Falha no Windows congela PC após o arranque devido ao Secure Boot

By | 29/09/2026

À imagem do recente erro com uma atualização do Office, os utilizadores do Windows têm reportado bloqueios totais do sistema entre três a cinco minutos após o arranque do computador. De acordo com a página de suporte da Microsoft, a causa raiz deste congelamento está associada a uma tarefa agendada automática concebida para a renovação de certificados de segurança. A falha manifesta-se predominantemente quando o equipamento se encontra ligado à internet.

O que está a causar os bloqueios

A origem do problema reside na tarefa “Secure-Boot-Update”, configurada no sistema operativo para ser executada em intervalos de 12 horas. A funcionalidade é essencial para proteger a máquina contra ameaças como rootkits, instalando as chaves de segurança mais recentes. O processo utiliza uma máscara de bits no registo do sistema para acompanhar as atualizações que se encontram pendentes.

Quando uma operação é concluída com sucesso, o sistema limpa a indicação associada. No entanto, se o firmware UEFI do equipamento não suportar corretamente o comportamento exigido, o processo de atualização falha ou estagna. O sistema regista o evento, mas mantém a indicação de trabalho pendente, o que leva a tentativas contínuas de aplicar a mesma configuração. É este ciclo constante de repetições falhadas que acaba por sobrecarregar e congelar o computador.

Como verificar e resolver o problema

Para confirmar se a tarefa está a funcionar de forma correta, os utilizadores podem abrir uma janela do PowerShell com privilégios de administrador e executar o seguinte comando:

schtasks.exe /Query /TN "MicrosoftWindowsPISecure-Boot-Update" /FO LIST /V

O resultado esperado no campo de estado deve ser “Ready”, indicando que a tarefa está ativa e pronta para futuras verificações. Se o computador sofrer destes bloqueios regulares após o arranque, a desativação desta tarefa atua como uma solução temporária eficaz, restaurando a estabilidade imediata da máquina.

Contudo, a fabricante alerta que desativar o processo impede a receção de novas chaves de segurança críticas. A recomendação oficial passa por diagnosticar o problema de base, o que normalmente implica verificar se existe uma nova atualização de firmware UEFI disponibilizada pela marca do computador ou da placa principal, de forma a corrigir o suporte à funcionalidade sem comprometer as defesas do equipamento.

(TT)