1. Análise de Despejo de Memória (Crash Dumps com WinDbg)
Em vez de tentar soluções aleatórias, o método técnico correto para resolver este erro começa identificando exatamente qual arquivo de driver (com extensão .sys) falhou na verificação de integridade.
Sempre que ocorre um colapso de sistema, o Windows salva um relatório detalhado na pasta C:\Windows\Minidump ou o arquivo de despejo completo em C:\Windows\MEMORY.DMP.
- 1Baixe o WinDbg (Windows Debugger) gratuitamente na Microsoft Store ou via SDK do Windows.
- 2Abra o WinDbg como Administrador. Vá em File > Open Dump File e selecione o arquivo
.dmpmais recente emC:\Windows\Minidump. - 3Na janela de comando do WinDbg, clique no link azul ou digite o comando de análise avançada:
Examine a saída do relatório procurando por duas linhas fundamentais:
MODULE_NAME:indica a biblioteca ou software responsável (ex: nvlddmkm para NVIDIA, rtwlanu para Realtek Wi-Fi).IMAGE_NAME:aponta diretamente para o arquivo causador (ex:DRIVER_CORRUPTED.sys).
Conclusão técnica: Ao descobrir qual arquivo .sys causou a falha no WinDbg, você pode entrar no Modo de Segurança e desinstalar ou atualizar o driver específico, evitando horas de testes desnecessários.
2. Verificação e Substituição de Arquivos Offline via CMD
Se o erro impede que o Windows inicie normalmente (causando loop de tela azul ao ligar), você deve reparar o sistema de arquivos diretamente pelo Prompt de Comando do pendrive de boot.
- 1Conecte um pendrive de boot do Windows 10/11 e inicie o computador por ele.
- 2Na tela inicial, selecione Reparar o computador > Solução de Problemas > Prompt de Comando.
- 3Execute o utilitário
SFCcom os parâmetros de diretório offline para reparar a imagem do Windows sem inicializar o kernel com falha:
Em seguida, execute a verificação do repositório de componentes da imagem offline do Windows:
Atenção às letras de unidade: No ambiente de recuperação WinRE, a letra da partição do Windows pode ser atribuída como D:\ ou E:\. Verifique antes digitando dir C:\ ou usando o utilitário diskpart (comando list volume).
3. Incompatibilidade do Hyper-V e Integridade de Memória (HVCI)
Outra causa frequente do erro Kernel Security Check Failure no Windows 11 envolve a funcionalidade HVCI (Hypervisor-Protected Code Integrity), também conhecida como "Integridade da Memória".
Quando a opção HVCI está ativa, o hipervisor do Windows valida se todo código executado no modo kernel possui assinatura digital válida. Programas de virtualização de terceiros (VirtualBox, VMware), emuladores Android ou softwares anticheat de jogos legados tentam injetar drivers sem suporte ao HVCI, provocando o colapso instantâneo do kernel.
Como Desativar o HVCI quando o sistema está inicializando:
- 1Abra o menu Iniciar e busque por Segurança do Windows.
- 2Navegue até Segurança do Dispositivo > Detalhes do Isolamento do Núcleo.
- 3Desative a opção Integridade da Memória e reinicie o computador.
Como Desativar o HVCI pelo Registro (caso o Windows não inicie):
Pelo Prompt de Comando do WinRE (pendrive de boot), você pode desativar a verificação de código do hipervisor diretamente na colmeia do registro:
Perguntas Frequentes
mdsched.exe) ou criar um pendrive com o MemTest86 para validar a integridade física dos módulos.
Conclusão
O erro Kernel Security Check Failure não exige a formatação imediata do computador. Ao isolar o driver causador com o WinDbg, reparar arquivos do sistema offline via SFC/DISM e ajustar a compatibilidade do HVCI com hipervisores de virtualização, você recupera a estabilidade do sistema sem perder nenhum dado pessoal.