Ivan Serov Опубликовано 8 марта, 2016 Опубликовано 8 марта, 2016 (изменено) Каждый день такая ошибка. Касперский я уже удалял специальной утилитой, потом заново устанавливал. : Имя журнала: ApplicationИсточник: Microsoft-Windows-User Profiles ServiceДата: 08.03.2016 1:54:55Код события: 1530Категория задачи:ОтсутствуетУровень: ПредупреждениеКлючевые слова:Пользователь: системаКомпьютер: Иван-ПКОписание:Система Windows обнаружила, что файл реестра используется другими приложениями или службами. Файл будет сейчас выгружен. Приложения или службы, которые используют файл реестра, могут впоследствии работать неправильно. ПОДРОБНО - 11 user registry handles leaked from \Registry\User\S-1-5-21-208439106-2742066226-3157559274-1000:Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000\Software\Microsoft\SystemCertificates\RootProcess 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000\Software\Microsoft\SystemCertificates\DisallowedProcess 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000\Software\Microsoft\SystemCertificates\trustProcess 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000\Software\Microsoft\SystemCertificates\SmartCardRootProcess 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000\Software\Microsoft\SystemCertificates\TrustedPeopleProcess 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000\Software\Microsoft\SystemCertificates\MyProcess 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000\Software\Microsoft\SystemCertificates\CAXml события:<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event"><System><Provider Name="Microsoft-Windows-User Profiles Service" Guid="{89B1E9F0-5AFF-44A6-9B44-0A07A7CE5845}" /><EventID>1530</EventID><Version>0</Version><Level>3</Level><Task>0</Task><Opcode>0</Opcode><Keywords>0x8000000000000000</Keywords><TimeCreated SystemTime="2016-03-07T22:54:55.044072400Z" /><EventRecordID>29345</EventRecordID><Correlation /><Execution ProcessID="1104" ThreadID="8396" /><Channel>Application</Channel><Computer>Иван-ПК</Computer><Security UserID="S-1-5-18" /></System><EventData Name="EVENT_HIVE_LEAK"><Data Name="Detail">11 user registry handles leaked from \Registry\User\S-1-5-21-208439106-2742066226-3157559274-1000:Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000\Software\Microsoft\SystemCertificates\RootProcess 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000\Software\Microsoft\SystemCertificates\DisallowedProcess 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000\Software\Microsoft\SystemCertificates\trustProcess 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000\Software\Microsoft\SystemCertificates\SmartCardRootProcess 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000\Software\Microsoft\SystemCertificates\TrustedPeopleProcess 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000\Software\Microsoft\SystemCertificates\MyProcess 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000\Software\Microsoft\SystemCertificates\CA</Data></EventData></Event> Изменено 8 марта, 2016 пользователем Ivan Serov
Денис-НН Опубликовано 8 марта, 2016 Опубликовано 8 марта, 2016 Наблюдаются какие-то проблемы при работе приложения или системы?
Ivan Serov Опубликовано 8 марта, 2016 Автор Опубликовано 8 марта, 2016 (изменено) да. Иногда синий экран смерти. Последний раз он был 5 марта примерно. Пробовал переустановить касперского. Удалял с помощью утилиты KAV Removal Tool, но проблема осталась. 0xfffff880`085ade28 0xfffff880`01ea4f70 Ntfs!NtfsOpenAttributeInExistingFile+0x5c0 0xfffff880`085ade98 0xfffff800`034c7e31 nt!KiDispatchException+0x135 0xfffff880`085adee8 0xfffff880`01ea87e0 Ntfs!NtfsOpenExistingPrefixFcb+0x74b 0xfffff880`085adf18 0xfffff800`0346da46 nt!KeInsertQueueApc+0xa2 0xfffff880`085adf30 0xfffff800`03641bb8 nt!PspLoadImageNotifyRoutine+0x18 *** WARNING: Unable to verify timestamp for kl1.sys ИВАН-ПК-08_03_2016.zip информация о системе.zip Изменено 8 марта, 2016 пользователем Ivan Serov
Power5d Опубликовано 8 марта, 2016 Опубликовано 8 марта, 2016 @Ivan Serov, сдается мне не в нем проблема. Провериться на вирусы не мешает: Kaspersky Security Scan: http://support.kaspersky.ru/8328?_ga=1.50656873.1574120870.1454081158#block0
