Система опять восстановила эти параметры для S-1-5-21-2323165810-1673064333-2988093074-1014
А т.к. они не появляются в ветке реестра пользователя, которому отождествляется S-1-5-21-2323165810-1673064333-2988093074-1014, вот тут мне кажется собака и порылась.
Выполняем завершение сеанса, опять входим и получаем в логах:
Цитата:
Система Windows обнаружила, что файл реестра используется другими приложениями или службами. Файл будет сейчас выгружен. Приложения или службы, которые используют файл реестра, могут впоследствии работать неправильно.
ПОДРОБНО -
3 user registry handles leaked from \Registry\User\S-1-5-21-2323165810-1673064333-2988093074-1004:
Process 616 (\Device\HarddiskVolume1\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-2323165810-1673064333-2988093074-1004\Printers\DevModePerUser
Process 4824 (\Device\HarddiskVolume1\Program Files (x86)\Avira\AntiVir Server\avguard.exe) has opened key \REGISTRY\USER\S-1-5-21-2323165810-1673064333-2988093074-1004\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
Process 4824 (\Device\HarddiskVolume1\Program Files (x86)\Avira\AntiVir Server\avguard.exe) has opened key \REGISTRY\USER\S-1-5-21-2323165810-1673064333-2988093074-1004\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
|
Цитата:
Система Windows обнаружила, что файл реестра используется другими приложениями или службами. Файл будет сейчас выгружен. Приложения или службы, которые используют файл реестра, могут впоследствии работать неправильно.
ПОДРОБНО -
1 user registry handles leaked from \Registry\User\S-1-5-21-2323165810-1673064333-2988093074-1004_Classes:
Process 4824 (\Device\HarddiskVolume1\Program Files (x86)\Avira\AntiVir Server\avguard.exe) has opened key \REGISTRY\USER\S-1-5-21-2323165810-1673064333-2988093074-1004_CLASSES\SOFTWARE\Microsoft
|