto de limpeza em <a class=\"xref\" data-code=\"C.22\">C.22</a>.</p>\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>DEPENDÊNCIAS / PODE DESATIVAR?</h4>\n<p>Necessário para imprimir/usar algumas impressoras virtuais (PDF). Pode desativar apenas se não usa impressora nenhuma.</p>\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>SINTOMAS / EVENTOS / ERROS</h4>\n<ul class=\"bul\"><li>\"Subsistema de impressão indisponível\"; documentos presos.</li><li>Event 7031/7034 (Spooler caindo) — <a class=\"xref\" data-code=\"G.04\">G.04</a>.</li></ul>\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>VALIDAÇÃO / CONTINGÊNCIA</h4>\n<p>Após reiniciar e limpar, a fila esvazia e a impressão volta. Fluxo completo (driver/rede) em <a class=\"xref\" data-code=\"C.22\">C.22</a>.</p>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"C.22\">C.22</a>, <a class=\"xref\" data-code=\"F.09\">F.09</a>.</p>","badges":[],"grav":"","disp":"Spooler  (Spooler de Impressão)"},{"code":"H.06","title":"WlanSvc  (AutoConfiguração de WLAN)","body":"<p class=\"metabits\">Serviço: <b class=\"lead\">WlanSvc</b> — AutoConfiguração de WLAN · Tipo padrão: Automático (em PCs com Wi-Fi) · Não desative se usa Wi-Fi</p>\n<p class=\"kv\"><b class=\"kvk kvk-n1\">O QUE FAZ:</b> controla o Wi-Fi: encontra redes, conecta e gerencia as redes salvas.</p>\n<p class=\"kv\"><b class=\"kvk kvk-n2\">TÉCNICO:</b> autoconfiguração 802.11; sem ele, o Windows não lista nem conecta a redes sem fio.</p>\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>COMO ACESSAR E GERENCIAR</h4>\n<ol class=\"steps\"><li><b class=\"lead\">Pelo Serviços (GUI):</b> Win + R &gt; <b class=\"lead\">services.msc</b> &gt; Enter &gt; na lista, ache <b class=\"lead\">AutoConfiguração de WLAN</b> &gt; clique duas vezes &gt; botões \"Iniciar/Parar\" e o campo \"Tipo de inicialização\".</li>\n<li><b class=\"lead\">Pela linha de comando (Admin):</b> Win &gt; cmd &gt; botão direito &gt; \"Executar como administrador\".</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-base\">ALTERNATIVAS:</b> Gerenciamento do Computador (compmgmt.msc) &gt; Serviços e Aplicativos &gt; Serviços; ou Gerenciador de Tarefas &gt; aba \"Serviços\".</p>\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>COMANDOS</h4>\n<pre class=\"mono\">sc query wlansvc\nnet stop wlansvc / net start wlansvc\nnetsh wlan show profiles                 lista redes Wi-Fi salvas.\nsc config wlansvc start= auto            (padrao)</pre>\n<p class=\"kv\"><b class=\"kvk kvk-base\">REVERSÃO:</b> manter \"Automático\"; <b class=\"lead\">sc config wlansvc start= auto</b>.</p>\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>DEPENDÊNCIAS / PODE DESATIVAR?</h4>\n<p>Depende do driver do módulo Wi-Fi (<a class=\"xref\" data-code=\"D.11\">D.11</a>). Só desative em PC que usa exclusivamente cabo.</p>\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>SINTOMAS / EVENTOS / ERROS</h4>\n<ul class=\"bul\"><li>Wi-Fi some / \"AutoConfiguração de WLAN não está em execução\".</li><li>Event 7000/7023.</li></ul>\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>VALIDAÇÃO / CONTINGÊNCIA</h4>\n<p>Com WlanSvc rodando, as redes aparecem e conectam. Se o módulo some do sistema, veja <a class=\"xref\" data-code=\"D.11\">D.11</a>/<a class=\"xref\" data-code=\"C.18\">C.18</a>.</p>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"C.18\">C.18</a>, <a class=\"xref\" data-code=\"D.11\">D.11</a>, <a class=\"xref\" data-code=\"F.07\">F.07</a>.</p>","badges":[],"grav":"","disp":"WlanSvc  (AutoConfiguração de Wlan)"},{"code":"H.07","title":"bthserv  (Serviço de Suporte a Bluetooth)","body":"<p class=\"metabits\">Serviço: <b class=\"lead\">bthserv</b> — Serviço de Suporte a Bluetooth · Tipo padrão: Manual (Gatilho) · Desative só se não usa Bluetooth</p>\n<p class=\"kv\"><b class=\"kvk kvk-n1\">O QUE FAZ:</b> dá suporte aos aparelhos Bluetooth (parear/conectar fones, mouse, teclado).</p>\n<p class=\"kv\"><b class=\"kvk kvk-n2\">TÉCNICO:</b> gerencia descoberta e associação de dispositivos BT; depende do driver do rádio.</p>\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>COMO ACESSAR E GERENCIAR</h4>\n<ol class=\"steps\"><li><b class=\"lead\">Pelo Serviços (GUI):</b> Win + R &gt; <b class=\"lead\">services.msc</b> &gt; Enter &gt; na lista, ache <b class=\"lead\">Serviço de Suporte a Bluetooth</b> &gt; clique duas vezes &gt; botões \"Iniciar/Parar\" e o campo \"Tipo de inicialização\".</li>\n<li><b class=\"lead\">Pela linha de comando (Admin):</b> Win &gt; cmd &gt; botão direito &gt; \"Executar como administrador\".</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-base\">ALTERNATIVAS:</b> Gerenciamento do Computador (compmgmt.msc) &gt; Serviços e Aplicativos &gt; Serviços; ou Gerenciador de Tarefas &gt; aba \"Serviços\".</p>\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>COMANDOS</h4>\n<pre class=\"mono\">sc query bthserv\nnet stop bthserv / net start bthserv     (reinicia o BT - script em C.19)\nsc config bthserv start= demand          (padrao: Manual/Gatilho)</pre>\n<p class=\"kv\"><b class=\"kvk kvk-base\">REVERSÃO:</b> manter \"Manual (Gatilho)\"; <b class=\"lead\">sc config bthserv start= demand</b>.</p>\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>DEPENDÊNCIAS / PODE DESATIVAR?</h4>\n<p>Depende do driver do módulo BT (<a class=\"xref\" data-code=\"D.11\">D.11</a>; em notebook, mesma peça do Wi-Fi). Desative só se não usa Bluetooth.</p>\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>SINTOMAS / EVENTOS / ERROS</h4>\n<ul class=\"bul\"><li>Bluetooth não aparece / não pareia (<a class=\"xref\" data-code=\"C.19\">C.19</a>).</li><li>Event 7000/7001.</li></ul>\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>VALIDAÇÃO / CONTINGÊNCIA</h4>\n<p>Com bthserv rodando, o ícone de Bluetooth e o pareamento voltam. Fluxo completo em <a class=\"xref\" data-code=\"C.19\">C.19</a>.</p>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"C.19\">C.19</a>, <a class=\"xref\" data-code=\"D.11\">D.11</a>.</p>","badges":[],"grav":"","disp":"Bthserv  (Serviço de Suporte a Bluetooth)"},{"code":"H.08","title":"Audiosrv  +  AudioEndpointBuilder","body":"<p class=\"metabits\">Serviços: <b class=\"lead\">Audiosrv</b> (Áudio do Windows) + <b class=\"lead\">AudioEndpointBuilder</b> (Construtor de Pontos de Extremidade) · Tipo padrão: Automático · Não desative</p>\n<p class=\"kv\"><b class=\"kvk kvk-n1\">O QUE FAZ:</b> fazem o som funcionar; o \"EndpointBuilder\" detecta os dispositivos (caixa, fone) e o \"Audiosrv\" toca o áudio.</p>\n<p class=\"kv\"><b class=\"kvk kvk-n2\">TÉCNICO:</b> Audiosrv depende de AudioEndpointBuilder e de RpcSs. Parados, \"nenhum dispositivo de saída\".</p>\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>COMO ACESSAR E GERENCIAR</h4>\n<ol class=\"steps\"><li><b class=\"lead\">Pelo Serviços (GUI):</b> Win + R &gt; <b class=\"lead\">services.msc</b> &gt; Enter &gt; na lista, ache <b class=\"lead\">Áudio do Windows</b> &gt; clique duas vezes &gt; botões \"Iniciar/Parar\" e o campo \"Tipo de inicialização\".</li>\n<li><b class=\"lead\">Pela linha de comando (Admin):</b> Win &gt; cmd &gt; botão direito &gt; \"Executar como administrador\".</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-base\">ALTERNATIVAS:</b> Gerenciamento do Computador (compmgmt.msc) &gt; Serviços e Aplicativos &gt; Serviços; ou Gerenciador de Tarefas &gt; aba \"Serviços\".</p>\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>COMANDOS (reiniciar os dois, na ordem)</h4>\n<pre class=\"mono\">net stop Audiosrv\nnet stop AudioEndpointBuilder\nnet start AudioEndpointBuilder\nnet start Audiosrv\nsc config Audiosrv start= auto           (padrao)</pre>\n<p class=\"kv\"><b class=\"kvk kvk-base\">REVERSÃO:</b> manter \"Automático\". Script .bat pronto em <a class=\"xref\" data-code=\"C.21\">C.21</a>.</p>\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>DEPENDÊNCIAS / PODE DESATIVAR?</h4>\n<p>Audiosrv depende de AudioEndpointBuilder e RpcSs (<a class=\"xref\" data-code=\"H.13\">H.13</a>). NÃO desative — fica sem som.</p>\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>SINTOMAS / EVENTOS / ERROS</h4>\n<ul class=\"bul\"><li>\"Nenhum dispositivo de saída de áudio\"; som mudo após update/hibernação.</li><li>Event 7000/7001.</li></ul>\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>VALIDAÇÃO / CONTINGÊNCIA</h4>\n<p>Após reiniciar os dois, o som volta. Fluxo completo (dispositivo padrão, driver) em <a class=\"xref\" data-code=\"C.21\">C.21</a>.</p>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"C.21\">C.21</a>, <a class=\"xref\" data-code=\"D.10\">D.10</a>, <a class=\"xref\" data-code=\"H.13\">H.13</a>.</p>","badges":[],"grav":"","disp":"Audiosrv  +  AudioEndpointBuilder"},{"code":"H.09","title":"WSearch  (Windows Search)","body":"<p class=\"metabits\">Serviço: <b class=\"lead\">WSearch</b> — Windows Search · Tipo padrão: Automático (Atraso) · PODE desativar (perde a busca instantânea)</p>\n<p class=\"kv\"><b class=\"kvk kvk-n1\">O QUE FAZ:</b> indexa arquivos para a busca do menu Iniciar/Explorer ser instantânea.</p>\n<p class=\"kv\"><b class=\"kvk kvk-n2\">TÉCNICO:</b> indexação de conteúdo/propriedades. Indexação pesada é causa comum de \"disco 100%\" (<a class=\"xref\" data-code=\"C.09\">C.09</a>).</p>\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>COMO ACESSAR E GERENCIAR</h4>\n<ol class=\"steps\"><li><b class=\"lead\">Pelo Serviços (GUI):</b> Win + R &gt; <b class=\"lead\">services.msc</b> &gt; Enter &gt; na lista, ache <b class=\"lead\">Windows Search</b> &gt; clique duas vezes &gt; botões \"Iniciar/Parar\" e o campo \"Tipo de inicialização\".</li>\n<li><b class=\"lead\">Pela linha de comando (Admin):</b> Win &gt; cmd &gt; botão direito &gt; \"Executar como administrador\".</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-base\">ALTERNATIVAS:</b> Gerenciamento do Computador (compmgmt.msc) &gt; Serviços e Aplicativos &gt; Serviços; ou Gerenciador de Tarefas &gt; aba \"Serviços\".</p>\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>COMANDOS</h4>\n<pre class=\"mono\">sc query wsearch\nnet stop wsearch                         (teste, para reduzir disco)\nsc config wsearch start= disabled        DESATIVA (busca fica mais lenta).\nsc config wsearch start= delayed-auto    REVERTE ao padrao.\nnet start wsearch</pre>\n<p class=\"kv\"><b class=\"kvk kvk-base\">REVERSÃO:</b> <b class=\"lead\">sc config wsearch start= delayed-auto</b> e <b class=\"lead\">net start wsearch</b>.</p>\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>DEPENDÊNCIAS / PODE DESATIVAR?</h4>\n<p>Pode desativar com segurança — a busca passa a ser mais lenta (varre na hora), mas o sistema funciona. Alternativa: reduzir as pastas indexadas em Painel de Controle &gt; Opções de Indexação.