В
Приложение есть только предупреждение:
Имя журнала: Application
Источник: Microsoft-Windows-User Profiles Service
Дата: 18.10.2013 20:18:52
Код события: 1530
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:
Пользователь: система
Компьютер: A-PC
Описание:
Система Windows обнаружила, что файл реестра используется другими приложениями или службами. Файл будет сейчас выгружен. Приложения или службы, которые используют файл реестра, могут впоследствии работать неправильно.
ПОДРОБНО -
16 user registry handles leaked from \Registry\User\S-1-5-21-1869625174-3877218626-3181005449-1001:
Process 1636 (\Device\HarddiskVolume5\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 2013\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-1869625174-3877218626-3181005449-1001
Process 1636 (\Device\HarddiskVolume5\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 2013\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-1869625174-3877218626-3181005449-1001
Process 1636 (\Device\HarddiskVolume5\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 2013\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-1869625174-3877218626-3181005449-1001
Process 1636 (\Device\HarddiskVolume5\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 2013\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-1869625174-3877218626-3181005449-1001
Process 1636 (\Device\HarddiskVolume5\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 2013\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-1869625174-3877218626-3181005449-1001
Process 1636 (\Device\HarddiskVolume5\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 2013\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-1869625174-3877218626-3181005449-1001\Software\Microsoft\SystemCertificates\My
Process 1636 (\Device\HarddiskVolume5\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 2013\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-1869625174-3877218626-3181005449-1001\Software\Microsoft\SystemCertificates\CA
Process 1636 (\Device\HarddiskVolume5\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 2013\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-1869625174-3877218626-3181005449-1001\Software\Microsoft\SystemCertificates\SmartCardRoot
Process 1636 (\Device\HarddiskVolume5\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 2013\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-1869625174-3877218626-3181005449-1001\Software\Microsoft\SystemCertificates\trust
Process 1636 (\Device\HarddiskVolume5\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 2013\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-1869625174-3877218626-3181005449-1001\Software\Microsoft\SystemCertificates\TrustedPeople
Process 1636 (\Device\HarddiskVolume5\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 2013\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-1869625174-3877218626-3181005449-1001\Software\Policies\Microsoft\SystemCertificates
Process 1636 (\Device\HarddiskVolume5\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 2013\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-1869625174-3877218626-3181005449-1001\Software\Policies\Microsoft\SystemCertificates
Process 1636 (\Device\HarddiskVolume5\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 2013\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-1869625174-3877218626-3181005449-1001\Software\Policies\Microsoft\SystemCertificates
Process 1636 (\Device\HarddiskVolume5\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 2013\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-1869625174-3877218626-3181005449-1001\Software\Policies\Microsoft\SystemCertificates
Process 1636 (\Device\HarddiskVolume5\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 2013\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-1869625174-3877218626-3181005449-1001\Software\Microsoft\SystemCertificates\Disallowed
Process 1636 (\Device\HarddiskVolume5\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 2013\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-1869625174-3877218626-3181005449-1001\Software\Microsoft\SystemCertificates\Root
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-User Profiles Service" Guid="{89B1E9F0-5AFF-44A6-9B44-0A07A7CE5845}" />
<EventID>1530</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2013-10-18T16:18:52.536976200Z" />
<EventRecordID>109655</EventRecordID>
<Correlation />
<Execution ProcessID="456" ThreadID="4828" />
<Channel>Application</Channel>
<Computer>A-PC</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData Name="EVENT_HIVE_LEAK">
<Data Name="Detail">16 user registry handles leaked from \Registry\User\S-1-5-21-1869625174-3877218626-3181005449-1001:
Process 1636 (\Device\HarddiskVolume5\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 2013\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-1869625174-3877218626-3181005449-1001
Process 1636 (\Device\HarddiskVolume5\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 2013\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-1869625174-3877218626-3181005449-1001
Process 1636 (\Device\HarddiskVolume5\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 2013\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-1869625174-3877218626-3181005449-1001
Process 1636 (\Device\HarddiskVolume5\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 2013\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-1869625174-3877218626-3181005449-1001
Process 1636 (\Device\HarddiskVolume5\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 2013\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-1869625174-3877218626-3181005449-1001
Process 1636 (\Device\HarddiskVolume5\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 2013\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-1869625174-3877218626-3181005449-1001\Software\Microsoft\SystemCertificates\My
