1530 - User Profiles Service
При каждой загрузке W7 X64 вылазит вот такое :
Код:
Имя журнала: Application Код:
Имя журнала: System P.S. Как можно очистить журнал из настраиваемых представлений "события управления", а то уж больно долго грузиться начал ... ? |
Цитата:
Цитата:
В разделе Microsoft Windows 7 воспользуйтесь фильтрами по названию темы по долг. Результат |
Подскажите, это относится и к моей проблеме?
Цитата:
|
Позволю себе поднять тему, ибо не понимаю логики Microsoft, изложенной в KB947238.
Я написал свой отзыв о полезности статьи в соответствующем поле, однако хочу повторить его здесь, в надежде получить комментарии от специалистов, появляющихся на этом форуме: Мне непонятна логика, согласно которой администратор ОС, перечисленных в списке должен быть ПРЕДУПРЕЖДЕН о системном событии, являющимся НОРМАЛЬНЫМ. Также непонятно, почему эти предупреждения вообще появляются, раз функционал, эквивалентный функционалу утилиты UPHClean, исправлявшей подобную проблему в Windows 2000 и Windows XP, встроен в операционные системы Vista и Seven? Если этот функционал встроен и является работоспособным, сообщения о событии 1530 со статусом предупреждения появляться не должны! Заранее спасибо |
периодически вылазит ошибка:
Код:
Имя журнала: Application скрин
|
antiOVER,
Никак, только Антивирус удалять. Но это не только у Касперского происходит. Можно не обращать внимание. |
ruslan...,
:sorry: фигня какая-то... выявил, прикол в том, что эта ошибка появляется только после полного выключения компа. при перезагрузках ее нет. ну да ладна... нет, так нет. |
спешу отписаться... :) в общем решение для себя нашел следующее:
1. удаляем полностью касперыча с системы стандартным способом через "программы и компоненты" 2. затем удаляем все остатки с помощью kavremover, качать тут: http://media.kaspersky.com/utilities...s/kavremvr.exe 3. чистим реестр и папки от остатков программы с помощью jv16 PowerTools 4. чистим реестр и папки от остатков программы с помощью CCleaner 5. дочищаем все остатки kaspersky вручную через regedit 6. ставим заново KIS 7. радуемся... у меня получилось так: 2ой день - полет нормальный. |
Такая же проблема была
|
файл реестра используется другими приложениями
Каждый день такая ошибка. Касперский я уже удалял специальной утилитой, потом заново устанавливал.
Скрытый текст
Имя журнала: Application
Источник: Microsoft-Windows-User Profiles Service Дата: 08.03.2016 1:54:55 Код события: 1530 Категория задачи:Отсутствует Уровень: Предупреждение Ключевые слова: Пользователь: система Компьютер: Иван-ПК Описание: Система Windows обнаружила, что файл реестра используется другими приложениями или службами. Файл будет сейчас выгружен. Приложения или службы, которые используют файл реестра, могут впоследствии работать неправильно. ПОДРОБНО - 11 user registry handles leaked from \Registry\User\S-1-5-21-208439106-2742066226-3157559274-1000: Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000 Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000 Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000 Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000 Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000\Software\Microsoft\SystemCertificates\Root Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000\Software\Microsoft\SystemCertificates\Disallowed Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000\Software\Microsoft\SystemCertificates\trust Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000\Software\Microsoft\SystemCertificates\SmartCardRoot Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000\Software\Microsoft\SystemCertificates\TrustedPeople Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000\Software\Microsoft\SystemCertificates\My Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000\Software\Microsoft\SystemCertificates\CA Xml события: <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event"> <System> <Provider Name="Microsoft-Windows-User Profiles Service" Guid="{89B1E9F0-5AFF-44A6-9B44-0A07A7CE5845}" /> <EventID>1530</EventID> <Version>0</Version> <Level>3</Level> <Task>0</Task> <Opcode>0</Opcode> <Keywords>0x8000000000000000</Keywords> <TimeCreated SystemTime="2016-03-07T22:54:55.044072400Z" /> <EventRecordID>29345</EventRecordID> <Correlation /> <Execution ProcessID="1104" ThreadID="8396" /> <Channel>Application</Channel> <Computer>Иван-ПК</Computer> <Security