</p>\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>SINTOMAS / EVENTOS / ERROS</h4>\n<ul class=\"bul\"><li>\"Disco 100%\" por SearchIndexer (<a class=\"xref\" data-code=\"C.09\">C.09</a>).</li><li>Busca do Iniciar lenta/sem resultados se o índice corromper (reconstrua em Opções de Indexação).</li></ul>\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>VALIDAÇÃO / CONTINGÊNCIA</h4>\n<p>Após desativar, o disco para de ser saturado pela indexação. Para manter a busca rápida sem o pico, reduza as pastas indexadas em vez de desativar.</p>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"C.09\">C.09</a>, <a class=\"xref\" data-code=\"H.10\">H.10</a>, <a class=\"xref\" data-code=\"F.09\">F.09</a>.</p>","badges":[],"grav":"","disp":"WSearch  (Windows Search)"},{"code":"H.10","title":"SysMain  (antigo Superfetch)","body":"<p class=\"metabits\">Serviço: <b class=\"lead\">SysMain</b> (antigo Superfetch) · Tipo padrão: Automático · PODE desativar (útil em SSD / disco 100%)</p>\n<p class=\"kv\"><b class=\"kvk kvk-n1\">O QUE FAZ:</b> pré-carrega na memória os programas que você mais usa, para abrirem mais rápido.</p>\n<p class=\"kv\"><b class=\"kvk kvk-n2\">TÉCNICO:</b> prefetch/superfetch adaptativo. Em HD pode causar \"disco 100%\"; em SSD o ganho é mínimo.</p>\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>COMO ACESSAR E GERENCIAR</h4>\n<ol class=\"steps\"><li><b class=\"lead\">GUI:</b> Win + R &gt; <b class=\"lead\">services.msc</b> &gt; ache <b class=\"lead\">SysMain</b> &gt; duplo clique &gt; \"Iniciar/Parar\" e \"Tipo de inicialização\".</li>\n<li><b class=\"lead\">Linha de comando (Admin):</b> Win &gt; cmd &gt; botão direito &gt; \"Executar como administrador\".</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-base\">ALTERNATIVAS:</b> compmgmt.msc &gt; Serviços; Gerenciador de Tarefas &gt; aba \"Serviços\".</p>\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>COMANDOS</h4>\n<pre class=\"mono\">sc query sysmain\nnet stop sysmain\nsc config sysmain start= disabled        DESATIVA (alivia disco 100% em HD).\nsc config sysmain start= auto            REVERTE ao padrao.\nnet start sysmain</pre>\n<p class=\"kv\"><b class=\"kvk kvk-base\">REVERSÃO:</b> <b class=\"lead\">sc config sysmain start= auto</b> e <b class=\"lead\">net start sysmain</b>. (No Windows 7/8 o serviço pode chamar-se \"Superfetch\".)</p>\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>PODE DESATIVAR?</h4>\n<p>Sim, com segurança. Em SSD o impacto de desativar é nulo; em HD, a abertura de apps pode ficar levemente mais lenta. Script .bat pronto em <a class=\"xref\" data-code=\"C.09\">C.09</a>.</p>\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>SINTOMAS / EVENTOS / ERROS</h4>\n<ul class=\"bul\"><li>\"Disco 100%\" por \"Service Host: SysMain\" (<a class=\"xref\" data-code=\"C.09\">C.09</a>).</li><li>\"Nome de serviço inválido\" no 7/8: use \"Superfetch\".</li></ul>\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>VALIDAÇÃO / CONTINGÊNCIA</h4>\n<p>Após desativar, a coluna Disco deixa de ficar fixa em 100% por causa do SysMain. Se não resolver, o culpado é outro (<a class=\"xref\" data-code=\"C.09\">C.09</a>).</p>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"C.09\">C.09</a>, <a class=\"xref\" data-code=\"H.09\">H.09</a>.</p>","badges":[],"grav":"","disp":"SysMain  (Antigo Superfetch)"},{"code":"H.11","title":"wscsvc (Central de Segurança)  +  WinDefend (Antivírus Defender)","body":"<p class=\"metabits\">Serviços: <b class=\"lead\">wscsvc</b> (Central de Segurança) + <b class=\"lead\">WinDefend</b> (Antivírus do Defender) · Tipo padrão: Automático · Não desative (proteção do PC)</p>\n<p class=\"kv\"><b class=\"kvk kvk-n1\">O QUE FAZ:</b> wscsvc monitora o estado de segurança (antivírus, firewall); WinDefend é o antivírus do Windows.</p>\n<p class=\"kv\"><b class=\"kvk kvk-n2\">TÉCNICO:</b> WinDefend é protegido (Tamper Protection/serviço protegido) — não para por net stop. O Defender se desliga sozinho ao instalar um antivírus de terceiros.</p>\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>COMO ACESSAR E GERENCIAR</h4>\n<ol class=\"steps\"><li><b class=\"lead\">GUI:</b> Win + R &gt; <b class=\"lead\">services.msc</b> &gt; ache <b class=\"lead\">Central de Segurança / Antivírus do Microsoft Defender</b> &gt; duplo clique &gt; \"Iniciar/Parar\" e \"Tipo de inicialização\".</li>\n<li><b class=\"lead\">Linha de comando (Admin):</b> Win &gt; cmd &gt; botão direito &gt; \"Executar como administrador\".</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-base\">ALTERNATIVAS:</b> compmgmt.msc &gt; Serviços; Gerenciador de Tarefas &gt; aba \"Serviços\".</p>\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>COMANDOS / GERENCIAMENTO</h4>\n<pre class=\"mono\">sc query windefend\nsc query wscsvc\n(WinDefend NAO para com net stop por ser servico protegido.)\nPara PAUSAR a protecao: Seguranca do Windows > Protecao contra virus e\nameacas > Gerenciar configuracoes > desligar temporariamente (volta sozinho).</pre>\n<p class=\"kv\"><b class=\"kvk kvk-base\">REVERSÃO:</b> reabra Segurança do Windows e religue a proteção; ou reinicie (a pausa é temporária por design).</p>\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>PODE DESATIVAR?</h4>\n<p>Não desative permanentemente (deixa o PC exposto). O Defender se desativa automaticamente quando você instala outro antivírus — isso é normal.</p>\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>SINTOMAS / EVENTOS / ERROS</h4>\n<ul class=\"bul\"><li>\"Antimalware Service Executable\" (MsMpEng) usando CPU/disco em varredura (<a class=\"xref\" data-code=\"C.10\">C.10</a>) — agende a varredura.</li><li>Central de Segurança avisando que não há proteção.</li></ul>\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>VALIDAÇÃO / CONTINGÊNCIA</h4>\n<p>Segurança do Windows mostra \"Sua dispositivo está protegido\". Se um antivírus de terceiros falhou e o Defender não reassumiu, desinstale o terceiro e reinicie.</p>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"C.10\">C.10</a>, <a class=\"xref\" data-code=\"C.08\">C.08</a>.</p>","badges":[],"grav":"","disp":"Wscsvc (Central de Segurança)  +  WinDefend (Antivírus Defender)"},{"code":"H.12","title":"LanmanServer (Servidor)  +  LanmanWorkstation (Estação de Trabalho)","body":"<p class=\"metabits\">Serviços: <b class=\"lead\">LanmanServer</b> (Servidor) + <b class=\"lead\">LanmanWorkstation</b> (Estação de Trabalho) · Tipo padrão: Automático · Necessários para compartilhamento de arquivos em rede</p>\n<p class=\"kv\"><b class=\"kvk kvk-n1\">O QUE FAZ:</b> Server permite COMPARTILHAR pastas/impressoras do seu PC; Workstation permite ACESSAR pastas compartilhadas de outros.</p>\n<p class=\"kv\"><b class=\"kvk kvk-n2\">TÉCNICO:</b> SMB (compartilhamento de arquivos/impressão). Parados, \"\\\\PC\\pasta\" e mapeamentos de rede param.</p>\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>COMO ACESSAR E GERENCIAR</h4>\n<ol class=\"steps\"><li><b class=\"lead\">GUI:</b> Win + R &gt; <b class=\"lead\">services.msc</b> &gt; ache <b class=\"lead\">Servidor / Estação de Trabalho</b> &gt; duplo clique &gt; \"Iniciar/Parar\" e \"Tipo de inicialização\".</li>\n<li><b class=\"lead\">Linha de comando (Admin):</b> Win &gt; cmd &gt; botão direito &gt; \"Executar como administrador\".</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-base\">ALTERNATIVAS:</b> compmgmt.msc &gt; Serviços; Gerenciador de Tarefas &gt; aba \"Serviços\".</p>\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>COMANDOS</h4>\n<pre class=\"mono\">sc query lanmanserver\nsc query lanmanworkstation\nnet stop lanmanworkstation / net start lanmanworkstation\nsc config lanmanserver start= auto       (padrao)</pre>\n<p class=\"kv\"><b class=\"kvk kvk-base\">REVERSÃO:</b> manter \"Automático\".</p>\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>PODE DESATIVAR?</h4>\n<p>Em PC doméstico sem compartilhamento, podem ficar inativos sem prejuízo grave; mas só desative se tem certeza de que não usa pastas/impressoras de rede.</p>\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>SINTOMAS / EVENTOS / ERROS</h4>\n<ul class=\"bul\"><li>Não consegue acessar/compartilhar pastas de rede; mapeamento de unidade falha.</li><li>Event 7000/7023.</li></ul>\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>VALIDAÇÃO / CONTINGÊNCIA</h4>\n<p>Com ambos rodando, \"\\\\nome-do-pc\" abre os compartilhamentos. Problemas de rede subjacentes: <a class=\"xref\" data-code=\"C.18\">C.18</a>.</p>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"C.18\">C.18</a>, <a class=\"xref\" data-code=\"H.13\">H.13</a>.</p>","badges":[],"grav":"","disp":"LanmanServer (Servidor)  +  LanmanWorkstation (Estação de Trabalho)"},{"code":"H.13","title":"RpcSs (RPC)  +  DcomLaunch","body":"<p class=\"metabits\">Serviços: <b class=\"lead\">RpcSs</b> (Chamada de Procedimento Remoto) + <b class=\"lead\">DcomLaunch</b> · Tipo padrão: Automático · CRÍTICOS — NUNCA desative</p>\n<p class=\"kv\"><b class=\"kvk kvk-n1\">O QUE FAZ:</b> RpcSs (Chamada de Procedimento Remoto) e DcomLaunch são a \"central telefônica\" interna do Windows: praticamente todos os serviços, processos e apps dependem deles para se comunicar entre si. Sem eles, o sistema não funciona.</p><p class=\"kv\"><b class=\"kvk kvk-warn\">AVISO:</b> são a \"espinha dorsal\" do Windows. Quase todos os outros serviços dependem deles. Desativar/parar derruba o sistema (ou impede o boot). NÃO mexa no tipo de início.</p>\n<p class=\"kv\"><b class=\"kvk kvk-n2\">TÉCNICO:</b> RpcSs/DcomLaunch fornecem RPC/DCOM/Service Control Manager. Falha causa erro crítico e logoff/BSOD.</p>\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>COMO ACESSAR E GERENCIAR</h4>\n<ol class=\"steps\"><li><b class=\"lead\">GUI:</b> Win + R &gt; <b class=\"lead\">services.msc</b> &gt; ache <b class=\"lead\">Chamada de Procedimento Remoto (RPC)</b> &gt; duplo clique &gt; \"Iniciar/Parar\" e \"Tipo de inicialização\".</li>\n<li><b class=\"lead\">Linha de comando (Admin):</b> Win &gt; cmd &gt; botão direito &gt; \"Executar como administrador\".</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-base\">ALTERNATIVAS:</b> compmgmt.msc &gt; Serviços; Gerenciador de Tarefas &gt; aba \"Serviços\".</p>\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>COMANDOS (apenas CONSULTA)</h4>\n<pre class=\"mono\">sc query rpcss\nsc query dcomlaunch\nsc qc rpcss                 ve dependencias (muitos servicos dependem dele).</pre>\n<p class=\"kv\"><b class=\"kvk kvk-warn\">NÃO PARE / NÃO DESATIVE:</b> não há reversão simples se o sistema deixar de iniciar. Se já foi alterado por engano, use a Restauração do Sistema (WinRE) para voltar.</p>\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>PODE DESATIVAR?</h4>\n<p><b class=\"lead\">NÃO.