Process 1636 (\Device\HarddiskVolume5\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 2013\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-1869625174-3877218626-3181005449-1001\Software\Microsoft\SystemCertificates\CA
Process 1636 (\Device\HarddiskVolume5\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 2013\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-1869625174-3877218626-3181005449-1001\Software\Microsoft\SystemCertificates\SmartCardRoot
Process 1636 (\Device\HarddiskVolume5\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 2013\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-1869625174-3877218626-3181005449-1001\Software\Microsoft\SystemCertificates\trust
Process 1636 (\Device\HarddiskVolume5\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 2013\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-1869625174-3877218626-3181005449-1001\Software\Microsoft\SystemCertificates\TrustedPeople
Process 1636 (\Device\HarddiskVolume5\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 2013\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-1869625174-3877218626-3181005449-1001\Software\Policies\Microsoft\SystemCertificates
Process 1636 (\Device\HarddiskVolume5\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 2013\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-1869625174-3877218626-3181005449-1001\Software\Policies\Microsoft\SystemCertificates
Process 1636 (\Device\HarddiskVolume5\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 2013\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-1869625174-3877218626-3181005449-1001\Software\Policies\Microsoft\SystemCertificates
Process 1636 (\Device\HarddiskVolume5\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 2013\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-1869625174-3877218626-3181005449-1001\Software\Policies\Microsoft\SystemCertificates
Process 1636 (\Device\HarddiskVolume5\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 2013\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-1869625174-3877218626-3181005449-1001\Software\Microsoft\SystemCertificates\Disallowed
Process 1636 (\Device\HarddiskVolume5\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 2013\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-1869625174-3877218626-3181005449-1001\Software\Microsoft\SystemCertificates\Root
</Data>
</EventData>
</Event>
В Системе:
Имя журнала: System
Источник: Microsoft-Windows-WMPNSS-Service
Дата: 18.10.2013 20:28:41
Код события: 14329
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: A-PC
Описание:
Служба "WMPNetworkSvc" не была запущена, поскольку реестр невозможно обновить из-за ошибки "0x80070006". Если возможно, переустановите проигрыватель Windows Media.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-WMPNSS-Service" Guid="{6A2DC7C1-930A-4FB5-BB44-80B30AEBED6C}" EventSourceName="WMPNetworkSvc" />
<EventID Qualifiers="49165">14329</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2013-10-18T16:28:41.000000000Z" />
<EventRecordID>779225</EventRecordID>
<Correlation />
<Execution ProcessID="0" ThreadID="0" />
<Channel>System</Channel>
<Computer>A-PC</Computer>
<Security />
</System>
<EventData>
<Data Name="ServiceName">WMPNetworkSvc</Data>
<Data Name="ErrorCode">0x80070006</Data>
</EventData>
</Event>
Имя журнала: System
Источник: Microsoft-Windows-Kernel-PnP
Дата: 18.10.2013 20:27:14
Код события: 219
Категория задачи
212)
Уровень: Предупреждение
Ключевые слова:
Пользователь: система
Компьютер: A-PC
Описание:
Не удалось загрузить драйвер \Driver\WUDFRd для устройства WpdBusEnumRoot\UMB\2&37c186b&0&STORAGE#VOLUME#_??_USBSTOR#DISK&VEN_IN-WIN&PROD_IAPP__HS-CF&REV_1.64#000000001E16&0#.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Kernel-PnP" Guid="{9C205A39-1250-487D-ABD7-E831C6290539}" />
<EventID>219</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>212</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2013-10-18T16:27:14.553319600Z" />
<EventRecordID>779213</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="44" />
<Channel>System</Channel>
<Computer>A-PC</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="DriverNameLength">115</Data>
<Data Name="DriverName">WpdBusEnumRoot\UMB\2&37c186b&0&STORAGE#VOLUME#_??_USBSTOR#DISK&VEN _IN-WIN&PROD_IAPP__HS-CF&REV_1.64#000000001E16&0#</Data>
<Data Name="Status">3221226341</Data>
<Data Name="FailureNameLength">14</Data>
<Data Name="FailureName">\Driver\WUDFRd</Data>
<Data Name="Version">0</Data>
</EventData>
</Event>
Имя журнала: System
Источник: Service Control Manager
Дата: 18.10.2013 20:26:39
Код события: 7023
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: A-PC
Описание:
Служба "Автонастройка WWAN" завершена из-за ошибки
Отказано в доступе.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="49152">7023</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2013-10-18T16:26:39.328017300Z" />
<EventRecordID>779166</EventRecordID>
<Correlation />
<Execution ProcessID="648" ThreadID="772" />
<Channel>System</Channel>
<Computer>A-PC</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Автонастройка WWAN</Data>
<Data Name="param2">%%5</Data>
</EventData>
</Event>
Имя журнала: System
Источник: Microsoft-Windows-WLAN-AutoConfig
Дата: 18.10.2013 20:18:53
Код события: 4001
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:
Пользователь: система
Компьютер: A-PC
Описание:
Служба автонастройки беспроводной сети остановлена успешно.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-WLAN-AutoConfig" Guid="{9580D7DD-0379-4658-9870-D5BE7D52D6DE}" />
<EventID>4001</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>2</Opcode>
<Keywords>0x4000000000000000</Keywords>
<TimeCreated SystemTime="2013-10-18T16:18:53.129777200Z" />
<EventRecordID>779113</EventRecordID>
<Correlation />
<Execution ProcessID="120" ThreadID="2484" />
<Channel>System</Channel>
<Computer>A-PC</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
</EventData>
</Event>