UserID="S-1-5-18" /> </System> <EventData Name="EVENT_HIVE_LEAK"> <Data Name="Detail">11 user registry handles leaked from \Registry\User\S-1-5-21-208439106-2742066226-3157559274-1000: Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000 Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000 Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000 Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000 Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000\Software\Microsoft\SystemCertificates\Root Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000\Software\Microsoft\SystemCertificates\Disallowed Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000\Software\Microsoft\SystemCertificates\trust Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000\Software\Microsoft\SystemCertificates\SmartCardRoot Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000\Software\Microsoft\SystemCertificates\TrustedPeople Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000\Software\Microsoft\SystemCertificates\My Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000\Software\Microsoft\SystemCertificates\CA </Data> </EventData> </Event> |
файл реестра используется другими приложениями или службами
Имя журнала: Application
Источник: Microsoft-Windows-User Profiles Service Дата: 06.03.2016 18:00:54 Код события: 1530 Категория задачи:Отсутствует Уровень: Предупреждение Ключевые слова: Пользователь: система Компьютер: Иван-ПК Описание: Система Windows обнаружила, что файл реестра используется другими приложениями или службами. Файл будет сейчас выгружен. Приложения или службы, которые используют файл реестра, могут впоследствии работать неправильно. ПОДРОБНО - 1 user registry handles leaked from \Registry\User\S-1-5-21-208439106-2742066226-3157559274-1000: Process 1844 (\Device\HarddiskVolume2\Windows\System32\msiexec.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts Xml события: <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event"> <System> <Provider Name="Microsoft-Windows-User Profiles Service" Guid="{89B1E9F0-5AFF-44A6-9B44-0A07A7CE5845}" /> <EventID>1530</EventID> <Version>0</Version> <Level>3</Level> <Task>0</Task> <Opcode>0</Opcode> <Keywords>0x8000000000000000</Keywords> <TimeCreated SystemTime="2016-03-06T15:00:54.529689800Z" /> <EventRecordID>29250</EventRecordID> <Correlation /> <Execution ProcessID="1092" ThreadID="4108" /> <Channel>Application</Channel> <Computer>Иван-ПК</Computer> <Security UserID="S-1-5-18" /> </System> <EventData Name="EVENT_HIVE_LEAK"> <Data Name="Detail">1 user registry handles leaked from \Registry\User\S-1-5-21-208439106-2742066226-3157559274-1000: Process 1844 (\Device\HarddiskVolume2\Windows\System32\msiexec.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts </Data> </EventData> </Event> |
Насчет предыдущего 10 сообщения. Удалил касперского, проблема исчезла. Дело было в нем значит...
Проблема в 11 сообщении не решена... |
до сих пор жду ответ на 11 сообщение
|
ministr91,
попробуй удалить как я описал выше и установить заново. возможно что-то где-то недочистил. Цитата:
скрин
|
вообще этот ****** касперыч лично меня вымораживает не по детски. сейчас напрягает его жор оперативы. уже подумываю на Avira соскочить.
|
Думаю, что дело не в "касперыче", хотя утверждать не могу. Возможно у KIS конфликт с дефендером.
Похоже эту идиотскую проблему с желтой ошибкой Microsoft-Windows-User Profiles Service Event ID 1530 я решил. Ранее в центре поддержки отключил получение сообщений от "Защитника Windows", а система перевела службу "Защитника Windows" в режим "Вручную". Вот тогда вероятно и полезла эта ошибка Event ID 1530 при каждом новом включении. Решил совсем отключить службу "Защитника Windows" и вот уже второй день после нескольких включений-отключений ПК не вижу этой ошибки. На ноуте этой ошибки вовсе нет, поскольку там эта служба мною ранее была отключена. |
3 дня, полет нормальный.
|
Цитата:
Наконец точно определил виновника ошибки 1530 - это Диспетчер Realtek HD. Кто бы мог подумать! Постепенно, методом исключения из загрузки, установил, что при отключении службы Диспетчера Realtek HD ошибка исчезла и 5 дней не наблюдалась. Стоило установить службу в автоматический запуск тут же получил запись об ошибке. Сейчас поставил службу "Вручную" - ошибки нет. Понаблюдаю. |
Время: 10:07. |
Время: 10:07.
© OSzone.net 2001-