</b> É um dos serviços mais críticos. Parar o RpcSs derruba dezenas de serviços e a interface.</p>\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>SINTOMAS / EVENTOS / ERROS</h4>\n<ul class=\"bul\"><li>Se corrompido: erro crítico \"O serviço RPC não está disponível\", logoff forçado, ou não inicia.</li><li>Event 7001 (outros serviços não sobem por dependência).</li></ul>\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>VALIDAÇÃO / CONTINGÊNCIA</h4>\n<p>Devem estar sempre RUNNING. Se o sistema ficou instável após alguém mexer aqui, faça Restauração do Sistema; em corrupção do SO, sfc/DISM no WinRE.</p>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"H.08\">H.08</a>, <a class=\"xref\" data-code=\"H.14\">H.14</a>, <a class=\"xref\" data-code=\"C.07\">C.07</a>, <a class=\"xref\" data-code=\"F.01\">F.01</a>.</p>","badges":[],"grav":"","disp":"RpcSs (Rpc)  +  DcomLaunch"},{"code":"H.14","title":"ProfSvc  (Serviço de Perfil de Usuário)","body":"<p class=\"metabits\">Serviço: <b class=\"lead\">ProfSvc</b> — Serviço de Perfil de Usuário · Tipo padrão: Automático · CRÍTICO para o login — não desative</p>\n<p class=\"kv\"><b class=\"kvk kvk-n1\">O QUE FAZ:</b> carrega o seu perfil (área de trabalho, documentos, configurações) quando você entra na conta.</p>\n<p class=\"kv\"><b class=\"kvk kvk-n2\">TÉCNICO:</b> monta o hive NTUSER.DAT. Falha gera perfil temporário / \"não foi possível carregar seu perfil\" (<a class=\"xref\" data-code=\"C.16\">C.16</a>).</p>\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>COMO ACESSAR E GERENCIAR</h4>\n<ol class=\"steps\"><li><b class=\"lead\">GUI:</b> Win + R &gt; <b class=\"lead\">services.msc</b> &gt; ache <b class=\"lead\">Serviço de Perfil de Usuário</b> &gt; duplo clique &gt; \"Iniciar/Parar\" e \"Tipo de inicialização\".</li>\n<li><b class=\"lead\">Linha de comando (Admin):</b> Win &gt; cmd &gt; botão direito &gt; \"Executar como administrador\".</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-base\">ALTERNATIVAS:</b> compmgmt.msc &gt; Serviços; Gerenciador de Tarefas &gt; aba \"Serviços\".</p>\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>COMANDOS</h4>\n<pre class=\"mono\">sc query profsvc\nsc config profsvc start= auto            (padrao - mantenha)</pre>\n<p class=\"kv\"><b class=\"kvk kvk-base\">REVERSÃO:</b> mantenha \"Automático\". Não desative.</p>\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>PODE DESATIVAR?</h4>\n<p><b class=\"lead\">NÃO.</b> Sem ele, o logon falha. O problema típico não é o serviço parado, e sim o ProfileList no registro (<a class=\"xref\" data-code=\"C.16\">C.16</a>).</p>\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>SINTOMAS / EVENTOS / ERROS</h4>\n<ul class=\"bul\"><li>\"Você entrou com um perfil temporário\"; ícones/arquivos somem.</li><li>Event 1511/1515/1521 (User Profile Service) — <a class=\"xref\" data-code=\"G.10\">G.10</a>.</li></ul>\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>VALIDAÇÃO / CONTINGÊNCIA</h4>\n<p>Com ProfSvc rodando e o ProfileList correto, você loga no seu perfil normal. Correção do perfil corrompido (registro/conta nova) em <a class=\"xref\" data-code=\"C.16\">C.16</a>.</p>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"C.16\">C.16</a>, <a class=\"xref\" data-code=\"C.15\">C.15</a>, <a class=\"xref\" data-code=\"G.10\">G.10</a>.</p>","badges":[],"grav":"","disp":"ProfSvc  (Serviço de Perfil de Usuário)"},{"code":"H.15","title":"gpsvc  (Cliente de Política de Grupo)","body":"<p class=\"metabits\">Serviço: <b class=\"lead\">gpsvc</b> — Cliente de Política de Grupo · Tipo padrão: Automático · Não desative (Windows bloqueia a alteração)</p>\n<p class=\"kv\"><b class=\"kvk kvk-n1\">O QUE FAZ:</b> aplica as \"regras\" (políticas) que configuram o PC — essenciais em empresas/escolas, mas também usadas no PC doméstico.</p>\n<p class=\"kv\"><b class=\"kvk kvk-n2\">TÉCNICO:</b> processa GPOs (local e de domínio). O Windows protege este serviço; tentar desativá-lo costuma falhar de propósito.</p>\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>COMO ACESSAR E GERENCIAR</h4>\n<ol class=\"steps\"><li><b class=\"lead\">GUI:</b> Win + R &gt; <b class=\"lead\">services.msc</b> &gt; ache <b class=\"lead\">Cliente de Política de Grupo</b> &gt; duplo clique &gt; \"Iniciar/Parar\" e \"Tipo de inicialização\".</li>\n<li><b class=\"lead\">Linha de comando (Admin):</b> Win &gt; cmd &gt; botão direito &gt; \"Executar como administrador\".</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-base\">ALTERNATIVAS:</b> compmgmt.msc &gt; Serviços; Gerenciador de Tarefas &gt; aba \"Serviços\".</p>\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>COMANDOS RELACIONADOS</h4>\n<pre class=\"mono\">sc query gpsvc\ngpupdate /force            reaplica as politicas (F.14).\ngpresult /r                ve as politicas aplicadas.</pre>\n<p class=\"kv\"><b class=\"kvk kvk-base\">REVERSÃO:</b> manter \"Automático\" (o sistema impede desativar). Para mudar uma política, altere-a na origem (gpedit.msc local ou GPO de domínio) e rode gpupdate /force.</p>\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>PODE DESATIVAR?</h4>\n<p><b class=\"lead\">NÃO.</b> Desativar pode impedir o logon e quebrar configurações. O Windows normalmente nem permite alterar o tipo de início.</p>\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>SINTOMAS / EVENTOS / ERROS</h4>\n<ul class=\"bul\"><li>\"Falha ao conectar ao serviço Cliente de Política de Grupo\"; políticas não aplicam.</li><li>Em domínio, falha por rede/DNS/hora (<a class=\"xref\" data-code=\"F.14\">F.14</a>).</li></ul>\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>VALIDAÇÃO / CONTINGÊNCIA</h4>\n<p><b class=\"lead\">gpresult /r</b> mostra as políticas aplicadas. Em domínio, garanta contato com o controlador (rede/DNS/hora — <a class=\"xref\" data-code=\"C.26\">C.26</a>).</p>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"F.14\">F.14</a>, <a class=\"xref\" data-code=\"C.18\">C.18</a>, <a class=\"xref\" data-code=\"C.26\">C.26</a>.</p>","badges":[],"grav":"","disp":"Gpsvc  (Cliente de Política de Grupo)"},{"code":"H.16","title":"TrustedInstaller  (Windows Modules Installer)","body":"<p class=\"metabits\">Serviço: <b class=\"lead\">TrustedInstaller</b> — Windows Modules Installer · Tipo padrão: Manual · Não desative (manutenção do Windows/updates)</p>\n<p class=\"kv\"><b class=\"kvk kvk-n1\">O QUE FAZ:</b> instala/altera componentes do Windows e atualizações; é o \"dono\" de muitos arquivos de sistema protegidos.</p>\n<p class=\"kv\"><b class=\"kvk kvk-n2\">TÉCNICO:</b> serviço de servicing (CBS). O processo TiWorker.exe consome CPU/disco ao finalizar updates (normal, temporário).</p>\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>COMO ACESSAR E GERENCIAR</h4>\n<ol class=\"steps\"><li><b class=\"lead\">GUI:</b> Win + R &gt; <b class=\"lead\">services.msc</b> &gt; ache <b class=\"lead\">Windows Modules Installer</b> &gt; duplo clique &gt; \"Iniciar/Parar\" e \"Tipo de inicialização\".</li>\n<li><b class=\"lead\">Linha de comando (Admin):</b> Win &gt; cmd &gt; botão direito &gt; \"Executar como administrador\".</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-base\">ALTERNATIVAS:</b> compmgmt.msc &gt; Serviços; Gerenciador de Tarefas &gt; aba \"Serviços\".</p>\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>COMANDOS</h4>\n<pre class=\"mono\">sc query trustedinstaller\nsc config trustedinstaller start= demand     (padrao: Manual)</pre>\n<p class=\"kv\"><b class=\"kvk kvk-base\">REVERSÃO:</b> manter \"Manual\". Não desative.</p>\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>PODE DESATIVAR?</h4>\n<p>Não. Sem ele, atualizações e reparos (DISM/SFC) falham. Se TiWorker estiver \"pesado\", normalmente está concluindo um update — deixe terminar (<a class=\"xref\" data-code=\"C.10\">C.10</a>).</p>\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>SINTOMAS / EVENTOS / ERROS</h4>\n<ul class=\"bul\"><li>TiWorker.exe usando CPU/disco (finalização de update) — <a class=\"xref\" data-code=\"C.10\">C.10</a>.</li><li>Updates falham se o serviço estiver corrompido (<a class=\"xref\" data-code=\"C.17\">C.17</a>).</li></ul>\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>VALIDAÇÃO / CONTINGÊNCIA</h4>\n<p>Updates instalam e o DISM/SFC reparam normalmente. Para falhas de update/componentes, ver <a class=\"xref\" data-code=\"C.17\">C.17</a> e <a class=\"xref\" data-code=\"F.02\">F.02</a>.</p>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"C.17\">C.17</a>, <a class=\"xref\" data-code=\"C.10\">C.10</a>, <a class=\"xref\" data-code=\"F.01\">F.01</a>, <a class=\"xref\" data-code=\"F.02\">F.02</a>.</p>","badges":[],"grav":"","disp":"TrustedInstaller  (Windows Modules Installer)"},{"code":"H.17","title":"CryptSvc  (Serviços Criptográficos)","body":"<p class=\"metabits\">Serviço: <b class=\"lead\">CryptSvc</b> — Serviços Criptográficos · Tipo padrão: Automático · Não desative (assinaturas/atualizações/HTTPS dependem dele)</p>\n<p class=\"kv\"><b class=\"kvk kvk-n1\">O QUE FAZ:</b> valida assinaturas digitais e certificados — usado por updates, instalação de drivers e segurança.</p>\n<p class=\"kv\"><b class=\"kvk kvk-n2\">TÉCNICO:</b> mantém o catálogo (catroot2), validação de assinatura e o serviço de certificados. Cache catroot2 corrompido quebra o Update.</p>\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>COMO ACESSAR E GERENCIAR</h4>\n<ol class=\"steps\"><li><b class=\"lead\">GUI:</b> Win + R &gt; <b class=\"lead\">services.msc</b> &gt; ache <b class=\"lead\">Serviços Criptográficos</b> &gt; duplo clique &gt; \"Iniciar/Parar\" e \"Tipo de inicialização\".</li>\n<li><b class=\"lead\">Linha de comando (Admin):</b> Win &gt; cmd &gt; botão direito &gt; \"Executar como administrador\".</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-base\">ALTERNATIVAS:</b> compmgmt.msc &gt; Serviços; Gerenciador de Tarefas &gt; aba \"Serviços\".</p>\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>COMANDOS</h4>\n<pre class=\"mono\">sc query cryptsvc\nnet stop cryptsvc            (usado no reset do Update - C.17)\nnet start cryptsvc\nsc config cryptsvc start= auto           (padrao)</pre>\n<p class=\"kv\"><b class=\"kvk kvk-base\">REVERSÃO:</b> manter \"Automático\". No reset do Update, o catroot2 é renomeado e recriado (<a class=\"xref\" data-code=\"C.17\">C.17</a>).</p>\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>PODE DESATIVAR?</h4>\n<p>Não. Sem ele, atualizações, instalação de drivers assinados e validações de segurança falham.</p>\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>SINTOMAS / EVENTOS / ERROS</h4>\n<ul class=\"bul\"><li>Falhas de Windows Update; avisos de \"assinatura inválida\" em drivers.</li><li>Event 7000/7023.