Перейти к содержанию

Windows 7 не выключается используется файл реестра Касперским


Рекомендуемые сообщения

При завершении работы Windows 7 Pro х86 SP1 через кнопку пуск через раз компьютер до конца не выключается. Программы закрываются, появляется синий экран "завершение работы", монитор гаснет, а системный блок работает, вентиляторы в нем крутятся. В журнале ошибка "предыдущее завершение было неожиданным". Помогает только выключение из розетки, но это не дело.

Как исправить?

 

Kaspersky Endpoint 12.0.0.465

 

Вот данные журнала вчера.


 

 

Имя журнала:   Application
Источник:      Microsoft-Windows-User Profiles Service
Дата:          10.11.2023 16:43:55
Код события:   1530
Категория задачи:Отсутствует
Уровень:       Предупреждение
Ключевые слова:
Пользователь:  система
Компьютер:     27-411-1-Inet
Описание:
Система Windows обнаружила, что файл реестра используется другими приложениями или службами. Файл будет сейчас выгружен. Приложения или службы, которые используют файл реестра, могут впоследствии работать неправильно.  

 ПОДРОБНО - 
 1 user registry handles leaked from \Registry\User\S-1-5-21-1387213892-1585320254-2128981358-1000:
Process 5344 (\Device\HarddiskVolume2\Program Files\Kaspersky Lab\KES.12.0.0\avpsus.exe) has opened key \REGISTRY\USER\S-1-5-21-1387213892-1585320254-2128981358-1000

Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-User Profiles Service" Guid="{89B1E9F0-5AFF-44A6-9B44-0A07A7CE5845}" />
    <EventID>1530</EventID>
    <Version>0</Version>
    <Level>3</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8000000000000000</Keywords>
    <TimeCreated SystemTime="2023-11-10T12:43:55.493842400Z" />
    <EventRecordID>71968</EventRecordID>
    <Correlation />
    <Execution ProcessID="964" ThreadID="5468" />
    <Channel>Application</Channel>
    <Computer>27-411-1-Inet</Computer>
    <Security UserID="S-1-5-18" />
  </System>
  <EventData Name="EVENT_HIVE_LEAK">
    <Data Name="Detail">1 user registry handles leaked from \Registry\User\S-1-5-21-1387213892-1585320254-2128981358-1000:
Process 5344 (\Device\HarddiskVolume2\Program Files\Kaspersky Lab\KES.12.0.0\avpsus.exe) has opened key \REGISTRY\USER\S-1-5-21-1387213892-1585320254-2128981358-1000
</Data>
  </EventData>
</Event>

 

 

Вот данные журнала недавно.

 

Цитата

Имя журнала:   Application
Источник:      Microsoft-Windows-User Profiles Service
Дата:          08.11.2023 16:39:31
Код события:   1530
Категория задачи:Отсутствует
Уровень:       Предупреждение
Ключевые слова:
Пользователь:  система
Компьютер:     27-411-1-Inet
Описание:
Система Windows обнаружила, что файл реестра используется другими приложениями или службами. Файл будет сейчас выгружен. Приложения или службы, которые используют файл реестра, могут впоследствии работать неправильно.  

 ПОДРОБНО -
 1 user registry handles leaked from \Registry\User\S-1-5-21-1387213892-1585320254-2128981358-1000:
Process 5832 (\Device\HarddiskVolume2\Program Files\Kaspersky Lab\KES.12.0.0\avpsus.exe) has opened key \REGISTRY\USER\S-1-5-21-1387213892-1585320254-2128981358-1000

Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-User Profiles Service" Guid="{89B1E9F0-5AFF-44A6-9B44-0A07A7CE5845}" />
    <EventID>1530</EventID>
    <Version>0</Version>
    <Level>3</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8000000000000000</Keywords>
    <TimeCreated SystemTime="2023-11-08T12:39:31.276404100Z" />
    <EventRecordID>71915</EventRecordID>
    <Correlation />
    <Execution ProcessID="980" ThreadID="4800" />
    <Channel>Application</Channel>
    <Computer>27-411-1-Inet</Computer>
    <Security UserID="S-1-5-18" />
  </System>
  <EventData Name="EVENT_HIVE_LEAK">
    <Data Name="Detail">1 user registry handles leaked from \Registry\User\S-1-5-21-1387213892-1585320254-2128981358-1000:
Process 5832 (\Device\HarddiskVolume2\Program Files\Kaspersky Lab\KES.12.0.0\avpsus.exe) has opened key \REGISTRY\USER\S-1-5-21-1387213892-1585320254-2128981358-1000
</Data>
  </EventData>
</Event>

 

 

Ссылка на комментарий
Поделиться на другие сайты

9 минут назад, sergey12 сказал:

Как исправить?

Нужно смотреть отчеты. Можете собрать и поделиться этим отчетом.

Установлены все обновления системы Windows 7? Все драйвера устройств обновлены до последних версий?

Если временно отключить самозащиту антивируса, ситуация будет воспроизводится?

Ссылка на комментарий
Поделиться на другие сайты

и чаще проявляется эта ошибка, если комп отправлялся в спящий режим.

 

7 часов назад, Friend сказал:

Если временно отключить самозащиту антивируса, ситуация будет воспроизводится?

Отключил защиту антивируса. Комп нормально отключился..

 

 

Прикладываю GSI6 https://cloud.mail.ru/public/sXyw/FDtbpBNcZ

Ссылка на комментарий
Поделиться на другие сайты

9 часов назад, sergey12 сказал:

Прикладываю GSI6

Судя по отчету у вас стоит аж три версии:

    Kaspersky Endpoint Security for Windows (11.12.0.465)
    Kaspersky Endpoint Security для Windows (12.2.0.462)
    Kaspersky Endpoint Security для Windows (12.0.0.465)

Рекомендую удалить стандартным образом: https://support.kaspersky.ru/common/uninstall/12783#block2

Потом воспользоваться утилитой и удалить версию Kaspersky Endpoint Security для Windows (12.2.0.462)

Перезагрузить компьютер и установить актуальную версию Kaspersky Endpoint Security.

  • Like (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

11.11.2023 в 20:45, Friend сказал:

сегодня загрузил комп. в папке program files/kaspersky lab теперь один 12.3))

по совету выше, установил 12.3 (видимо он и удалил остатки), до этого каспер обновлялся сам, видимо и оставлял свои версии.

 

пока полет нормальный%)

Ссылка на комментарий
Поделиться на другие сайты

  • 3 weeks later...

Ошибочка повторилась:
 

"Система Windows обнаружила, что файл реестра используется другими приложениями или службами. Файл будет сейчас выгружен. Приложения или службы, которые используют файл реестра, могут впоследствии работать неправильно.  

 ПОДРОБНО -
 1 user registry handles leaked from \Registry\User\S-1-5-21-1387213892-1585320254-2128981358-1000:
Process 5808 (\Device\HarddiskVolume2\Program Files\Kaspersky Lab\KES.12.3.0\avpsus.exe) has opened key \REGISTRY\USER\S-1-5-21-1387213892-1585320254-2128981358-1000"

 

Ещё есть:

Сбой при загрузке драйвера(ов) перезагрузки или запуска системы: 
klim6
klwfp



- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
  <Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" /> 
  <EventID Qualifiers="49152">7026</EventID> 
  <Version>0</Version> 
  <Level>2</Level> 
  <Task>0</Task> 
  <Opcode>0</Opcode> 
  <Keywords>0x8080000000000000</Keywords> 
  <TimeCreated SystemTime="2023-12-02T08:58:03.678061800Z" /> 
  <EventRecordID>337273</EventRecordID> 
  <Correlation /> 
  <Execution ProcessID="552" ThreadID="556" /> 
  <Channel>System</Channel> 
  <Computer>27-411-1-Inet</Computer> 
  <Security /> 
  </System>
- <EventData>
  <Data Name="param1">klim6 klwfp</Data> 
  </EventData>
  </Event>

 

Ссылка на комментарий
Поделиться на другие сайты

02.12.2023 в 12:08, sergey12 сказал:

Ошибочка повторилась:

По возможности попробуйте обновить все сетевые драйвера устройств до самых актуальных.

Если не используете их, то временно отключите сетевые карты и понаблюдайте за ситуацией.
Есть подозрение, что проблема связана с устаревшими драйверами сетевых устройств (Atheros AR8121/AR8113/AR8114 PCI-E Ethernet Controller).

 

  • Like (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      От KL FC Bot
      Удобство облачных хранилищ файлов наподобие Dropbox и OneDrive омрачается лишь тем, что злоумышленники, спецслужбы или просто сотрудники хостинг-провайдера могут несанкционированно просматривать файлы в облаке. Но решение для конфиденциального хранения есть: целый ряд сервисов предлагает хранить файлы в зашифрованном виде. Некоторые называют это End-to-End Encryption, сквозным шифрованием, по аналогии с Signal и WhatsApp. Реклама гласит, что файлы шифруются еще на устройстве хозяина и отправляются в облако уже зашифрованными, а ключ шифрования есть только у владельца файлов. И никто, даже сотрудники сервиса, не может получить доступ к информации. Но так ли это на самом деле?
      Наташа, мы сломали все шифрование. Честно
      Исследователи с факультета прикладной криптографии ETH Zurich детально разобрали алгоритмы пяти популярных зашифрованных хранилищ: Sync.com, pCloud, Icedrive, Seafile и Tresorit. Оказалось, что разработчики каждого из этих сервисов допустили ошибки в реализации шифрования, позволяющие в той или иной степени манипулировать файлами и даже получать доступ к фрагментам незашифрованных данных. В двух других популярных хостингах, MEGA и Nextcloud, исследователи обнаружили дефекты раньше.
       
      View the full article
    • sputnikk
      От sputnikk
      Страница загрузки Windows 10 Technical Preview
      http://windows.microsoft.com/ru-ru/windows/preview-coming-soon
    • gennadij-zaripov
      От gennadij-zaripov
      Пробовал обновить через Microsoft Store. Когда перестали работать-не помню. Windows 11 Pro 23H2.
       


    • TVA
      От TVA
      Здравствуйте товарищи! Так есть VPN в касперском? Бесплатный VPN от касперского дает всего 200мб в день, отдельное приложение так и называется "Kaspersky VPN"но работает отлично! Но платный не дает купить!? Пожалуйста какой продукт касперского купить чтоб VPN работал? Мне только для ютуб и дискорд.

    • zimok
      От zimok
      Коллеги, Добрый день!
      Прошу подсказать, а был ли опыт по возможности установки Kaspersky Endpoint Security for Windows по средством ansible ? Именно установкой по средством ansible роли и ОС Windows.
×
×
  • Создать...