Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Устранение критических ошибок Windows (http://forum.oszone.net/forumdisplay.php?f=73)
-   -   1530 - User Profiles Service (http://forum.oszone.net/showthread.php?t=179356)

Andreyua 28-06-2010 23:58 1443497

1530 - User Profiles Service
 
При каждой загрузке W7 X64 вылазит вот такое :
Код:

Имя журнала:  Application
Источник:      Microsoft-Windows-User Profiles Service
Дата:          28.06.2010 22:48:18
Код события:  1530
Категория задачи:Отсутствует
Уровень:      Предупреждение
Ключевые слова:
Пользователь:  система
Компьютер:    AsusP5B
Описание:
Система Windows обнаружила, что файл реестра используется другими приложениями или службами. Файл будет сейчас выгружен. Приложения или службы, которые используют файл реестра, могут впоследствии работать неправильно. 
 ПОДРОБНО -
 5 user registry handles leaked from \Registry\User\S-1-5-21-3042213368-1842004994-434729058-1000:
Process 568 (\Device\HarddiskVolume1\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-3042213368-1842004994-434729058-1000
Process 568 (\Device\HarddiskVolume1\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-3042213368-1842004994-434729058-1000
Process 568 (\Device\HarddiskVolume1\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-3042213368-1842004994-434729058-1000\Software\Microsoft\SystemCertificates\My
Process 568 (\Device\HarddiskVolume1\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-3042213368-1842004994-434729058-1000\Software\Microsoft\SystemCertificates\CA
Process 568 (\Device\HarddiskVolume1\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-3042213368-1842004994-434729058-1000\Software\Microsoft\SystemCertificates\Disallowed

Также вот такое :
Код:

Имя журнала:  System
Источник:      Microsoft-Windows-WLAN-AutoConfig
Дата:          28.06.2010 22:48:19
Код события:  4001
Категория задачи:Отсутствует
Уровень:      Предупреждение
Ключевые слова:
Пользователь:  система
Компьютер:    AsusP5B
Описание:
Служба автонастройки беспроводной сети остановлена успешно.

Подскажите пожалуйста, что и куда глядеть ?

P.S. Как можно очистить журнал из настраиваемых представлений "события управления", а то уж больно долго грузиться начал ... ?

Petya V4sechkin 29-06-2010 12:06 1443704

Цитата:

Цитата Andreyua
При каждой загрузке W7 X64 вылазит вот такое :

KB947238 (не обращайте внимания).

Цитата:

Цитата Andreyua
а то уж больно долго грузиться начал

Как определить, является проблема системной или вызвана сторонним приложением/драйвером

В разделе Microsoft Windows 7 воспользуйтесь фильтрами по названию темы по долг.



Результат

viktorfrost 10-12-2011 14:27 1812705

Подскажите, это относится и к моей проблеме?
Цитата:

- System
- Provider
[ Name] Microsoft-Windows-User Profiles Service
[ Guid] {89B1E9F0-5AFF-44A6-9B44-0A07A7CE5845}
EventID 1530
Version 0
Level 3
Task 0
Opcode 0
Keywords 0x8000000000000000
- TimeCreated
[ SystemTime] 2011-12-10T11:48:40.140674200Z
EventRecordID 48631
Correlation
- Execution
[ ProcessID] 912
[ ThreadID] 1760
Channel Application
Computer Frost
- Security
[ UserID] S-1-5-18
- EventData
Detail 3 user registry handles leaked from \Registry\User\S-1-5-21-1048836946-2081712178-4275124358-1000:
Process 2032 (\Device\HarddiskVolume2\Program Files (x86)\PC Connectivity Solution\ServiceLayer.exe) has opened key \REGISTRY\USER\S-1-5-21-1048836946-2081712178-4275124358-1000
Process 2032 (\Device\HarddiskVolume2\Program Files (x86)\PC Connectivity Solution\ServiceLayer.exe) has opened key \REGISTRY\USER\S-1-5-21-1048836946-2081712178-4275124358-1000\Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings
Process 2032 (\Device\HarddiskVolume2\Program Files (x86)\PC Connectivity Solution\ServiceLayer.exe) has opened key \REGISTRY\USER\S-1-5-21-1048836946-2081712178-4275124358-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings

