Sítio do Piropo

B. Piropo

< Windows >
Volte
28/06/2004

< Erro ao desligar Windows XP ou 2000 >


P: Possuo um Pentium III com o Microsoft Windows XP Professional Edition. Toda vez que vou desligar o computador aparece a mensagem “SMSS.exe causou um erro”.

Victor Hugo Xavier 

R: Sua máquina muito provavelmente está contaminada com um verme, adware, “backdoor” ou “keylogger”. Mas, antes de mais nada, para não alarmar os demais leitores: em toda máquina rodando Windows 2000, XP ou NT haverá um arquivo Smss.Exe no diretório de sistema (em geral C:\WINDOWS no Windows XP ou C:\WINNT no Windows NT/2000). Seu nome é o acrônimo de Session Manager SubSystem, ou subsistema de gerenciamento de sessão, e corresponde a um “serviço” do sistema operacional cuja função é gerenciar a “sessão do usuário”. É ele que cuida do processo de “logon” (solicita nome e senha ao usuário) e ajusta as variáveis do sistema correspondentes a cada usuário no início da sessão, permanecendo ativo até seu encerramento com um “logoff” ou desligamento de Windows. Portanto, todo usuário de Windows XT ou 2000 que invoque o gerenciador de tarefas (teclando Ctrl+Alt+Del e clicando sobre o botão correspondente) encontrará o processo Smss.Exe na lista dos que estão sendo executados. Isso é normal e não deve assustar ninguém. Justamente por saber disso, alguns mequetrefes criam programas mal intencionados que se fazem passar por esse serviço, e a mensagem de erro que você está recebendo indica que muito provavelmente sua máquina foi contaminada por um deles. Infelizmente, apenas pelo nome do arquivo é impossível detectar o agente, já que diversos “malwares” criam e executam arquivos com esse mesmo nome, entre os quais: vermes W32.Dalbug e W32.Resdoc, “adwares” DreamAd, Config.Sys e Advision, “backdoors” IRC.Flood.F, IRC.Aladinz.F e IRC.Aladinz.O e “keyloggers” Employee Watcher, ICE Remote Spy, Is My Mate Cheating Online, Buddy Pro, KidWatcher e Spy Software 4 Parents. Não sei qual deles se aninha nas entranhas de seu micro, mas muito provavelmente você o identificará e removerá fazendo uma cuidadosa varredura de seus discos rígidos com um bom programa antivírus cujas definições de vírus foram recentemente atualizadas. Boa sorte.

B. Piropo