</li></ul>\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>VALIDAÇÃO / CONTINGÊNCIA</h4>\n<p>Com CryptSvc rodando, updates e drivers assinados instalam. Em falha persistente de Update, reset do cache (<a class=\"xref\" data-code=\"C.17\">C.17</a>).</p>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"C.17\">C.17</a>, <a class=\"xref\" data-code=\"H.01\">H.01</a>, <a class=\"xref\" data-code=\"H.02\">H.02</a>.</p>","badges":[],"grav":"","disp":"CryptSvc  (Serviços Criptográficos)"},{"code":"H.18","title":"Themes  (Temas)","body":"<p class=\"metabits\">Serviço: <b class=\"lead\">Themes</b> — Temas · Tipo padrão: Automático · PODE desativar (perde a aparência visual; raramente útil)</p>\n<p class=\"kv\"><b class=\"kvk kvk-n1\">O QUE FAZ:</b> aplica a aparência visual do Windows (cores, janelas estilizadas, papel de parede de tema).</p>\n<p class=\"kv\"><b class=\"kvk kvk-n2\">TÉCNICO:</b> gerencia o desktop theming. Parado, a interface fica \"básica\" (estilo clássico), sem afetar funções essenciais.</p>\n<h4 class=\"fld fld-base\"><span class=\"fdot\"></span>COMO ACESSAR E GERENCIAR</h4>\n<ol class=\"steps\"><li><b class=\"lead\">GUI:</b> Win + R &gt; <b class=\"lead\">services.msc</b> &gt; ache <b class=\"lead\">Temas</b> &gt; duplo clique &gt; \"Iniciar/Parar\" e \"Tipo de inicialização\".</li>\n<li><b class=\"lead\">Linha de comando (Admin):</b> Win &gt; cmd &gt; botão direito &gt; \"Executar como administrador\".</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-base\">ALTERNATIVAS:</b> compmgmt.msc &gt; Serviços; Gerenciador de Tarefas &gt; aba \"Serviços\".</p>\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>COMANDOS</h4>\n<pre class=\"mono\">sc query themes\nnet stop themes                          (aparencia fica basica)\nsc config themes start= disabled         DESATIVA.\nsc config themes start= auto             REVERTE ao padrao.\nnet start themes</pre>\n<p class=\"kv\"><b class=\"kvk kvk-base\">REVERSÃO:</b> <b class=\"lead\">sc config themes start= auto</b> e <b class=\"lead\">net start themes</b>.</p>\n<h4 class=\"fld fld-meta\"><span class=\"fdot\"></span>PODE DESATIVAR?</h4>\n<p>Pode, sem risco — só muda o visual. Em geral não traz ganho de desempenho perceptível em PCs modernos; útil apenas em máquinas muito fracas.</p>\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>SINTOMAS / EVENTOS / ERROS</h4>\n<ul class=\"bul\"><li>Aparência \"sem estilo\"/básica se parado.</li><li>Tema não aplica / volta ao clássico: confirme o serviço rodando.</li></ul>\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>VALIDAÇÃO / CONTINGÊNCIA</h4>\n<p>Com Themes rodando, os temas aplicam normalmente. Se a aparência travou no básico, reinicie o serviço.</p>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"C.08\">C.08</a>, <a class=\"xref\" data-code=\"H.09\">H.09</a>, <a class=\"xref\" data-code=\"H.10\">H.10</a>.</p>","badges":[],"grav":"","disp":"Themes  (Temas)"}],"disp":"Catálogo de Serviços","sub":"Serviços do Windows: função, impacto e recuperação."},{"id":"I","title":"CATÁLOGO DE PROCESSOS","desc":"Como ver: Ctrl+Shift+Esc (Gerenciador de Tarefas) > aba Detalhes/Processos. Para ver caminho e linha de comando, use o Process Explorer (Sysinternals). REGRA DE OURO contra fraudes: processos de sistema legítimos ficam em C:\\Windows\\System32 (ou SysWOW64). Se um \"svchost.exe\" estiver em Downloads/AppData ou escrito errado (scvhost, svhost), é suspeito (malware). Formato: Nome — Função — Consumo es","entries":[{"code":"I.01","title":"System  e  ntoskrnl.exe  (Kernel)","body":"<p class=\"metabits\">Processo: <b class=\"lead\">System</b> (PID 4) e <b class=\"lead\">ntoskrnl.exe</b> — o núcleo (kernel) do Windows · NÃO encerrar</p>\n<p class=\"kv\"><b class=\"kvk kvk-n1\">O QUE É:</b> é o \"coração\" do Windows. Não é um programa comum que você abre — é o próprio sistema rodando. Uso de CPU pelo \"System\" quase sempre aponta para um DRIVER, não para um vírus.</p>\n<p class=\"kv\"><b class=\"kvk kvk-n2\">TÉCNICO:</b> contexto do kernel (ntoskrnl); \"System\" hospeda threads de kernel/drivers. CPU alta em \"System\" = DPC/ISR de driver.</p>\n<p class=\"kv\"><b class=\"kvk kvk-warn\">É SEGURO ENCERRAR?</b> NÃO. É o núcleo do SO; não há \"local do arquivo\" para abrir e não se finaliza.</p>\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>POR QUE PODE PESAR / O QUE FAZER</h4>\n<p>\"System\" ou \"Interrupções do sistema\" com CPU alta = driver problemático. Use o <b class=\"lead\">LatencyMon</b> para achar o arquivo .sys culpado e atualize o driver correspondente (chipset, rede, armazenamento). Ver <a class=\"xref\" data-code=\"C.10\">C.10</a>.</p>\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>VALIDAÇÃO</h4>\n<p>Após atualizar o driver indicado, o uso de CPU do \"System\" cai para o normal (baixo, em repouso).</p>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">FERRAMENTA EXTRA:</b> Process Explorer (Sysinternals) exibe as threads do processo System e o driver (.sys) por trás de um consumo anormal; LatencyMon aponta DPC/ISR de drivers problemáticos.</p><p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"C.10\">C.10</a>, <a class=\"xref\" data-code=\"C.04\">C.04</a>, <a class=\"xref\" data-code=\"C.13\">C.13</a>.</p>","badges":[],"grav":"","disp":"System  e  Ntoskrnl.exe  (Kernel)"},{"code":"I.02","title":"smss / csrss / wininit / winlogon / services / lsass","body":"<p class=\"metabits\">Processos: <b class=\"lead\">smss · csrss · wininit · winlogon · services · lsass</b> — núcleo da sessão/segurança · CRÍTICOS — NUNCA encerrar</p>\n<p class=\"kv\"><b class=\"kvk kvk-n1\">O QUE SÃO:</b> processos essenciais que iniciam e sustentam a sua sessão e a segurança do Windows. Encerrar qualquer um derruba o sistema (logoff forçado ou tela azul).</p>\n<p class=\"kv\"><b class=\"kvk kvk-n2\">TÉCNICO:</b> smss (gerenciador de sessão), csrss (subsistema), wininit, winlogon (logon), services (SCM), lsass (autenticação/segurança).</p>\n<p class=\"kv\"><b class=\"kvk kvk-warn\">É SEGURO ENCERRAR?</b> NÃO. O Windows até impede (\"Não é possível finalizar este processo\"); forçar causa BSOD/logoff.</p>\n<h4 class=\"fld fld-diag\"><span class=\"fdot\"></span>COMO INVESTIGAR (Gerenciador de Tarefas)</h4>\n<ol class=\"steps\"><li><b class=\"lead\">Ctrl + Shift + Esc</b> &gt; \"Mais detalhes\" &gt; aba <b class=\"lead\">Processos</b> (ou <b class=\"lead\">Detalhes</b>). Ordene pela coluna CPU/Memória clicando no cabeçalho.</li>\n<li>Clique com o botão DIREITO no processo &gt; <b class=\"lead\">\"Abrir local do arquivo\"</b>. Processo legítimo do Windows fica em <b class=\"lead\">C:\\Windows\\System32</b> (ou C:\\Windows). Em Downloads/AppData/Temp ou com nome torto = suspeito de vírus.</li>\n<li>Para ver o que está por trás: <b class=\"lead\">\"Ir para detalhes\"</b>; em \"Host de Serviço\" (svchost), use <b class=\"lead\">\"Ir para serviço(s)\"</b>.</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-base\">FERRAMENTA EXTRA:</b> o Process Explorer (Sysinternals) mostra a \"árvore\" de processos, a assinatura digital (legítimo x falso) e o serviço dentro do svchost.</p>\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>ATENÇÃO A FALSIFICAÇÕES (malware se disfarça)</h4>\n<p>Todos devem estar em <b class=\"lead\">C:\\Windows\\System32</b>. Vírus usam nomes parecidos para enganar: <b class=\"lead\">scvhost</b>, <b class=\"lead\">svhost</b>, <b class=\"lead\">csrss</b> fora do System32, <b class=\"lead\">1sass</b> (com \"1\"), etc. Se o \"local do arquivo\" NÃO é System32, ou o nome está levemente diferente, suspeite de malware (varredura completa).</p>\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>O QUE FAZER</h4>\n<p>Não encerre. Se o uso estiver anormal (ex.: lsass com CPU alta constante), verifique o caminho/assinatura (Process Explorer) e rode uma varredura completa de malware. Para corrupção, sfc/DISM.</p>\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>VALIDAÇÃO</h4>\n<p>Todos em System32, assinados pela Microsoft, com uso normal. Sem detecções de malware.</p>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"H.13\">H.13</a>, <a class=\"xref\" data-code=\"C.10\">C.10</a>, <a class=\"xref\" data-code=\"C.04\">C.04</a>.</p>","badges":[],"grav":"","disp":"Smss / Csrss / Wininit / Winlogon / Services / Lsass"},{"code":"I.03","title":"svchost.exe  (Host de Serviços)","body":"<p class=\"metabits\">Processo: <b class=\"lead\">svchost.exe</b> — Host de Serviços · É NORMAL haver vários · NÃO encerrar às cegas</p>\n<p class=\"kv\"><b class=\"kvk kvk-n1\">O QUE É:</b> um \"porta-aviões\" que hospeda vários serviços do Windows. É totalmente normal existirem MUITAS cópias de svchost ao mesmo tempo — cada uma roda serviços diferentes.</p>\n<p class=\"kv\"><b class=\"kvk kvk-n2\">TÉCNICO:</b> processo hospedeiro de serviços (agrupados por isolamento/SID). CPU/disco alto = um serviço específico dentro dele.</p>\n<p class=\"kv\"><b class=\"kvk kvk-warn\">É SEGURO ENCERRAR?</b> NÃO às cegas — pode derrubar serviços essenciais. Descubra primeiro QUAL serviço está dentro.</p>\n<h4 class=\"fld fld-diag\"><span class=\"fdot\"></span>COMO INVESTIGAR (Gerenciador de Tarefas)</h4>\n<ol class=\"steps\"><li><b class=\"lead\">Ctrl + Shift + Esc</b> &gt; \"Mais detalhes\" &gt; aba <b class=\"lead\">Processos</b> (ou <b class=\"lead\">Detalhes</b>). Ordene pela coluna CPU/Memória clicando no cabeçalho.</li>\n<li>Clique com o botão DIREITO no processo &gt; <b class=\"lead\">\"Abrir local do arquivo\"</b>. Processo legítimo do Windows fica em <b class=\"lead\">C:\\Windows\\System32</b> (ou C:\\Windows). Em Downloads/AppData/Temp ou com nome torto = suspeito de vírus.</li>\n<li>Para ver o que está por trás: <b class=\"lead\">\"Ir para detalhes\"</b>; em \"Host de Serviço\" (svchost), use <b class=\"lead\">\"Ir para serviço(s)\"</b>.</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-base\">FERRAMENTA EXTRA:</b> o Process Explorer (Sysinternals) mostra a \"árvore\" de processos, a assinatura digital (legítimo x falso) e o serviço dentro do svchost.</p>\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>FALSIFICAÇÃO</h4>\n<p>O svchost legítimo fica em <b class=\"lead\">C:\\Windows\\System32</b> e roda sob contas do sistema. Um \"svchost\" em outra pasta, ou com usuário comum, é suspeito.</p>\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>POR QUE PODE PESAR / O QUE FAZER</h4>\n<p>CPU/disco alto: clique direito no svchost &gt; \"Ir para serviço(s)\" para ver QUAL serviço consome. Trate o serviço pela <a class=\"xref\" data-code=\"H.01\">PARTE H</a> (ex.: wuauserv/Update, WSearch/indexação, BITS). Ver <a class=\"xref\" data-code=\"C.10\">C.10</a>/<a class=\"xref\" data-code=\"C.09\">C.09</a>.</p>\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>VALIDAÇÃO</h4>\n<p>Após tratar o serviço causador, o svchost correspondente normaliza o uso de CPU/disco.