Денис-НН Опубликовано 8 марта, 2016 Опубликовано 8 марта, 2016 А вы уверены, что проблема в касперском? Его временное удаление решает проблему? Падает драйвер ntoskrnl.exe, яндекс даёт такие ремомендации https://yandex.ru/search/?text=0x0000003b%20system_service_exception&lr=47
Ivan Serov Опубликовано 8 марта, 2016 Автор Опубликовано 8 марта, 2016 @Ivan Serov, сдается мне не в нем проблема. Провериться на вирусы не мешает: Kaspersky Security Scan: http://support.kaspersky.ru/8328?_ga=1.50656873.1574120870.1454081158#block0 на вирусы уже проверял, проблем нет А вы уверены, что проблема в касперском? Его временное удаление решает проблему? Падает драйвер ntoskrnl.exe, яндекс даёт такие ремомендации https://yandex.ru/search/?text=0x0000003b%20system_service_exception&lr=47 попробую фикс поставить https://support.microsoft.com/ru-ru/kb/980932 да и еще, каждый день у меня разное описание этой ошибки. Это было позавчера. Имя журнала: Application Источник: Microsoft-Windows-User Profiles Service Дата: 06.03.2016 18:00:54 Код события: 1530 Категория задачи:Отсутствует Уровень: Предупреждение Ключевые слова: Пользователь: система Компьютер: Иван-ПК Описание: Система Windows обнаружила, что файл реестра используется другими приложениями или службами. Файл будет сейчас выгружен. Приложения или службы, которые используют файл реестра, могут впоследствии работать неправильно. ПОДРОБНО - 1 user registry handles leaked from \Registry\User\S-1-5-21-208439106-2742066226-3157559274-1000: Process 1844 (\Device\HarddiskVolume2\Windows\System32\msiexec.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts Xml события: <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event"> <System> <Provider Name="Microsoft-Windows-User Profiles Service" Guid="{89B1E9F0-5AFF-44A6-9B44-0A07A7CE5845}" /> <EventID>1530</EventID> <Version>0</Version> <Level>3</Level> <Task>0</Task> <Opcode>0</Opcode> <Keywords>0x8000000000000000</Keywords> <TimeCreated SystemTime="2016-03-06T15:00:54.529689800Z" /> <EventRecordID>29250</EventRecordID> <Correlation /> <Execution ProcessID="1092" ThreadID="4108" /> <Channel>Application</Channel> <Computer>Иван-ПК</Computer> <Security UserID="S-1-5-18" /> </System> <EventData Name="EVENT_HIVE_LEAK"> <Data Name="Detail">1 user registry handles leaked from \Registry\User\S-1-5-21-208439106-2742066226-3157559274-1000: Process 1844 (\Device\HarddiskVolume2\Windows\System32\msiexec.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts </Data> </EventData> </Event>
Ivan Serov Опубликовано 8 марта, 2016 Автор Опубликовано 8 марта, 2016 ну ладно тогда. Установлю утилиту от microsoft и посмотрим что будет
ska79 Опубликовано 8 марта, 2016 Опубликовано 8 марта, 2016 KavRemoverОМ удаляли в безопасном режиме?
Ivan Serov Опубликовано 8 марта, 2016 Автор Опубликовано 8 марта, 2016 KavRemoverОМ удаляли в безопасном режиме? нет, в обычном. Сделал все, как написано в инструкции https://support.kaspersky.ru/common/service#block1
ska79 Опубликовано 8 марта, 2016 Опубликовано 8 марта, 2016 Нужно загрузить windows в безопасном режиме и запустить kavremover
Ivan Serov Опубликовано 8 марта, 2016 Автор Опубликовано 8 марта, 2016 (изменено) Нужно загрузить windows в безопасном режиме и запустить kavremover в инструкции про это ничего не говорится Изменено 8 марта, 2016 пользователем Ivan Serov
ska79 Опубликовано 8 марта, 2016 Опубликовано 8 марта, 2016 @Ivan Serov, на оф форуме у пользователей бывают проблемы если производить удаление продуктов ЛК утилитой не в безопасном режиме.
Ivan Serov Опубликовано 8 марта, 2016 Автор Опубликовано 8 марта, 2016 Падает драйвер ntoskrnl.exe, яндекс даёт такие ремомендации https://yandex.ru/search/?text=0x0000003b%20system_service_exception&lr=47 пишет, что обновление не применимо к данному компьютеру
oit Опубликовано 8 марта, 2016 Опубликовано 8 марта, 2016 Источник: Microsoft-Windows-User Profiles Service @Ivan Serov, я бы попробовал создать нового юзера с админскими правами и от него поставить, а лучше и в нем же работать.
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти