Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

При завершении работы Windows 7 Pro х86 SP1 через кнопку пуск через раз компьютер до конца не выключается. Программы закрываются, появляется синий экран "завершение работы", монитор гаснет, а системный блок работает, вентиляторы в нем крутятся. В журнале ошибка "предыдущее завершение было неожиданным". Помогает только выключение из розетки, но это не дело.

Как исправить?

 

Kaspersky Endpoint 12.0.0.465

 

Вот данные журнала вчера.


 

 

Имя журнала:   Application
Источник:      Microsoft-Windows-User Profiles Service
Дата:          10.11.2023 16:43:55
Код события:   1530
Категория задачи:Отсутствует
Уровень:       Предупреждение
Ключевые слова:
Пользователь:  система
Компьютер:     27-411-1-Inet
Описание:
Система Windows обнаружила, что файл реестра используется другими приложениями или службами. Файл будет сейчас выгружен. Приложения или службы, которые используют файл реестра, могут впоследствии работать неправильно.  

 ПОДРОБНО - 
 1 user registry handles leaked from \Registry\User\S-1-5-21-1387213892-1585320254-2128981358-1000:
Process 5344 (\Device\HarddiskVolume2\Program Files\Kaspersky Lab\KES.12.0.0\avpsus.exe) has opened key \REGISTRY\USER\S-1-5-21-1387213892-1585320254-2128981358-1000

Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-User Profiles Service" Guid="{89B1E9F0-5AFF-44A6-9B44-0A07A7CE5845}" />
    <EventID>1530</EventID>
    <Version>0</Version>
    <Level>3</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8000000000000000</Keywords>
    <TimeCreated SystemTime="2023-11-10T12:43:55.493842400Z" />
    <EventRecordID>71968</EventRecordID>
    <Correlation />
    <Execution ProcessID="964" ThreadID="5468" />
    <Channel>Application</Channel>
    <Computer>27-411-1-Inet</Computer>
    <Security UserID="S-1-5-18" />
  </System>
  <EventData Name="EVENT_HIVE_LEAK">
    <Data Name="Detail">1 user registry handles leaked from \Registry\User\S-1-5-21-1387213892-1585320254-2128981358-1000:
Process 5344 (\Device\HarddiskVolume2\Program Files\Kaspersky Lab\KES.12.0.0\avpsus.exe) has opened key \REGISTRY\USER\S-1-5-21-1387213892-1585320254-2128981358-1000
</Data>
  </EventData>
</Event>

 

 

Вот данные журнала недавно.

 

Цитата

Имя журнала:   Application
Источник:      Microsoft-Windows-User Profiles Service
Дата:          08.11.2023 16:39:31
Код события:   1530
Категория задачи:Отсутствует
Уровень:       Предупреждение
Ключевые слова:
Пользователь:  система
Компьютер:     27-411-1-Inet
Описание:
Система Windows обнаружила, что файл реестра используется другими приложениями или службами. Файл будет сейчас выгружен. Приложения или службы, которые используют файл реестра, могут впоследствии работать неправильно.  

 ПОДРОБНО -
 1 user registry handles leaked from \Registry\User\S-1-5-21-1387213892-1585320254-2128981358-1000:
Process 5832 (\Device\HarddiskVolume2\Program Files\Kaspersky Lab\KES.12.0.0\avpsus.exe) has opened key \REGISTRY\USER\S-1-5-21-1387213892-1585320254-2128981358-1000

Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-User Profiles Service" Guid="{89B1E9F0-5AFF-44A6-9B44-0A07A7CE5845}" />
    <EventID>1530</EventID>
    <Version>0</Version>
    <Level>3</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8000000000000000</Keywords>
    <TimeCreated SystemTime="2023-11-08T12:39:31.276404100Z" />
    <EventRecordID>71915</EventRecordID>
    <Correlation />
    <Execution ProcessID="980" ThreadID="4800" />
    <Channel>Application</Channel>
    <Computer>27-411-1-Inet</Computer>
    <Security UserID="S-1-5-18" />
  </System>
  <EventData Name="EVENT_HIVE_LEAK">
    <Data Name="Detail">1 user registry handles leaked from \Registry\User\S-1-5-21-1387213892-1585320254-2128981358-1000:
Process 5832 (\Device\HarddiskVolume2\Program Files\Kaspersky Lab\KES.12.0.0\avpsus.exe) has opened key \REGISTRY\USER\S-1-5-21-1387213892-1585320254-2128981358-1000
</Data>
  </EventData>
</Event>

 

 

Опубликовано
9 минут назад, sergey12 сказал:

Как исправить?

