Boas,como podem ver no assunto da mensagem apareceu-me o famoso ecrã azul com o erro que passarei a descrever mais à frente. Este erro apareceu-me há poucos dias depois de ter efectuado a actualização do Microsoft Antispyware, aquando do reinicio do sistema a pedido da actualização. Antes de me aparecer o ecra azul com o erro, apareceu uma caixa de texto com uma mensagem em que so consegui ver algumas palavras, as quais eram: "lsass.exe"(aparecia no cabeçalho da mensagem, a 1ª sílaba do ficheiro é um "L" minusculo e nao um "i"); "Application"(nao sei precisar onde se centrava esta palavra, mas fazia parte de uma frase situada mais a baixo de "lsass.exe"); "cannot"; entre outras que nao consegui ver pois a mensagem apareceu muito rapidamente e depois apareceu o "famoso" erro que passo a descrever abaixo:
"STOP: C000021a {Erro Fatal Do Sistema}
O processo de sistema Windows Logon Process foi concluído de forma inesperada com um estado de 0x00000402 (0x00000000 0x0000000).
O sistema foi desligado."
Se tentasse reiniciar o computador ou mesmo iniciar nao conseguia, o que parece ser normal, segundo tive conhecimento. Só passados 5 minutos se consegue iniciar o computador, antes nao, devido a uma qualquer memoria. Quando iniciei depois dos 5 minutos, estava tudo bem...
...Até 2 dias depois, quando reiniciei o computador por pedido do Microsoft Antispyware, devido a este ter encontrado um spyware. Voltou a aparecer o mesmo erro: "STOP........", mas nao apareceu o "lsass.exe".
Posto isto decidi investigar na internet se havia algo sobre este erro. Na verdade existe, mas nao encontrei nada que estivesse relacionado este erro em especifico, mas num dos foruns que vesitei parecidos com este, alguem dizia para se investigar o "Visualisador de eventos"(menu iniciar>executar>"eventvwr.msc").
Após investigaçao da informaçao que aparecia no "Visualizador de eventos" e de tentativas e erros penso ter conseguido isolar o problema, de modo que penso saber o que provoca o erro, mas nao sei porque ele acontece, nem como solucioná-lo.
O que descobri foi que quando ligo o modem da internet aparece um erro no "Visualizador de eventos" no separador "Sistema" e depois experimentando reiniciar o computador aparece o tal "STOP:C000.......". Se nao ligar o modem nao aparece nenhum erro no "Visualizador de eventos" e se experimentar reiniciar o computador este reinicia bem sem qualquer problema.
Da investigaçao que efectuei verifiquei que o erro do "Visualizador de eventos", em principio, nao se deve ao Microsoft Spyware, uma vez que ele se vem verificando ja algum tempo e ainda nao tinha dado conta disso porque ultimamente nao tinha sido preciso reiniciar o computador.
Vou entao demonstrarvos o que aparece no "Visualizador de eventos" aquando de uma sessao em que ligo o modem da intenet e aquando de uma sessao em que nao ligo o modem.
Sessao em que foi ligado o modem. (Estes erros acontecem numa qualquer altura da sessao).
Separador "Sistema"
Tipo de evento: Erro
Origem do evento: Dhcp
Categoria do evento: Nenhum
ID do evento: 1002
Data: 06-12-2005
Hora: 19:08:18
Utilizador: N/D
Computador: IVO
Descrição:
A concessão xxx.xxx.xxx.xx do endereço IP para a placa de rede com o endereço de rede yyyyyyyyyyyy foi negado pelo servidor DHCP xxx.xxx.xxx.x (O servidor DHCP enviou uma mensagem DHCPNACK).
Para mais informações, consulte o 'Centro de ajuda e suporte' em http://go.microsoft.com/fwlink/events.asp.
[i]Tipo de evento: Erro
Origem do evento: ipnathlp
Categoria do evento: Nenhum
ID do evento: 32003
Data: 06-12-2005
Hora: 19:08:18
Utilizador: N/D
Computador: IVO
Descrição:
A tradução de endereços de rede (NAT) não conseguiu pedir uma operação do módulo de conversão de modo de kernel. Esta situação poderá indicar uma configuração errada, insuficiência de recursos ou um erro interno. Os dados são o código de erro.
Para mais informações, consulte o 'Centro de ajuda e suporte' em http://go.microsoft.com/fwlink/events.asp.
Dados:
0000: 1f 00 00 00 ....
NOTA: as letras "xxx.xxx.xxx.xx"é um edereço IP que aparece na "Ligaçao de área local 2" quando o modem esta desligado. Quando o ligo o Endereço IP na "Ligaçao de área local 2" é diferente. As letras "yyyyyyyyyyyy" referem-se ao "USB CPE MAC ID"(é um conjunto de números e letras que se encontra num autocolante de identificaçao no modem). As letras "xxx.xxx.xxx.x" dizem respeito a um endereço igual ao descrito acima, mas apenas com 10 algarismos em dos vez 11algarismos. Por razoes de segurança nao forneci os numeros reais, penso que compreenderao porquê.
As informaçoes que se seguem dizem respeito ao momento em que escolho reiniciar o computador.
Separador "Aplicaçao"
Tipo de evento: Aviso
Origem do evento: Userenv
Categoria do evento: Nenhum
ID do evento: 1517
Data: 06-12-2005
Hora: 19:44:02
Utilizador: NT AUTHORITY\SYSTEM
Computador: IVO
Descrição:
O Windows guardou o registo do utilizador IVO\i quando uma aplicação ou serviço ainda estava a utilizar o registo ao terminar a sessão. A memória utilizada pelo registo do utilizador não foi libertada. O registo será descarregado quando já não estiver a ser utilizado.
Isto é frequentemente causado por serviços executados como uma conta de utilizador, tente configurar os serviços para serem executados na conta LocalService ou NetworkService.
Para mais informações, consulte o 'Centro de ajuda e suporte' em http://go.microsoft.com/fwlink/events.asp.
Separador "Segurança"
Tipo de evento: Auditoria efectuada com êxito
Origem do evento: Security
Categoria do evento: Início de sessão/Fim de sessão
ID do evento: 551
Data: 06-12-2005
Hora: 19:43:44
Utilizador: IVO\i
Computador: IVO
Descrição:
Fim de sessão iniciado pelo utilizador:
Nome de utilizador: i
Domínio: IVO
ID de início de sessão: (0x0,0x26ee1)
Para mais informações, consulte o 'Centro de ajuda e suporte' em http://go.microsoft.com/fwlink/events.asp.
Tipo de evento: Auditoria efectuada com êxito
Origem do evento: Security
Categoria do evento: Evento do sistema
ID do evento: 513
Data: 06-12-2005
Hora: 19:44:05
Utilizador: NT AUTHORITY\SYSTEM
Computador: IVO
Descrição:
O Windows está a ser encerrado. Todas as sessões iniciadas serão terminadas por este encerramento.
Para mais informações, consulte o 'Centro de ajuda e suporte' em http://go.microsoft.com/fwlink/events.asp.
Separador "Sistema"
Tipo de evento: Informações
Origem do evento: Service Control Manager
Categoria do evento: Nenhum
ID do evento: 7036
Data: 06-12-2005
Hora: 19:43:45
Utilizador: N/D
Computador: IVO
Descrição:
O serviço Ati HotKey Poller entrou no estado pausado.
Para mais informações, consulte o 'Centro de ajuda e suporte' em http://go.microsoft.com/fwlink/events.asp.
Tipo de evento: Informações
Origem do evento: EventLog
Categoria do evento: Nenhum
ID do evento: 6006
Data: 06-12-2005
Hora: 19:44:07
Utilizador: N/D
Computador: IVO
Descrição:
O serviço de registo de acontecimentos foi parado.
Para mais informações, consulte o 'Centro de ajuda e suporte' em http://go.microsoft.com/fwlink/events.asp.
Dados:
0000: ff 00 00 00 ÿ...
Passo agora a demonstrar o que aparece no "Visualizador de eventos" quando nao ligo o modem.
Separador "Aplicaçao"
Tipo de evento: Aviso
Origem do evento: Userenv
Categoria do evento: Nenhum
ID do evento: 1517
Data: 06-12-2005
Hora: 22:40:28
Utilizador: NT AUTHORITY\SYSTEM
Computador: IVO
Descrição:
O Windows guardou o registo do utilizador IVO\i quando uma aplicação ou serviço ainda estava a utilizar o registo ao terminar a sessão. A memória utilizada pelo registo do utilizador não foi libertada. O registo será descarregado quando já não estiver a ser utilizado.
Isto é frequentemente causado por serviços executados como uma conta de utilizador, tente configurar os serviços para serem executados na conta LocalService ou NetworkService.
Para mais informações, consulte o 'Centro de ajuda e suporte' em http://go.microsoft.com/fwlink/events.asp.
*******************************************
Separador "Segurança"
Tipo de evento: Auditoria efectuada com êxito
Origem do evento: Security
Categoria do evento: Início de sessão/Fim de sessão
ID do evento: 551
Data: 06-12-2005
Hora: 22:40:14
Utilizador: IVO\i
Computador: IVO
Descrição:
Fim de sessão iniciado pelo utilizador:
Nome de utilizador: i
Domínio: IVO
ID de início de sessão: (0x0,0xf2c3)
Para mais informações, consulte o 'Centro de ajuda e suporte' em http://go.microsoft.com/fwlink/events.asp.
Tipo de evento: Auditoria efectuada com êxito
Origem do evento: Security
Categoria do evento: Alteração de políticas
ID do evento: 858
Data: 06-12-2005
Hora: 22:40:20
Utilizador: NT AUTHORITY\SYSTEM
Computador: IVO
Descrição:
As definições da política de grupo do Firewall do Windows foram aplicadas.
Para mais informações, consulte o 'Centro de ajuda e suporte' em http://go.microsoft.com/fwlink/events.asp.
Tipo de evento: Auditoria efectuada com êxito
Origem do evento: Security
Categoria do evento: Alteração de políticas
ID do evento: 858
Data: 06-12-2005
Hora: 22:40:20
Utilizador: NT AUTHORITY\SYSTEM
Computador: IVO
Descrição:
As definições da política de grupo do Firewall do Windows foram aplicadas.
Para mais informações, consulte o 'Centro de ajuda e suporte' em http://go.microsoft.com/fwlink/events.asp.
Tipo de evento: Auditoria efectuada com êxito
Origem do evento: Security
Categoria do evento: Alteração de políticas
ID do evento: 858
Data: 06-12-2005
Hora: 22:40:30
Utilizador: NT AUTHORITY\SYSTEM
Computador: IVO
Descrição:
As definições da política de grupo do Firewall do Windows foram aplicadas.
Para mais informações, consulte o 'Centro de ajuda e suporte' em http://go.microsoft.com/fwlink/events.asp.
Tipo de evento: Auditoria efectuada com êxito
Origem do evento: Security
Categoria do evento: Alteração de políticas
ID do evento: 858
Data: 06-12-2005
Hora: 22:40:30
Utilizador: NT AUTHORITY\SYSTEM
Computador: IVO
Descrição:
As definições da política de grupo do Firewall do Windows foram aplicadas.
Para mais informações, consulte o 'Centro de ajuda e suporte' em http://go.microsoft.com/fwlink/events.asp.
Tipo de evento: Auditoria efectuada com êxito
Origem do evento: Security
Categoria do evento: Evento do sistema
ID do evento: 513
Data: 06-12-2005
Hora: 22:40:30
Utilizador: NT AUTHORITY\SYSTEM
Computador: IVO
Descrição:
O Windows está a ser encerrado. Todas as sessões iniciadas serão terminadas por este encerramento.
Para mais informações, consulte o 'Centro de ajuda e suporte' em http://go.microsoft.com/fwlink/events.asp.
************************************************************
Separador "Sistema"
Tipo de evento: Informações
Origem do evento: Service Control Manager
Categoria do evento: Nenhum
ID do evento: 7036
Data: 06-12-2005
Hora: 22:40:14
Utilizador: N/D
Computador: IVO
Descrição:
O serviço Ati HotKey Poller entrou no estado pausado.
Para mais informações, consulte o 'Centro de ajuda e suporte' em http://go.microsoft.com/fwlink/events.asp.
Tipo de evento: Informações
Origem do evento: EventLog
Categoria do evento: Nenhum
ID do evento: 6006
Data: 06-12-2005
Hora: 22:40:31
Utilizador: N/D
Computador: IVO
Descrição:
O serviço de registo de acontecimentos foi parado.
Para mais informações, consulte o 'Centro de ajuda e suporte' em http://go.microsoft.com/fwlink/events.asp.
Dados:
0000: ff 00 00 00 ÿ...
E é isto que vos posso fornecer em relaçao ao problema.
Para informacao complementar:
SO: Windows Xp Home Edition SP2
Antivitus: Avast! version 4.6 Professional
Firewall: Firewall do Windows
Antispyware: Microsoft Antispyware
Modem de ligaçao à internet: Motorola SURFboard SB5100 USB Cable Modem
Penso ter fornecido toda a informaçao necessaria, talvez até demais, para me poderem ajudar.
Conto desde ja com a vossa ajuda.
Boas.[/list]