</p>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> PARTE <a class=\"xref\" data-code=\"H.01\">H</a>, <a class=\"xref\" data-code=\"C.09\">C.09</a>, <a class=\"xref\" data-code=\"C.10\">C.10</a>, <a class=\"xref\" data-code=\"C.17\">C.17</a>.</p>","badges":[],"grav":"","disp":"Svchost.exe  (Host de Serviços)"},{"code":"I.04","title":"explorer.exe  (Shell/Área de Trabalho)","body":"<p class=\"metabits\">Processo: <b class=\"lead\">explorer.exe</b> — Shell (barra de tarefas, ícones, Explorador) · PODE reiniciar com segurança</p>\n<p class=\"kv\"><b class=\"kvk kvk-n1\">O QUE É:</b> a \"casca\" visual do Windows: barra de tarefas, menu Iniciar, área de trabalho e as janelas de pastas. Se ele trava, a tela some/fica preta mas o PC continua ligado.</p>\n<p class=\"kv\"><b class=\"kvk kvk-n2\">TÉCNICO:</b> shell do usuário; reiniciá-lo recria a interface sem reiniciar o SO.</p>\n<p class=\"kv\"><b class=\"kvk kvk-base\">É SEGURO ENCERRAR?</b> SIM — encerrar e reabrir é uma correção comum (a interface volta). Caminho legítimo: <b class=\"lead\">C:\\Windows\\explorer.exe</b>.</p>\n<h4 class=\"fld fld-diag\"><span class=\"fdot\"></span>COMO INVESTIGAR (Gerenciador de Tarefas)</h4>\n<ol class=\"steps\"><li><b class=\"lead\">Ctrl + Shift + Esc</b> &gt; \"Mais detalhes\" &gt; aba <b class=\"lead\">Processos</b> (ou <b class=\"lead\">Detalhes</b>). Ordene pela coluna CPU/Memória clicando no cabeçalho.</li>\n<li>Clique com o botão DIREITO no processo &gt; <b class=\"lead\">\"Abrir local do arquivo\"</b>. Processo legítimo do Windows fica em <b class=\"lead\">C:\\Windows\\System32</b> (ou C:\\Windows). Em Downloads/AppData/Temp ou com nome torto = suspeito de vírus.</li>\n<li>Para ver o que está por trás: <b class=\"lead\">\"Ir para detalhes\"</b>; em \"Host de Serviço\" (svchost), use <b class=\"lead\">\"Ir para serviço(s)\"</b>.</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-base\">FERRAMENTA EXTRA:</b> o Process Explorer (Sysinternals) mostra a \"árvore\" de processos, a assinatura digital (legítimo x falso) e o serviço dentro do svchost.</p>\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>COMO REINICIAR (correção)</h4>\n<p>Gerenciador de Tarefas &gt; clique direito em \"Explorador de Arquivos/Windows Explorer\" &gt; \"Reiniciar\"; ou Arquivo &gt; \"Executar nova tarefa\" &gt; <b class=\"lead\">explorer.exe</b>. Script .bat pronto em <a class=\"xref\" data-code=\"C.15\">C.15</a>.</p>\n<h4 class=\"fld fld-warn\"><span class=\"fdot\"></span>POR QUE PODE PESAR / TRAVAR</h4>\n<p>Extensões de shell de terceiros, miniaturas pesadas, ou um item da área de trabalho corrompido. Pisca repetidamente: suspeite de driver de vídeo/app (<a class=\"xref\" data-code=\"C.15\">C.15</a>).</p>\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>VALIDAÇÃO</h4>\n<p>Após reiniciar, a barra de tarefas e os ícones voltam imediatamente e param os \"piscares\".</p>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"C.15\">C.15</a>, <a class=\"xref\" data-code=\"I.05\">I.05</a>.</p>","badges":[],"grav":"","disp":"Explorer.exe  (Shell/Área de Trabalho)"},{"code":"I.05","title":"dwm.exe  (Desktop Window Manager)","body":"<p class=\"metabits\">Processo: <b class=\"lead\">dwm.exe</b> — Desktop Window Manager (composição da tela) · Não encerrar (reinicia sozinho)</p>\n<p class=\"kv\"><b class=\"kvk kvk-n1\">O QUE É:</b> desenha os efeitos visuais e combina as janelas na tela (transparências, animações). Liga-se de perto à placa de vídeo.</p>\n<p class=\"kv\"><b class=\"kvk kvk-n2\">TÉCNICO:</b> compositor gráfico; usa a GPU. Uso anormal costuma ser driver de vídeo/efeitos.</p>\n<p class=\"kv\"><b class=\"kvk kvk-base\">É SEGURO ENCERRAR?</b> O Windows o reinicia automaticamente (a tela pisca). Não há ganho em encerrá-lo de propósito. Caminho: <b class=\"lead\">C:\\Windows\\System32\\dwm.exe</b>.</p>\n<h4 class=\"fld fld-diag\"><span class=\"fdot\"></span>COMO INVESTIGAR (Gerenciador de Tarefas)</h4>\n<ol class=\"steps\"><li><b class=\"lead\">Ctrl + Shift + Esc</b> &gt; \"Mais detalhes\" &gt; aba <b class=\"lead\">Processos</b> (ou <b class=\"lead\">Detalhes</b>). Ordene pela coluna CPU/Memória clicando no cabeçalho.</li>\n<li>Clique com o botão DIREITO no processo &gt; <b class=\"lead\">\"Abrir local do arquivo\"</b>. Processo legítimo do Windows fica em <b class=\"lead\">C:\\Windows\\System32</b> (ou C:\\Windows). Em Downloads/AppData/Temp ou com nome torto = suspeito de vírus.</li>\n<li>Para ver o que está por trás: <b class=\"lead\">\"Ir para detalhes\"</b>; em \"Host de Serviço\" (svchost), use <b class=\"lead\">\"Ir para serviço(s)\"</b>.</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-base\">FERRAMENTA EXTRA:</b> o Process Explorer (Sysinternals) mostra a \"árvore\" de processos, a assinatura digital (legítimo x falso) e o serviço dentro do svchost.</p>\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>POR QUE PODE PESAR / O QUE FAZER</h4>\n<p>dwm com CPU/GPU/memória alta: atualize/reinstale o driver de vídeo (DDU + driver oficial — <a class=\"xref\" data-code=\"C.12\">C.12</a>/<a class=\"xref\" data-code=\"D.05\">D.05</a>); reduza efeitos visuais (sysdm.cpl &gt; Desempenho) em PCs fracos.</p>\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>VALIDAÇÃO</h4>\n<p>Com o driver de vídeo correto, o dwm volta a um uso baixo e a tela fica estável (sem piscar/artefatos).</p>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"C.12\">C.12</a>, <a class=\"xref\" data-code=\"D.05\">D.05</a>, <a class=\"xref\" data-code=\"C.15\">C.15</a>, <a class=\"xref\" data-code=\"I.04\">I.04</a>.</p>","badges":[],"grav":"","disp":"Dwm.exe  (Desktop Window Manager)"},{"code":"I.06","title":"MsMpEng.exe  (Antimalware Service Executable — Defender)","body":"<p class=\"metabits\">Processo: <b class=\"lead\">MsMpEng.exe</b> — Antimalware Service Executable (Microsoft Defender) · Protegido — não encerrar</p>\n<p class=\"kv\"><b class=\"kvk kvk-n1\">O QUE É:</b> o motor do antivírus do Windows (Defender). Durante varreduras, pode usar bastante CPU/disco — é trabalho legítimo, temporário.</p>\n<p class=\"kv\"><b class=\"kvk kvk-n2\">TÉCNICO:</b> serviço protegido (WinDefend); varredura em tempo real e agendada.</p>\n<p class=\"kv\"><b class=\"kvk kvk-warn\">É SEGURO ENCERRAR?</b> NÃO (e o Windows impede). Desligar deixa o PC sem proteção.</p>\n<h4 class=\"fld fld-diag\"><span class=\"fdot\"></span>COMO INVESTIGAR (Gerenciador de Tarefas)</h4>\n<ol class=\"steps\"><li><b class=\"lead\">Ctrl + Shift + Esc</b> &gt; \"Mais detalhes\" &gt; aba <b class=\"lead\">Processos</b> (ou <b class=\"lead\">Detalhes</b>). Ordene pela coluna CPU/Memória clicando no cabeçalho.</li>\n<li>Clique com o botão DIREITO no processo &gt; <b class=\"lead\">\"Abrir local do arquivo\"</b>. Processo legítimo do Windows fica em <b class=\"lead\">C:\\Windows\\System32</b> (ou C:\\Windows). Em Downloads/AppData/Temp ou com nome torto = suspeito de vírus.</li>\n<li>Para ver o que está por trás: <b class=\"lead\">\"Ir para detalhes\"</b>; em \"Host de Serviço\" (svchost), use <b class=\"lead\">\"Ir para serviço(s)\"</b>.</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-base\">FERRAMENTA EXTRA:</b> o Process Explorer (Sysinternals) mostra a \"árvore\" de processos, a assinatura digital (legítimo x falso) e o serviço dentro do svchost.</p>\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>POR QUE PODE PESAR / O QUE FAZER</h4>\n<p>CPU/disco alto = varredura em andamento. Deixe terminar; agende a varredura completa para um horário ocioso em Segurança do Windows &gt; Proteção contra vírus e ameaças &gt; Gerenciar configurações &gt; Verificações agendadas. Ver <a class=\"xref\" data-code=\"C.10\">C.10</a>.</p>\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>VALIDAÇÃO</h4>\n<p>Terminada a varredura, o uso normaliza; com a varredura agendada, os picos deixam de atrapalhar o horário de uso.</p>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"C.10\">C.10</a>, <a class=\"xref\" data-code=\"H.11\">H.11</a>.</p>","badges":[],"grav":"","disp":"MsMpEng.exe  (Antimalware Service Executable — Defender)"},{"code":"I.07","title":"TiWorker.exe / TrustedInstaller.exe  (Windows Modules Installer)","body":"<p class=\"metabits\">Processos: <b class=\"lead\">TiWorker.exe</b> / <b class=\"lead\">TrustedInstaller.exe</b> — Windows Modules Installer · Não encerrar (deixe concluir)</p>\n<p class=\"kv\"><b class=\"kvk kvk-n1\">O QUE É:</b> são responsáveis por instalar/atualizar componentes do Windows. Ficam \"pesados\" quando uma atualização está sendo finalizada — é normal e passa.</p>\n<p class=\"kv\"><b class=\"kvk kvk-n2\">TÉCNICO:</b> servicing CBS; TiWorker executa transações de atualização/manutenção de componentes.</p>\n<p class=\"kv\"><b class=\"kvk kvk-warn\">É SEGURO ENCERRAR?</b> Evite — pode corromper uma atualização em andamento. Deixe terminar.</p>\n<h4 class=\"fld fld-diag\"><span class=\"fdot\"></span>COMO INVESTIGAR (Gerenciador de Tarefas)</h4>\n<ol class=\"steps\"><li><b class=\"lead\">Ctrl + Shift + Esc</b> &gt; \"Mais detalhes\" &gt; aba <b class=\"lead\">Processos</b> (ou <b class=\"lead\">Detalhes</b>). Ordene pela coluna CPU/Memória clicando no cabeçalho.</li>\n<li>Clique com o botão DIREITO no processo &gt; <b class=\"lead\">\"Abrir local do arquivo\"</b>. Processo legítimo do Windows fica em <b class=\"lead\">C:\\Windows\\System32</b> (ou C:\\Windows). Em Downloads/AppData/Temp ou com nome torto = suspeito de vírus.</li>\n<li>Para ver o que está por trás: <b class=\"lead\">\"Ir para detalhes\"</b>; em \"Host de Serviço\" (svchost), use <b class=\"lead\">\"Ir para serviço(s)\"</b>.</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-base\">FERRAMENTA EXTRA:</b> o Process Explorer (Sysinternals) mostra a \"árvore\" de processos, a assinatura digital (legítimo x falso) e o serviço dentro do svchost.</p>\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>POR QUE PODE PESAR / O QUE FAZER</h4>\n<p>CPU/disco alto por minutos a ~1h durante updates: aguarde, com o PC ligado e na tomada. Se travar por muito tempo, trate o Windows Update (reset/DISM — <a class=\"xref\" data-code=\"C.17\">C.17</a>). Serviço relacionado: <a class=\"xref\" data-code=\"H.16\">H.16</a>.</p>\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>VALIDAÇÃO</h4>\n<p>Concluída a atualização, o processo some/normaliza e o uso de disco/CPU cai.</p>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"C.17\">C.17</a>, <a class=\"xref\" data-code=\"C.09\">C.09</a>, <a class=\"xref\" data-code=\"C.10\">C.10</a>, <a class=\"xref\" data-code=\"H.16\">H.16</a>.