Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  

Показать сообщение отдельно

Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Отправить PM | Цитировать


Обнаружено 2 ошибки вот такого рода
читать дальше »
Имя журнала: Application
Источник: Microsoft-Windows-WMI
Дата: 15.04.2014 8:54:08
Код события: 10
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: Unifikac-7b.dsk-project.ru
Описание:
Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-WMI" Guid="{1edeee53-0afe-4609-b846-d8c0b2075b1f}" EventSourceName="WinMgmt" />
<EventID Qualifiers="49152">10</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2014-04-15T04:54:08.000000000Z" />
<EventRecordID>21957</EventRecordID>
<Correlation />
<Execution ProcessID="0" ThreadID="0" />
<Channel>Application</Channel>
<Computer>Unifikac-7b.dsk-project.ru</Computer>
<Security />
</System>
<EventData>
<Data>//./root/CIMV2</Data>
<Data>SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage &gt; 99</Data>
<Data>0x80041003</Data>
</EventData>
</Event>

читать дальше »
Имя журнала: Application
Источник: Microsoft-Windows-User Profiles Service
Дата: 15.04.2014 8:54:27
Код события: 1530
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:
Пользователь: система
Компьютер: Unifikac-7b.dsk-project.ru
Описание:
Система Windows обнаружила, что файл реестра используется другими приложениями или службами. Файл будет сейчас выгружен. Приложения или службы, которые используют файл реестра, могут впоследствии работать неправильно.

ПОДРОБНО -
5 user registry handles leaked from \Registry\User\S-1-5-21-3400753748-1750443697-7814392-1170:
Process 640 (\Device\HarddiskVolume1\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-3400753748-1750443697-7814392-1170
Process 640 (\Device\HarddiskVolume1\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-3400753748-1750443697-7814392-1170
Process 640 (\Device\HarddiskVolume1\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-3400753748-1750443697-7814392-1170\Software\Microsoft\SystemCertificates\Disallowed
Process 640 (\Device\HarddiskVolume1\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-3400753748-1750443697-7814392-1170\Software\Microsoft\SystemCertificates\My
Process 640 (\Device\HarddiskVolume1\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-3400753748-1750443697-7814392-1170\Software\Microsoft\SystemCertificates\CA

Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-User Profiles Service" Guid="{89B1E9F0-5AFF-44A6-9B44-0A07A7CE5845}" />
<EventID>1530</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2014-04-15T04:54:27.150119300Z" />
<EventRecordID>21960</EventRecordID>
<Correlation ActivityID="{034FB918-F800-0003-85FB-65756658CF01}" />
<Execution ProcessID="348" ThreadID="372" />
<Channel>Application</Channel>
<Computer>Unifikac-7b.dsk-project.ru</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData Name="EVENT_HIVE_LEAK">
<Data Name="Detail">5 user registry handles leaked from \Registry\User\S-1-5-21-3400753748-1750443697-7814392-1170:
Process 640 (\Device\HarddiskVolume1\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-3400753748-1750443697-7814392-1170
Process 640 (\Device\HarddiskVolume1\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-3400753748-1750443697-7814392-1170
Process 640 (\Device\HarddiskVolume1\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-3400753748-1750443697-7814392-1170\Software\Microsoft\SystemCertificates\Disallowed
Process 640 (\Device\HarddiskVolume1\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-3400753748-1750443697-7814392-1170\Software\Microsoft\SystemCertificates\My
Process 640 (\Device\HarddiskVolume1\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-3400753748-1750443697-7814392-1170\Software\Microsoft\SystemCertificates\CA
</Data>
</EventData>
</Event>


сторонних фаерволов не стоит, антивирус ESET 5, в безопасном режиме та же беда

Последний раз редактировалось levi2ki, 15-04-2014 в 10:41. Причина: дополнение


Отправлено: 10:39, 15-04-2014 | #3