Volchek 17-04-2013 13:19 2134390

Позволю себе поднять тему, ибо не понимаю логики Microsoft, изложенной в KB947238.
Я написал свой отзыв о полезности статьи в соответствующем поле, однако хочу повторить его здесь, в надежде получить комментарии от специалистов, появляющихся на этом форуме:

Мне непонятна логика, согласно которой администратор ОС, перечисленных в списке должен быть ПРЕДУПРЕЖДЕН о системном событии, являющимся НОРМАЛЬНЫМ. Также непонятно, почему эти предупреждения вообще появляются, раз функционал, эквивалентный функционалу утилиты UPHClean, исправлявшей подобную проблему в Windows 2000 и Windows XP, встроен в операционные системы Vista и Seven? Если этот функционал встроен и является работоспособным, сообщения о событии 1530 со статусом предупреждения появляться не должны!

Заранее спасибо

antiOVER 08-02-2016 23:08 2603873

периодически вылазит ошибка:
Код:

Имя журнала:  Application
Источник:      Microsoft-Windows-User Profiles Service
Дата:          08.02.2016 16:50:07
Код события:  1530
Категория задачи:Отсутствует
Уровень:      Предупреждение
Ключевые слова:
Пользователь:  система
Компьютер:    MSI
Описание:
Система Windows обнаружила, что файл реестра используется другими приложениями или службами. Файл будет сейчас выгружен. Приложения или службы, которые используют файл реестра, могут впоследствии работать неправильно. 

 ПОДРОБНО -
 11 user registry handles leaked from \Registry\User\S-1-5-21-1594575016-671633038-3989275605-1000:
Process 1808 (\Device\HarddiskVolume3\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-1594575016-671633038-3989275605-1000
Process 1808 (\Device\HarddiskVolume3\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-1594575016-671633038-3989275605-1000
Process 1808 (\Device\HarddiskVolume3\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-1594575016-671633038-3989275605-1000
Process 1808 (\Device\HarddiskVolume3\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-1594575016-671633038-3989275605-1000
Process 1808 (\Device\HarddiskVolume3\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-1594575016-671633038-3989275605-1000\Software\Microsoft\SystemCertificates\SmartCardRoot
Process 1808 (\Device\HarddiskVolume3\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-1594575016-671633038-3989275605-1000\Software\Microsoft\SystemCertificates\Root
Process 1808 (\Device\HarddiskVolume3\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-1594575016-671633038-3989275605-1000\Software\Microsoft\SystemCertificates\trust
Process 1808 (\Device\HarddiskVolume3\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-1594575016-671633038-3989275605-1000\Software\Microsoft\SystemCertificates\TrustedPeople
Process 1808 (\Device\HarddiskVolume3\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-1594575016-671633038-3989275605-1000\Software\Microsoft\SystemCertificates\Disallowed
Process 1808 (\Device\HarddiskVolume3\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-1594575016-671633038-3989275605-1000\Software\Microsoft\SystemCertificates\My
Process 1808 (\Device\HarddiskVolume3\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-1594575016-671633038-3989275605-1000\Software\Microsoft\SystemCertificates\CA

Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-User Profiles Service" Guid="{89B1E9F0-5AFF-44A6-9B44-0A07A7CE5845}" />
    <EventID>1530</EventID>
    <Version>0</Version>
    <Level>3</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8000000000000000</Keywords>
    <TimeCreated SystemTime="2016-02-08T15:50:07.556722900Z" />
    <EventRecordID>70204</EventRecordID>
    <Correlation />
    <Execution ProcessID="1104" ThreadID="1716" />
    <Channel>Application</Channel>
    <Computer>MSI</Computer>
    <Security UserID="S-1-5-18" />
  </System>
  <EventData Name="EVENT_HIVE_LEAK">
    <Data Name="Detail">11 user registry handles leaked from \Registry\User\S-1-5-21-1594575016-671633038-3989275605-1000:
Process 1808 (\Device\HarddiskVolume3\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-1594575016-671633038-3989275605-1000
Process 1808 (\Device\HarddiskVolume3\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-1594575016-671633038-3989275605-1000
Process 1808 (\Device\HarddiskVolume3\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-1594575016-671633038-3989275605-1000
Process 1808 (\Device\HarddiskVolume3\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-1594575016-671633038-3989275605-1000
Process 1808 (\Device\HarddiskVolume3\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-1594575016-671633038-3989275605-1000\Software\Microsoft\SystemCertificates\SmartCardRoot
Process 1808 (\Device\HarddiskVolume3\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-1594575016-671633038-3989275605-1000\Software\Microsoft\SystemCertificates\Root
Process 1808 (\Device\HarddiskVolume3\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-1594575016-671633038-3989275605-1000\Software\Microsoft\SystemCertificates\trust
Process 1808 (\Device\HarddiskVolume3\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-1594575016-671633038-3989275605-1000\Software\Microsoft\SystemCertificates\TrustedPeople
Process 1808 (\Device\HarddiskVolume3\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-1594575016-671633038-3989275605-1000\Software\Microsoft\SystemCertificates\Disallowed
Process 1808 (\Device\HarddiskVolume3\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-1594575016-671633038-3989275605-1000\Software\Microsoft\SystemCertificates\My
Process 1808 (\Device\HarddiskVolume3\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-1594575016-671633038-3989275605-1000\Software\Microsoft\SystemCertificates\CA
</Data>
  </EventData>
</Event>

как ее победить?

скрин

ruslan... 10-02-2016 00:50 2604338

antiOVER,

Никак, только Антивирус удалять. Но это не только у Касперского происходит.
Можно не обращать внимание.

antiOVER 10-02-2016 01:50 2604344

ruslan...,
:sorry: фигня какая-то... выявил, прикол в том, что эта ошибка появляется только после полного выключения компа. при перезагрузках ее нет. ну да ладна... нет, так нет.

antiOVER 11-02-2016 12:12 2604870

спешу отписаться... :) в общем решение для себя нашел следующее:

1. удаляем полностью касперыча с системы стандартным способом через "программы и компоненты"
2. затем удаляем все остатки с помощью kavremover, качать тут: http://media.kaspersky.com/utilities...s/kavremvr.exe
3. чистим реестр и папки от остатков программы с помощью jv16 PowerTools
4. чистим реестр и папки от остатков программы с помощью CCleaner
5. дочищаем все остатки kaspersky вручную через regedit
6. ставим заново KIS
7. радуемся...

у меня получилось так:



2ой день - полет нормальный.

irinax 23-02-2016 10:01 2609167

Такая же проблема была

ministr91 08-03-2016 17:07 2613896

файл реестра используется другими приложениями
 
Каждый день такая ошибка. Касперский я уже удалял специальной утилитой, потом заново устанавливал.

Скрытый текст
Имя журнала: Application
Источник: Microsoft-Windows-User Profiles Service
Дата: 08.03.2016 1:54:55
Код события: 1530
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:
Пользователь: система
Компьютер: Иван-ПК
Описание:
Система Windows обнаружила, что файл реестра используется другими приложениями или службами. Файл будет сейчас выгружен. Приложения или службы, которые используют файл реестра, могут впоследствии работать неправильно.

ПОДРОБНО -
11 user registry handles leaked from \Registry\User\S-1-5-21-208439106-2742066226-3157559274-1000:
Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000
Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000
Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000
Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000
Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000\Software\Microsoft\SystemCertificates\Root
Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000\Software\Microsoft\SystemCertificates\Disallowed
Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000\Software\Microsoft\SystemCertificates\trust
Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000\Software\Microsoft\SystemCertificates\SmartCardRoot
Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000\Software\Microsoft\SystemCertificates\TrustedPeople
Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000\Software\Microsoft\SystemCertificates\My
Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000\Software\Microsoft\SystemCertificates\CA

Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-User Profiles Service" Guid="{89B1E9F0-5AFF-44A6-9B44-0A07A7CE5845}" />
<EventID>1530</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2016-03-07T22:54:55.044072400Z" />
<EventRecordID>29345</EventRecordID>
<Correlation />
<Execution ProcessID="1104" ThreadID="8396" />
<Channel>Application</Channel>
<Computer>Иван-ПК</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData Name="EVENT_HIVE_LEAK">
<Data Name="Detail">11 user registry handles leaked from \Registry\User\S-1-5-21-208439106-2742066226-3157559274-1000:
Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000
Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000
Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000
Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000
Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000\Software\Microsoft\SystemCertificates\Root
Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000\Software\Microsoft\SystemCertificates\Disallowed
Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000\Software\Microsoft\SystemCertificates\trust
Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000\Software\Microsoft\SystemCertificates\SmartCardRoot
Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000\Software\Microsoft\SystemCertificates\TrustedPeople
Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000\Software\Microsoft\SystemCertificates\My
Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000\Software\Microsoft\SystemCertificates\CA
</Data>
</EventData>
</Event>