</p>","badges":[],"grav":"","disp":"TiWorker.exe / TrustedInstaller.exe  (Windows Modules Installer)"},{"code":"I.08","title":"SearchIndexer.exe / SearchProtocolHost / SearchFilterHost","body":"<p class=\"metabits\">Processos: <b class=\"lead\">SearchIndexer.exe</b> / SearchProtocolHost / SearchFilterHost — Windows Search · Pode pesar durante a indexação</p>\n<p class=\"kv\"><b class=\"kvk kvk-n1\">O QUE É:</b> indexam seus arquivos para a busca ser instantânea. A indexação inicial (ou após muitas mudanças) usa disco — causa comum de \"disco 100%\".</p>\n<p class=\"kv\"><b class=\"kvk kvk-n2\">TÉCNICO:</b> serviço WSearch; indexa conteúdo/propriedades. Index corrompido também pode disparar reindexação pesada.</p>\n<p class=\"kv\"><b class=\"kvk kvk-base\">É SEGURO ENCERRAR?</b> Encerrar momentaneamente não quebra o sistema, mas o serviço reinicia. Melhor é AJUSTAR a indexação.</p>\n<h4 class=\"fld fld-diag\"><span class=\"fdot\"></span>COMO INVESTIGAR (Gerenciador de Tarefas)</h4>\n<ol class=\"steps\"><li><b class=\"lead\">Ctrl + Shift + Esc</b> &gt; \"Mais detalhes\" &gt; aba <b class=\"lead\">Processos</b> (ou <b class=\"lead\">Detalhes</b>). Ordene pela coluna CPU/Memória clicando no cabeçalho.</li>\n<li>Clique com o botão DIREITO no processo &gt; <b class=\"lead\">\"Abrir local do arquivo\"</b>. Processo legítimo do Windows fica em <b class=\"lead\">C:\\Windows\\System32</b> (ou C:\\Windows). Em Downloads/AppData/Temp ou com nome torto = suspeito de vírus.</li>\n<li>Para ver o que está por trás: <b class=\"lead\">\"Ir para detalhes\"</b>; em \"Host de Serviço\" (svchost), use <b class=\"lead\">\"Ir para serviço(s)\"</b>.</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-base\">FERRAMENTA EXTRA:</b> o Process Explorer (Sysinternals) mostra a \"árvore\" de processos, a assinatura digital (legítimo x falso) e o serviço dentro do svchost.</p>\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>POR QUE PODE PESAR / O QUE FAZER</h4>\n<p>\"Disco 100%\" por SearchIndexer: reduza as pastas indexadas em Painel de Controle &gt; Opções de Indexação &gt; Modificar; ou reconstrua o índice se estiver corrompido; em último caso, desative o WSearch (<a class=\"xref\" data-code=\"H.09\">H.09</a>). Ver <a class=\"xref\" data-code=\"C.09\">C.09</a>.</p>\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>VALIDAÇÃO</h4>\n<p>Após a indexação concluir/ser ajustada, o disco normaliza e a busca segue funcionando.</p>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"C.09\">C.09</a>, <a class=\"xref\" data-code=\"H.09\">H.09</a>.</p>","badges":[],"grav":"","disp":"SearchIndexer.exe / SearchProtocolHost / SearchFilterHost"},{"code":"I.09","title":"WmiPrvSE.exe  (WMI Provider Host)","body":"<p class=\"metabits\">Processo: <b class=\"lead\">WmiPrvSE.exe</b> — WMI Provider Host · Pode pesar se um app \"consulta\" muito o sistema</p>\n<p class=\"kv\"><b class=\"kvk kvk-n1\">O QUE É:</b> atende a pedidos de informação sobre o sistema feitos por programas (monitores, antivírus, ferramentas de gestão). Se um app \"pergunta\" demais, ele esquenta a CPU.</p>\n<p class=\"kv\"><b class=\"kvk kvk-n2\">TÉCNICO:</b> host de provedores WMI. CPU alta = consultas WMI excessivas de algum cliente; pode haver provedor com vazamento.</p>\n<p class=\"kv\"><b class=\"kvk kvk-base\">É SEGURO ENCERRAR?</b> Encerrá-lo faz o Windows recriá-lo; não derruba o SO, mas não resolve a causa (o app que consulta).</p>\n<h4 class=\"fld fld-diag\"><span class=\"fdot\"></span>COMO INVESTIGAR (Gerenciador de Tarefas)</h4>\n<ol class=\"steps\"><li><b class=\"lead\">Ctrl + Shift + Esc</b> &gt; \"Mais detalhes\" &gt; aba <b class=\"lead\">Processos</b> (ou <b class=\"lead\">Detalhes</b>). Ordene pela coluna CPU/Memória clicando no cabeçalho.</li>\n<li>Clique com o botão DIREITO no processo &gt; <b class=\"lead\">\"Abrir local do arquivo\"</b>. Processo legítimo do Windows fica em <b class=\"lead\">C:\\Windows\\System32</b> (ou C:\\Windows). Em Downloads/AppData/Temp ou com nome torto = suspeito de vírus.</li>\n<li>Para ver o que está por trás: <b class=\"lead\">\"Ir para detalhes\"</b>; em \"Host de Serviço\" (svchost), use <b class=\"lead\">\"Ir para serviço(s)\"</b>.</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-base\">FERRAMENTA EXTRA:</b> o Process Explorer (Sysinternals) mostra a \"árvore\" de processos, a assinatura digital (legítimo x falso) e o serviço dentro do svchost.</p>\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>POR QUE PODE PESAR / O QUE FAZER</h4>\n<p>Descubra o cliente: Visualizador de Eventos &gt; Logs de Aplicativos e Serviços &gt; Microsoft &gt; Windows &gt; <b class=\"lead\">WMI-Activity</b> &gt; Operational. Reinicie o serviço \"Instrumentação de Gerenciamento do Windows\" (Winmgmt) em services.msc; atualize/remova o app que faz o polling. Ver <a class=\"xref\" data-code=\"C.10\">C.10</a>.</p>\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>VALIDAÇÃO</h4>\n<p>Identificado e tratado o app, o WmiPrvSE volta ao uso baixo.</p>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"C.10\">C.10</a>, <a class=\"xref\" data-code=\"H.13\">H.13</a>.</p>","badges":[],"grav":"","disp":"WmiPrvSE.exe  (Wmi Provider Host)"},{"code":"I.10","title":"RuntimeBroker.exe","body":"<p class=\"metabits\">Processo: <b class=\"lead\">RuntimeBroker.exe</b> — controla permissões de apps da Microsoft Store (UWP) · Normal</p>\n<p class=\"kv\"><b class=\"kvk kvk-n1\">O QUE É:</b> um \"fiscal de permissões\" dos aplicativos da Loja (acesso a câmera, arquivos, etc.). É normal vê-lo rodando; uso alto costuma vir de um app específico.</p>\n<p class=\"kv\"><b class=\"kvk kvk-n2\">TÉCNICO:</b> intermedeia permissões de apps UWP; consumo elevado geralmente associado a um app da Store mal-comportado.</p>\n<p class=\"kv\"><b class=\"kvk kvk-base\">É SEGURO ENCERRAR?</b> Encerrar momentaneamente é tolerável (reinicia), mas a causa é o app — trate o app.</p>\n<h4 class=\"fld fld-diag\"><span class=\"fdot\"></span>COMO INVESTIGAR (Gerenciador de Tarefas)</h4>\n<ol class=\"steps\"><li><b class=\"lead\">Ctrl + Shift + Esc</b> &gt; \"Mais detalhes\" &gt; aba <b class=\"lead\">Processos</b> (ou <b class=\"lead\">Detalhes</b>). Ordene pela coluna CPU/Memória clicando no cabeçalho.</li>\n<li>Clique com o botão DIREITO no processo &gt; <b class=\"lead\">\"Abrir local do arquivo\"</b>. Processo legítimo do Windows fica em <b class=\"lead\">C:\\Windows\\System32</b> (ou C:\\Windows). Em Downloads/AppData/Temp ou com nome torto = suspeito de vírus.</li>\n<li>Para ver o que está por trás: <b class=\"lead\">\"Ir para detalhes\"</b>; em \"Host de Serviço\" (svchost), use <b class=\"lead\">\"Ir para serviço(s)\"</b>.</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-base\">FERRAMENTA EXTRA:</b> o Process Explorer (Sysinternals) mostra a \"árvore\" de processos, a assinatura digital (legítimo x falso) e o serviço dentro do svchost.</p>\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>POR QUE PODE PESAR / O QUE FAZER</h4>\n<p>Identifique o app da Store que dispara o consumo (feche-o e veja se cai); atualize/redefina esse app (Configurações &gt; Aplicativos &gt; Opções avançadas) — ver <a class=\"xref\" data-code=\"C.25\">C.25</a>.</p>\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>VALIDAÇÃO</h4>\n<p>Com o app problemático atualizado/redefinido, o RuntimeBroker normaliza o uso.</p>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"C.25\">C.25</a>, <a class=\"xref\" data-code=\"C.10\">C.10</a>.</p>","badges":[],"grav":"","disp":"RuntimeBroker.exe"},{"code":"I.11","title":"ctfmon.exe","body":"<p class=\"metabits\">Processo: <b class=\"lead\">ctfmon.exe</b> — entrada de texto/idioma (teclado, IME, voz, caneta) · Normal e leve</p>\n<p class=\"kv\"><b class=\"kvk kvk-n1\">O QUE É:</b> cuida da digitação avançada: idiomas, teclado virtual, escrita à mão, reconhecimento de voz. É um processo normal e geralmente bem leve.</p>\n<p class=\"kv\"><b class=\"kvk kvk-n2\">TÉCNICO:</b> CTF Loader (Text Services Framework); habilita serviços de entrada de texto.</p>\n<p class=\"kv\"><b class=\"kvk kvk-base\">É SEGURO ENCERRAR?</b> Encerrar pode tirar recursos de digitação até reiniciar; não derruba o SO. Caminho: <b class=\"lead\">C:\\Windows\\System32\\ctfmon.exe</b>.</p>\n<h4 class=\"fld fld-diag\"><span class=\"fdot\"></span>COMO INVESTIGAR (Gerenciador de Tarefas)</h4>\n<ol class=\"steps\"><li><b class=\"lead\">Ctrl + Shift + Esc</b> &gt; \"Mais detalhes\" &gt; aba <b class=\"lead\">Processos</b> (ou <b class=\"lead\">Detalhes</b>). Ordene pela coluna CPU/Memória clicando no cabeçalho.</li>\n<li>Clique com o botão DIREITO no processo &gt; <b class=\"lead\">\"Abrir local do arquivo\"</b>. Processo legítimo do Windows fica em <b class=\"lead\">C:\\Windows\\System32</b> (ou C:\\Windows). Em Downloads/AppData/Temp ou com nome torto = suspeito de vírus.</li>\n<li>Para ver o que está por trás: <b class=\"lead\">\"Ir para detalhes\"</b>; em \"Host de Serviço\" (svchost), use <b class=\"lead\">\"Ir para serviço(s)\"</b>.</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-base\">FERRAMENTA EXTRA:</b> o Process Explorer (Sysinternals) mostra a \"árvore\" de processos, a assinatura digital (legítimo x falso) e o serviço dentro do svchost.</p>\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>POR QUE PODE PESAR / O QUE FAZER</h4>\n<p>Raramente pesa. Se algo de digitação/idioma falha (teclado virtual, troca de idioma), confirme que o ctfmon está rodando; reinstale/ajuste os idiomas em Configurações &gt; Hora e idioma. Um \"ctfmon\" fora de System32 é suspeito (varredura).</p>\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>VALIDAÇÃO</h4>\n<p>Recursos de entrada de texto (idioma, teclado virtual, voz) funcionam normalmente.</p>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"E.06\">E.06</a>, <a class=\"xref\" data-code=\"C.08\">C.08</a>.</p>","badges":[],"grav":"","disp":"Ctfmon.exe"},{"code":"I.12","title":"WUDFHost.exe  (Windows User-Mode Driver Framework Host)","body":"<p class=\"metabits\">Processo: <b class=\"lead\">WUDFHost.exe</b> — host de drivers em modo usuário (UMDF) · Liga-se a sensores, biometria, alguns USB</p>\n<p class=\"kv\"><b class=\"kvk kvk-n1\">O QUE É:</b> hospeda drivers \"leves\" de certos dispositivos (sensores, leitor de digital, alguns periféricos USB/Bluetooth). Uso anormal aponta para o driver de um desses aparelhos.</p>\n<p class=\"kv\"><b class=\"kvk kvk-n2\">TÉCNICO:</b> User-Mode Driver Framework host; isola drivers de baixo privilégio. CPU alta/erros = driver UMDF problemático.</p>\n<p class=\"kv\"><b class=\"kvk kvk-base\">É SEGURO ENCERRAR?</b> Encerrar derruba os dispositivos que dependem dele (reiniciam). Melhor é tratar o driver. Caminho: <b class=\"lead\">C:\\Windows\\System32\\WUDFHost.exe</b>.</p>\n<h4 class=\"fld fld-diag\"><span class=\"fdot\"></span>COMO INVESTIGAR (Gerenciador de Tarefas)</h4>\n<ol class=\"steps\"><li><b class=\"lead\">Ctrl + Shift + Esc</b> &gt; \"Mais detalhes\" &gt; aba <b class=\"lead\">Processos</b> (ou <b class=\"lead\">Detalhes</b>). Ordene pela coluna CPU/Memória clicando no cabeçalho.