Нужно смотреть отчеты. Можете собрать и поделиться этим отчетом.

Установлены все обновления системы Windows 7? Все драйвера устройств обновлены до последних версий?

Если временно отключить самозащиту антивируса, ситуация будет воспроизводится?

Опубликовано

и чаще проявляется эта ошибка, если комп отправлялся в спящий режим.

 

7 часов назад, Friend сказал:

Если временно отключить самозащиту антивируса, ситуация будет воспроизводится?

Отключил защиту антивируса. Комп нормально отключился..

 

 

Прикладываю GSI6 https://cloud.mail.ru/public/sXyw/FDtbpBNcZ

Опубликовано

Здравствуйте, проверьте проблему на KES 12.3. 

  • Like (+1) 1
Опубликовано
9 часов назад, sergey12 сказал:

Прикладываю GSI6

Судя по отчету у вас стоит аж три версии:

    Kaspersky Endpoint Security for Windows (11.12.0.465)
    Kaspersky Endpoint Security для Windows (12.2.0.462)
    Kaspersky Endpoint Security для Windows (12.0.0.465)

Рекомендую удалить стандартным образом: https://support.kaspersky.ru/common/uninstall/12783#block2

Потом воспользоваться утилитой и удалить версию Kaspersky Endpoint Security для Windows (12.2.0.462)

Перезагрузить компьютер и установить актуальную версию Kaspersky Endpoint Security.

  • Like (+1) 1
Опубликовано
11.11.2023 в 20:45, Friend сказал:

сегодня загрузил комп. в папке program files/kaspersky lab теперь один 12.3))

по совету выше, установил 12.3 (видимо он и удалил остатки), до этого каспер обновлялся сам, видимо и оставлял свои версии.

 

пока полет нормальный%)

  • 3 недели спустя...
Опубликовано

Ошибочка повторилась:
 

"Система Windows обнаружила, что файл реестра используется другими приложениями или службами. Файл будет сейчас выгружен. Приложения или службы, которые используют файл реестра, могут впоследствии работать неправильно.  

 ПОДРОБНО -
 1 user registry handles leaked from \Registry\User\S-1-5-21-1387213892-1585320254-2128981358-1000:
Process 5808 (\Device\HarddiskVolume2\Program Files\Kaspersky Lab\KES.12.3.0\avpsus.exe) has opened key \REGISTRY\USER\S-1-5-21-1387213892-1585320254-2128981358-1000"

 

Ещё есть:

Сбой при загрузке драйвера(ов) перезагрузки или запуска системы: 
klim6
klwfp



- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
  <Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" /> 
  <EventID Qualifiers="49152">7026</EventID> 
  <Version>0</Version> 
  <Level>2</Level> 
  <Task>0</Task> 
  <Opcode>0</Opcode> 
  <Keywords>0x8080000000000000</Keywords> 
  <TimeCreated SystemTime="2023-12-02T08:58:03.678061800Z" /> 
  <EventRecordID>337273</EventRecordID> 
  <Correlation /> 
  <Execution ProcessID="552" ThreadID="556" /> 
  <Channel>System</Channel> 
  <Computer>27-411-1-Inet</Computer> 
  <Security /> 
  </System>
- <EventData>
  <Data Name="param1">klim6 klwfp</Data> 
  </EventData>
  </Event>

 

Опубликовано
02.12.2023 в 12:08, sergey12 сказал:

Ошибочка повторилась:

По возможности попробуйте обновить все сетевые драйвера устройств до самых актуальных.

Если не используете их, то временно отключите сетевые карты и понаблюдайте за ситуацией.
Есть подозрение, что проблема связана с устаревшими драйверами сетевых устройств (Atheros AR8121/AR8113/AR8114 PCI-E Ethernet Controller).

 

  • Like (+1) 1

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ping_pig
      Автор ping_pig
      Добрый день!
       