ministr91 08-03-2016 19:22 2613930

файл реестра используется другими приложениями или службами
 
Имя журнала: Application
Источник: Microsoft-Windows-User Profiles Service
Дата: 06.03.2016 18:00:54
Код события: 1530
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:
Пользователь: система
Компьютер: Иван-ПК
Описание:
Система Windows обнаружила, что файл реестра используется другими приложениями или службами. Файл будет сейчас выгружен. Приложения или службы, которые используют файл реестра, могут впоследствии работать неправильно.

ПОДРОБНО -
1 user registry handles leaked from \Registry\User\S-1-5-21-208439106-2742066226-3157559274-1000:
Process 1844 (\Device\HarddiskVolume2\Windows\System32\msiexec.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts

Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-User Profiles Service" Guid="{89B1E9F0-5AFF-44A6-9B44-0A07A7CE5845}" />
<EventID>1530</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2016-03-06T15:00:54.529689800Z" />
<EventRecordID>29250</EventRecordID>
<Correlation />
<Execution ProcessID="1092" ThreadID="4108" />
<Channel>Application</Channel>
<Computer>Иван-ПК</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData Name="EVENT_HIVE_LEAK">
<Data Name="Detail">1 user registry handles leaked from \Registry\User\S-1-5-21-208439106-2742066226-3157559274-1000:
Process 1844 (\Device\HarddiskVolume2\Windows\System32\msiexec.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts
</Data>
</EventData>
</Event>

ministr91 10-03-2016 23:40 2614817

Насчет предыдущего 10 сообщения. Удалил касперского, проблема исчезла. Дело было в нем значит...
Проблема в 11 сообщении не решена...

ministr91 19-03-2016 16:29 2617765

до сих пор жду ответ на 11 сообщение

antiOVER 26-03-2016 13:46 2619967

ministr91,
попробуй удалить как я описал выше и установить заново. возможно что-то где-то недочистил.

Цитата:

Цитата Andreyua
Как можно очистить журнал из настраиваемых представлений "события управления", а то уж больно долго грузиться начал ... ? »

ccleaner. настройки следующие:
скрин

antiOVER 26-03-2016 14:07 2619981

вообще этот ****** касперыч лично меня вымораживает не по детски. сейчас напрягает его жор оперативы. уже подумываю на Avira соскочить.

dimon1947 22-04-2017 13:22 2731439

Думаю, что дело не в "касперыче", хотя утверждать не могу. Возможно у KIS конфликт с дефендером.

Похоже эту идиотскую проблему с желтой ошибкой Microsoft-Windows-User Profiles Service
Event ID 1530 я решил.
Ранее в центре поддержки отключил получение сообщений от "Защитника Windows",
а система перевела службу "Защитника Windows" в режим "Вручную".
Вот тогда вероятно и полезла эта ошибка Event ID 1530 при каждом новом включении.
Решил совсем отключить службу "Защитника Windows" и вот уже второй
день после нескольких включений-отключений ПК не вижу этой ошибки.
На ноуте этой ошибки вовсе нет, поскольку там эта служба мною ранее была отключена.

dimon1947 23-04-2017 06:14 2731591

3 дня, полет нормальный.

dimon1947 29-04-2017 15:49 2733107

Цитата:

Цитата dimon1947
3 дня, полет нормальный. »

Полет недолго продолжался. Виновник был другой.

Наконец точно определил виновника ошибки 1530 - это Диспетчер Realtek HD.
Кто бы мог подумать! Постепенно, методом исключения из загрузки, установил,
что при отключении службы Диспетчера Realtek HD ошибка исчезла и 5 дней не наблюдалась.
Стоило установить службу в автоматический запуск тут же получил запись об ошибке.
Сейчас поставил службу "Вручную" - ошибки нет. Понаблюдаю.


Время: 10:07.

Время: 10:07.
© OSzone.net 2001-