</li>\n<li>Clique com o botão DIREITO no processo &gt; <b class=\"lead\">\"Abrir local do arquivo\"</b>. Processo legítimo do Windows fica em <b class=\"lead\">C:\\Windows\\System32</b> (ou C:\\Windows). Em Downloads/AppData/Temp ou com nome torto = suspeito de vírus.</li>\n<li>Para ver o que está por trás: <b class=\"lead\">\"Ir para detalhes\"</b>; em \"Host de Serviço\" (svchost), use <b class=\"lead\">\"Ir para serviço(s)\"</b>.</li></ol>\n<p class=\"kv\"><b class=\"kvk kvk-base\">FERRAMENTA EXTRA:</b> o Process Explorer (Sysinternals) mostra a \"árvore\" de processos, a assinatura digital (legítimo x falso) e o serviço dentro do svchost.</p>\n<h4 class=\"fld fld-fix\"><span class=\"fdot\"></span>POR QUE PODE PESAR / O QUE FAZER</h4>\n<p>Identifique o dispositivo associado em devmgmt.msc (sensor, biometria, leitor); atualize/reinstale o driver pelo site do fabricante. Pode também gerar Event 219 (Kernel-PnP — <a class=\"xref\" data-code=\"G.08\">G.08</a>) e afetar a suspensão (<a class=\"xref\" data-code=\"E.08\">E.08</a>).</p>\n<h4 class=\"fld fld-val\"><span class=\"fdot\"></span>VALIDAÇÃO</h4>\n<p>Com o driver correto, o WUDFHost normaliza e os dispositivos (sensor/biometria/USB) funcionam sem erros.</p>\n<p class=\"kv\"><b class=\"kvk kvk-meta\">CORRELATOS:</b> <a class=\"xref\" data-code=\"G.08\">G.08</a>, <a class=\"xref\" data-code=\"C.20\">C.20</a>, <a class=\"xref\" data-code=\"D.09\">D.09</a>, <a class=\"xref\" data-code=\"E.08\">E.08</a>.</p>","badges":[],"grav":"","disp":"WUDFHost.exe  (Windows User-Mode Driver Framework Host)"}],"disp":"Catálogo de Processos","sub":"Processos do sistema: o que é normal e o que é suspeito."},{"id":"J","title":"POST CODES / BEEP / LED DE DEBUG","desc":"O QUE É POST: ao ligar, o computador faz o \"POST\" (Power-On Self-Test), um autoteste do hardware essencial (CPU, memória, vídeo). Se algo falha cedo demais para mostrar imagem, a placa avisa por BIPES (beep), por LEDs de diagnóstico, ou por um visor de 2 dígitos hexadecimais (códigos POST/Q-Code/Dr.Debug). AVISO DE HONESTIDADE (LEIA): os significados de beeps/LEDs/códigos POST VARIAM por fabricant","entries":[{"code":"J.1","title":"AMI BIOS — BEEPS (padrão clássico)","body":"<pre class=\"mono\"> 1 bipe curto  : atualização de DRAM falhou / ou POST OK em muitas placas (contexto!).\n 2 bipes       : erro de paridade/memória.\n 3 bipes       : falha nos primeiros 64KB de memória.\n 4 bipes       : timer do sistema / placa-mãe.\n 5 bipes       : erro de processador (CPU).\n 6 bipes       : controlador de teclado / linha A20 (gate A20).\n 7 bipes       : exceção do processador (modo virtual).\n 8 bipes       : erro de memória de VÍDEO (placa/memória de vídeo).\n 9 bipes       : checksum da ROM da BIOS.\n 10 bipes      : erro de CMOS shutdown register.\n 11 bipes      : cache (L2) defeituoso.\n 1 longo + 3 curtos : erro de memória.\n 1 longo + 8 curtos : erro de vídeo (não detectou/inicializou a placa de vídeo).\nOBS: \"1 bipe curto = tudo OK\" é comum em muitos PCs ao concluir POST — interprete pelo\ncontexto (liga normal x não dá vídeo).</pre>","badges":[],"grav":"","disp":"AMI BIOS — Beeps (Padrão Clássico)"},{"code":"J.2","title":"AWARD BIOS — BEEPS","body":"<pre class=\"mono\"> 1 longo + 2 curtos          : erro de VÍDEO (placa de vídeo não inicializada).\n 1 longo repetido/contínuo   : MEMÓRIA (mal encaixada/defeituosa).\n bip contínuo (alto-baixo)   : muitas vezes CPU/superaquecimento ou memória.\n 1 curto                     : POST concluído com sucesso (comum).\nOBS: o Award documenta menos sequências que o AMI; memória e vídeo são as mais\núteis. Confirme a tabela da versão da sua placa.</pre>","badges":[],"grav":"","disp":"Award BIOS — Beeps"},{"code":"J.3","title":"PHOENIX BIOS — BEEPS (sequências separadas por pausa, ex.: 1-1-3)","body":"<pre class=\"mono\">Phoenix usa GRUPOS de bipes separados por pausa; as sequências exatas variam por\nversão (Phoenix ROM BIOS PLUS, etc.). Exemplos historicamente citados:\n 1-1-3         : falha de leitura/gravação do CMOS.\n 1-1-4         : checksum da ROM da BIOS.\n 1-2-1         : timer da placa-mãe.\n 1-3-1         : falha de inicialização/refresh de memória.\n 3-3-4         : falha de memória de vídeo.\n 1-3-4 / 1-4-x : problemas de memória/controlador (variável).\nIMPORTANTE: confirme a TABELA da versão exata do seu Phoenix; as sequências\ndivergem entre revisões.</pre>","badges":[],"grav":"","disp":"Phoenix BIOS — Beeps (Sequências Separadas por Pausa, Ex.: 1-1-3)"},{"code":"J.4","title":"POST CODES HEX (UEFI/AMI Aptio) — ASUS Q-Code / ASRock Dr.Debug","body":"<pre class=\"mono\">Visor de 2 dígitos HEX na placa que mostra a etapa atual do POST; quando o sistema\nTRAVA, o código exibido indica ONDE parou. ASUS chama \"Q-Code\"; ASRock \"Dr.Debug\";\noutras placas têm visor semelhante. Base: checkpoint AMI Aptio.\nFAIXAS/CÓDIGOS AMPLAMENTE RECONHECIDOS (família AMI Aptio — confirme no manual):\n 00 / FF iniciais    : CPU não inicializou / placa não \"acordou\" (CPU/energia/BIOS).\n 0d, 53-58 (faixa)   : MEMÓRIA (treino de RAM falhou) — reassentar/testar.\n b2                  : inicialização de ROM de opção legada (Option ROM).\n 92-99 (faixa)       : inicialização de PCI/PCIe.\n A0-A2               : inicialização de armazenamento (IDE/SATA/AHCI/NVMe).\n A9, AA              : entrando no SETUP / chegando à fase de boot do SO.\n b7                  : reconfiguração de memória/NVRAM (às vezes pede reset do CMOS).\n d6 / d7             : nenhum dispositivo de vídeo / placa de vídeo não detectada.\n d4, d5              : alocação de recurso PCI.\n AA (muitas ASUS)    : POST concluído, entregando ao SO (boot OK).\nLEITURA PRÁTICA: anote o código FIXO em que travou e procure no manual da SUA placa.\n código de memória   -&gt; trate como RAM (D.04).\n código de VGA       -&gt; vídeo (D.05).\n código de SATA/NVMe -&gt; armazenamento (D.06).\n 00 / FF             -&gt; CPU/energia/BIOS (D.01/D.03).</pre>","badges":[],"grav":"","disp":"POST Codes Hex (UEFI/AMI Aptio) — Asus Q-Code / ASRock Dr.Debug"},{"code":"J.5","title":"LEDs DE FASE — MSI EZ Debug LED / Gigabyte / ASRock","body":"<pre class=\"mono\">Muitas placas modernas têm 4 LEDs rotulados: CPU, DRAM (memória), VGA (vídeo),\nBOOT (armazenamento/SO). Funcionamento: acendem em sequência durante o POST; o LED\nque FICA ACESO indica a fase travada.\n CPU aceso  : problema de processador/alimentação da CPU (D.03/D.01) — reassentar,\n              checar EPS 8 pinos, suspeitar de CPU/soquete.\n DRAM aceso : memória (D.04) — reassentar, 1 pente por vez, slots corretos, limpar.\n VGA aceso  : vídeo (D.05) — reassentar GPU, trocar slot/cabo, conectores PCIe da GPU.\n BOOT aceso : não achou dispositivo de boot/SO (C.05/D.06) — ordem de boot, disco,\n              SATA/NVMe detectado, BCD.\nOBS: cores e rótulos variam; Gigabyte e ASRock têm esquemas equivalentes. Confirme no\nmanual da placa.</pre>","badges":[],"grav":"","disp":"LEDs de Fase — Msi Ez Debug LED / Gigabyte / ASRock"},{"code":"J.6","title":"DELL — CÓDIGOS DE DIAGNÓSTICO (beeps / blink do LED de energia)","body":"<pre class=\"mono\">Dell usa PADRÕES de bipes e, em modelos com LED de energia âmbar/branco, padrões de\npiscadas (ex.: 2 âmbar + 3 branco). Padrão de BEEPS clássico Dell:\n 1 bipe  : BIOS ROM / checksum da BIOS.\n 2 bipes : memória (RAM) não detectada.\n 3 bipes : falha de placa-mãe/chipset.\n 4 bipes : falha de leitura/gravação da RAM.\n 5 bipes : falha do relógio de tempo real (bateria CMOS/RTC).\n 6 bipes : falha de BIOS de vídeo / placa de vídeo.\n 7 bipes : falha de CPU (processador).\nLED DE ENERGIA (desktops/notebooks mais novos) usa sequências âmbar-branco com\nsignificados por categoria; a TABELA exata é por MODELO no site de suporte da Dell\n(Service Tag). Use o número de piscadas como ponto de partida e confirme no manual.</pre>","badges":[],"grav":"","disp":"Dell — Códigos de Diagnóstico (Beeps / Blink do LED de Energia)"},{"code":"J.7","title":"HP — CÓDIGOS DE DIAGNÓSTICO (blink do LED / beeps por categoria)","body":"<pre class=\"mono\">HP modernos usam PISCADAS (e/ou bipes) em que a CONTAGEM mapeia uma categoria.\nPadrão geral comum (confirme no modelo):\n 1 piscada/bipe : CPU.\n 2              : BIOS (corrupção/recuperação de firmware).\n 3              : memória (RAM).\n 4              : placa de vídeo/gráficos.\n 5              : placa de sistema (geral).\n 6              : vídeo / BIOS de vídeo.\nLED do carregador/energia piscando (notebook): códigos de bateria/alimentação.\nHP costuma combinar piscadas VERMELHAS (categoria) + BRANCAS (subcomponente).\nTabela definitiva: documento de suporte do modelo / tela do HP PC Hardware\nDiagnostics, se disponível.</pre>","badges":[],"grav":"","disp":"HP — Códigos de Diagnóstico (Blink do LED / Beeps por Categoria)"},{"code":"J.8","title":"LENOVO — BEEPS / LED / DIAGNÓSTICO","body":"<pre class=\"mono\">Lenovo/ThinkPad usam combinações de bipes e LEDs. Muitos modelos modernos trazem\ndiagnóstico por padrão de luz do logo/power e códigos lidos via Lenovo Diagnostics\n(ou tecla de diagnóstico). NÃO há uma tabela única universal.\nCOMO LER:\n 1) Identifique a SÉRIE (ThinkPad / IdeaPad) e o modelo exato.\n 2) Consulte o manual/PSREF do modelo e rode a ferramenta Lenovo Diagnostics.\n 3) A categoria sinalizada aponta CPU / memória / vídeo / placa.</pre>","badges":[],"grav":"","disp":"Lenovo — Beeps / LED / Diagnóstico"},{"code":"J.9","title":"CÓDIGOS AMBÍGUOS E CORRELAÇÃO EM CASCATA","body":"<pre class=\"mono\">AMBIGUIDADE: o MESMO número significa coisas diferentes entre fornecedores. Exemplos:\n - \"1 bipe\" pode ser POST OK (muitos PCs) OU erro de DRAM (algumas placas AMI).\n - Contagens de piscadas Dell x HP NÃO são intercambiáveis (3 bipes = placa na Dell,\n   mas 3 piscadas = memória na HP). SEMPRE identifique o fabricante antes de\n   interpretar.\nCASCATA (efeito dominó): uma falha cedo \"mascara\" as seguintes. Ex.: memória mal\nencaixada (LED DRAM) impede chegar ao teste de vídeo — não conclua que o vídeo está\nruim. Resolva sempre a fase MAIS CEDO indicada primeiro (energia -&gt; CPU -&gt; RAM -&gt;\nVGA -&gt; boot) e só então reavalie.\nMÉTODO SEGURO PARA QUALQUER CÓDIGO/BIP/LED:\n 1) Identifique fabricante da placa/PC e o fornecedor de BIOS.\n 2) Anote EXATAMENTE o padrão (nº de bipes, sequência com pausas, LED aceso, código hex).\n 3) Procure no MANUAL/suporte do modelo (não em tabela genérica).\n 4) Trate a fase indicada com a seção de hardware correspondente (PARTE D).\n 5) Reteste após cada mudança (reassentar, 1 componente por vez, mínimo POST: placa+\n    CPU+1 pente+vídeo).