      Могли бы подсказать по такому вопросу, касательно настройки KES на Linux.
      Используется KSC 14.2.0.26967 и KES 12.1.0.506
      На Linux пробовал на - AstraLinux и Ubuntu
       
      Есть ли возможность настройки для просмотра через Реестр программ в свойствах Устройства, списка установленного ПО на компьютере с Linux?
      С Windows список установленного ПО в KSC подтягивается нормально.
      А вот с Linux в Реестре программ пусто.
      Есть ли вообще такая возможность или для Linux это не реализовано?
    • Вадим666
      Автор Вадим666
      Позвонили с номера +74992704007 либо +74992704007@mangosip.ru уточнили использую ли я касперский после слов что я его тестирую сказали хорошо до свидания причем звонок на рабочий телефон спрашивали ИТ спеца?? данный телефон ный номер как то связан с Касперским?? 
    • KL FC Bot
      Автор KL FC Bot
      С тех пор как Илон Маск купил себе Twitter, на социальной платформе начался такой плотный поток изменений, что уследить за ним было по-настоящему сложно. Особенно тем, кто не проводит в Twitter все свободное время. Одно из существенных изменений, которое, кажется, с нами надолго, связано с системой верификации аккаунтов в соцсети — пресловутыми синими галочками. Рассказываем о том, что изменилось, о неприятных последствиях этого и почему голубым значкам больше нельзя доверять.
      Почему теперь нельзя доверять аккаунтам с синей галкой: мошенники в Twitter X
      Многие пользователи не очень-то в курсе того, что именно происходит с системой проверки учетных записей в Twitter X, и по привычке продолжают считать проверенными аккаунты, украшенные голубыми значками.
      Этим, естественно, пользуются мошенники. Их жертвами становятся люди, жалующиеся в социальной сети на низкое качество обслуживания различных крупных компаний, — систем бронирования отелей, авиаперевозчиков, банков и так далее. Раньше это был достаточно эффективный способ восстановить справедливость. На посты даже с небольшим количеством лайков и репостов отвечали официальные, верифицированные аккаунты и помогали решить проблему.
      Теперь же мошенники получили возможность отвечать недовольным пользователям на такие жалобы с «официальных» профилей. Ведь любой может купить ту самую голубую галочку, которая до недавнего времени была надежным индикатором, что перед вами проверенный, официальный аккаунт. С таких профилей мошенники обещают возврат средств и под этим предлогом выманивают у жертв финансовые данные. Часто в процессе они просят пользователя сообщить им номер телефона и таким образом переводят общение в мессенджер и/или голосовые звонки.
      Недавно в прессе был описан случай, когда клиент платформы Booking.com, уставший ждать обещанный возврат средств, решил пожаловаться на компанию в X. Ему пришел ответ от аккаунта якобы поддержки Booking.com с приглашением продолжить диалог в личных сообщениях. После этого преступники позвонили жертве в WhatsApp и пообещали вернуть средства через некоего «партнера», для чего пострадавшему пользователю предлагалось скачать некое приложение.
      Фейковый аккаунт поддержки Booking.com выглядел вполне убедительно. Мошенников выдавала всего пара деталей: неожиданный дефис в имени аккаунта и дата его присоединения к Twitter X — июль 2023 года. К счастью, пользователь вовремя заподозрил неладное, завершил общение с преступниками и связался с журналистами, что в итоге помогло ему получить настоящий возврат от платформы бронирования. Можно предположить, что далеко не все жертвы мошенников в ex-Twitter оказываются так удачливы.
       
      Посмотреть статью полностью
    • Gilf
      Автор Gilf
      Здравствуйте! Компьютер стал тормозить. У меня два вопроса. 1) Я почитал похожие темы на форуме и сделал сканирование Windows. Подскажите пожалуйста, что за ошибки показывает сканирование, критично или нет? 2) На рабочем столе появилась "Новая папка". Удалить ее не получается.


    • Evgenii632
      Автор Evgenii632
      Добрый день.
      По своей глупости скачал и установил файл с расширением .msi ноутбук сразу перезагрузился и после несколько программ не запустились с автозагрузки и перестал открываться реестр.
      Скачал и проверил Malwarebytes Antimalware, он нашел и удалил 6 вирусов, но результатов это не дало, после проверил Dr.Web CureIt и он ничего не нашел. Также нет возможности создать или запустить точку восстановления, но возможно это и не с этим связано, ноут только недавно купил и возможно точек не было, сейчас пишет что контролируется администратором.
      Проверку сделал, файл прикрепил
      CollectionLog-2024.06.16-11.11.zip
×
×
  • Создать...