</pre>","badges":[],"grav":"","disp":"Códigos Ambíguos e Correlação em Cascata"}],"disp":"POST Codes / Beep / LED de Debug","sub":"Beep codes, LEDs e códigos POST de placas e notebooks."},{"id":"K","title":"CHECKLISTS (ANTES, DURANTE, DEPOIS, VALIDAÇÃO FINAL)","desc":"","entries":[{"code":"K.1","title":"ANTES DO REPARO","body":"<ul class=\"chk\"><li>BACKUP dos dados importantes (documentos, fotos, favoritos, e-mails). Em caso de disco suspeito (<a class=\"xref\" data-code=\"D.06\">D.06</a>/<a class=\"xref\" data-code=\"G.06\">G.06</a>), backup é PRIORIDADE ZERO, antes de qualquer teste.</li><li>Anotar o sintoma exato, quando começou e o que mudou antes (atualização, driver, queda de energia, peça nova).</li><li>Registrar mensagens de erro/STOP code/beep/LED EXATAMENTE como aparecem (fotografe).</li><li>Verificar garantia (abrir pode anular; equipamento novo -&gt; acionar fabricante).</li><li>Localizar a CHAVE DE RECUPERAÇÃO do BitLocker se o disco for criptografado (aka.ms/myrecoverykey) ANTES de mexer em BIOS/disco (<a class=\"xref\" data-code=\"C.23\">C.23</a>).</li><li>Criar Ponto de Restauração / ter mídia de instalação/recuperação do Windows.</li><li>Anotar a configuração atual da BIOS (modo SATA, boot order, XMP) antes de alterar.</li><li>Ambiente seguro p/ hardware: desligar da tomada, pulseira/aterramento antiestático (ESD), superfície limpa, iluminação. Fotografar ANTES de desmontar (cabos/posições).</li><li>Em notebook: desconectar carregador e bateria (quando aplicável) antes de abrir.</li></ul>","badges":[],"grav":"","disp":"Antes do Reparo"},{"code":"K.2","title":"DURANTE O REPARO","body":"<ul class=\"chk\"><li>Mudar UMA coisa por vez e testar (isolar a variável que resolveu).</li><li>Trabalhar com a LETRA de unidade correta no WinRE (diskpart &gt; list volume).</li><li>Exportar a chave do Registro ANTES de editá-la (reg export / backup .reg).</li><li>Não desativar serviços essenciais (RpcSs/DcomLaunch/gpsvc — PARTE H).</li><li>Não rodar diskpart \"clean\" sem certeza absoluta do número do disco.</li><li>Hardware: encaixar firme até clicar (RAM/GPU), conectar alimentação (EPS/PCIe), não forçar conectores, respeitar ordem de slots de RAM (manual).</li><li>Anotar cada alteração feita (para reverter se piorar).</li><li>Suspender BitLocker antes de atualizar BIOS/mexer em TPM/Secure Boot (<a class=\"xref\" data-code=\"C.23\">C.23</a>).</li></ul>","badges":[],"grav":"","disp":"Durante o Reparo"},{"code":"K.3","title":"APÓS O REPARO","body":"<ul class=\"chk\"><li>Reativar o que foi suspenso (BitLocker, serviços, modo de segurança/safeboot).</li><li>Remover safeboot do BCD se usado (bcdedit /deletevalue {default} safeboot).</li><li>Reativar Driver Verifier? Não — desligá-lo (verifier /reset) se foi usado.</li><li>Atualizar drivers/BIOS pendentes a partir de fonte oficial do fabricante.</li><li>Reorganizar/fechar a máquina, reconectar cabos, gerenciamento de cabos.</li><li>Conferir data/hora e configurações de BIOS restauradas conforme anotado.</li></ul>","badges":[],"grav":"","disp":"Após o Reparo"},{"code":"K.4","title":"VALIDAÇÃO FINAL","body":"<ul class=\"chk\"><li>O sintoma original NÃO se repete (reproduzir o cenário que falhava).</li><li>Boot completo e estável; login normal (perfil correto, não temporário).</li><li>Sem novos erros críticos no Event Viewer (Sistema/Aplicativo) após o reparo.</li><li>Estresse adequado: jogo/benchmark (GPU), MemTest86 (RAM), teste de disco (<a class=\"xref\" data-code=\"D.06\">D.06</a>), monitorar temperatura (<a class=\"xref\" data-code=\"E.07\">E.07</a>) — conforme o caso tratado.</li><li>Rede/áudio/USB/impressora funcionando (se faziam parte do problema).</li><li>Dados intactos e backup ainda disponível.</li><li>Documentar a solução (o que era, o que resolveu) para referência futura.</li></ul>","badges":[],"grav":"","disp":"Validação Final"}],"disp":"Checklists (Antes, Durante, Depois, Validação Final)","sub":"Checklists para antes, durante e depois do reparo."},{"id":"L","title":"GLOSSÁRIO (TERMOS TÉCNICOS EM LINGUAGEM SIMPLES)","desc":"Tradução de termos técnicos para linguagem simples.","entries":[{"code":"L","title":"Glossário","body":"<dl class=\"gloss\">\n<dt>AHCI</dt><dd>modo moderno de comunicação com discos SATA (habilita recursos do SSD/HD).</dd>\n<dt>APIPA (169.254.x.x)</dt><dd>\"IP de emergência\" que o Windows se dá quando NÃO conseguiu IP do roteador — sinal de problema de rede/DHCP.</dd>\n<dt>BCD</dt><dd>o \"índice\" que diz ao PC como iniciar o Windows. Se corrompe, dá erro de boot.</dd>\n<dt>BIOS/UEFI</dt><dd>o programa básico da placa-mãe que liga o hardware antes do Windows. UEFI é a versão moderna (mais segura, com Secure Boot).</dd>\n<dt>BitLocker</dt><dd>cofre que criptografa o disco; sem a CHAVE de recuperação, os dados ficam trancados.</dd>\n<dt>Boot</dt><dd>o processo de \"dar a partida\" no computador até o Windows abrir.</dd>\n<dt>BSOD (tela azul)</dt><dd>o Windows parou por segurança ao detectar erro grave; mostra um \"STOP code\" que indica a área do problema.</dd>\n<dt>Cache</dt><dd>memória rápida usada para acelerar acessos repetidos.</dd>\n<dt>Chipset</dt><dd>conjunto de controladores da placa-mãe que liga CPU, memória e periféricos.</dd>\n<dt>Driver</dt><dd>o \"tradutor\" que ensina o Windows a conversar com uma peça (vídeo, rede, etc.).</dd>\n<dt>DISM/SFC</dt><dd>ferramentas que reparam arquivos internos do Windows.</dd>\n<dt>DCOM</dt><dd>mecanismo interno de comunicação entre componentes (o Event 10016 costuma ser inofensivo).</dd>\n<dt>DPC/ISR</dt><dd>tarefas de baixo nível dos drivers; quando demoram, causam travadinhas.</dd>\n<dt>ESD (eletricidade estática)</dt><dd>\"choque\" invisível que pode queimar peças; por isso se usa pulseira antiestática.</dd>\n<dt>ESP (partição EFI do sistema)</dt><dd>pequena partição que guarda os arquivos de boot em UEFI.</dd>\n<dt>EC (Embedded Controller)</dt><dd>\"minicérebro\" do notebook que cuida de energia, teclado, ventoinha; às vezes precisa de \"reset elétrico\".</dd>\n<dt>Fast Startup (Inicialização Rápida)</dt><dd>recurso que \"hiberna\" parte do sistema para ligar mais rápido; pode causar comportamentos estranhos ao desligar.</dd>\n<dt>Firmware</dt><dd>software gravado dentro de uma peça (ex.: BIOS é o firmware da placa-mãe).</dd>\n<dt>GPU</dt><dd>a placa/chip de vídeo, responsável por imagem e jogos.</dd>\n<dt>Hive (do Registro)</dt><dd>um \"arquivo-bloco\" do Registro do Windows (banco de configurações).</dd>\n<dt>Modern Standby (S0)</dt><dd>suspensão moderna que mantém o aparelho \"cochilando\" conectado; pode acordar/consumir na bolsa.</dd>\n<dt>MBR x GPT</dt><dd>dois jeitos de organizar partições; GPT é o moderno (com UEFI).</dd>\n<dt>NVMe</dt><dd>tipo de SSD muito rápido que se conecta direto pela trilha PCIe (formato M.2).</dd>\n<dt>PCIe</dt><dd>a \"via expressa\" da placa-mãe para placas de vídeo, SSDs NVMe, etc.</dd>\n<dt>POST</dt><dd>autoteste de ligar (checa CPU/memória/vídeo antes de iniciar o Windows).</dd>\n<dt>Registro (Regedit)</dt><dd>banco central de configurações do Windows; mexer errado quebra o sistema (faça backup).</dd>\n<dt>Serviço</dt><dd>programa que roda em segundo plano para dar funções ao Windows (impressão, áudio, update).</dd>\n<dt>SMART</dt><dd>sistema de autodiagnóstico do disco que avisa quando ele está \"morrendo\".</dd>\n<dt>Secure Boot</dt><dd>trava da UEFI que só deixa iniciar sistemas confiáveis (assinados).</dd>\n<dt>SSD/HD</dt><dd>SSD é armazenamento eletrônico (rápido, sem partes móveis); HD é o antigo de disco giratório (mais lento, mais frágil a quedas).</dd>\n<dt>Throttling</dt><dd>quando CPU/GPU se \"seguram\" (reduzem velocidade) para não superaquecer.</dd>\n<dt>TjMax</dt><dd>o limite de temperatura em que CPU/GPU começam o throttling para se proteger. Varia por modelo e é calibrado em fábrica, não se ajusta: a Intel publica como <b>Tjunction</b> na ficha do produto (ark.intel.com), em geral entre 100 e 110 °C; a AMD publica como <b>Max Operating Temperature</b> na página do produto, em geral 95 °C. Encostar nele sob carga pesada é a proteção agindo, não defeito; o que indica problema térmico é chegar lá em repouso, subir muito rápido ou perder desempenho de forma sustentada (ver <a class=\"xref\" data-code=\"E.07\">E.07</a>).</dd>\n<dt>TDR</dt><dd>recurso que reinicia o driver de vídeo quando ele trava (gera tela preta breve).</dd>\n<dt>TPM</dt><dd>chip de segurança que guarda chaves (exigido pelo Windows 11; usado pelo BitLocker).</dd>\n<dt>UAC (Controle de Conta)</dt><dd>a janela \"Deseja permitir...?\" que pede permissão de administrador.</dd>\n<dt>VRM</dt><dd>a parte da placa-mãe que entrega energia estável à CPU.</dd>\n<dt>WHEA</dt><dd>sistema que registra erros de hardware (CPU/PCIe/memória) — ver STOP 0x124.</dd>\n<dt>Winsock</dt><dd>a \"agenda de rede\" do Windows; quando corrompe, apps perdem internet mesmo com conexão ativa.</dd>\n<dt>WinRE</dt><dd>o ambiente de recuperação do Windows (reparo de inicialização, prompt, etc.).</dd>\n</dl>","disp":"Glossário"}],"disp":"Glossário (Termos Técnicos em Linguagem Simples)","sub":"Tradução de termos técnicos para linguagem simples."}],"stats":{"partes":12,"topicos":137,"problemas":26,"comandos":18},"scenarios":[{"g":"Energia e inicialização","items":[{"label":"Não liga / sem sinal","codes":["C.01","D.01","D.02"]},{"label":"Liga, mas sem vídeo","codes":["C.02","D.04","D.05","J.1"]},{"label":"Erro de boot do Windows","codes":["C.05","C.06","C.07"]},{"label":"Reinicia / desliga sozinho","codes":["C.03","C.14"]}]},{"g":"Estabilidade e desempenho","items":[{"label":"Tela azul (BSOD)","codes":["C.04","D.04"]},{"label":"Lento / disco ou CPU em 100%","codes":["C.08","C.09","C.10","C.11"]},{"label":"Travando / congelando","codes":["C.13","D.04"]},{"label":"Superaquecimento","codes":["C.14","E.07"]},{"label":"Jogos / GPU","codes":["C.12","D.05"]}]},{"g":"Sistema e conta","items":[{"label":"Tela preta após login","codes":["C.15","C.16"]},{"label":"Windows Update falhando","codes":["C.17"]},{"label":"BitLocker / ativação","codes":["C.23","C.24"]},{"label":"Office / OneDrive / Store","codes":["C.25"]},{"label":"Data e hora erradas ao ligar","codes":["C.26","D.07","D.02"]}]},{"g":"Rede e periféricos","items":[{"label":"Sem internet / Wi-Fi","codes":["C.18","D.11"]},{"label":"Bluetooth","codes":["C.19","D.11"]},{"label":"USB / dispositivo não reconhecido","codes":["C.20","D.09"]},{"label":"Sem som","codes":["C.21","D.10"]},{"label":"Impressora não imprime","codes":["C.22"]}]},{"g":"Notebook","items":[{"label":"Bateria não carrega","codes":["E.01","E.03","D.08"]},{"label":"Bateria descarrega rápido","codes":["E.02"]},{"label":"Tela com linhas / piscando","codes":["E.04","E.05"]},{"label":"Teclado / touchpad / webcam","codes":["E.06"]},{"label":"Não acorda da suspensão","codes":["E.08","C.15"]}]}]}