Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Каждый день такая ошибка. Касперский я уже удалял специальной утилитой, потом заново устанавливал.

:

Имя журнала: Application
Источник: Microsoft-Windows-User Profiles Service
Дата: 08.03.2016 1:54:55
Код события: 1530
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:
Пользователь: система
Компьютер: Иван-ПК
Описание:
Система Windows обнаружила, что файл реестра используется другими приложениями или службами. Файл будет сейчас выгружен. Приложения или службы, которые используют файл реестра, могут впоследствии работать неправильно. 

ПОДРОБНО - 
11 user registry handles leaked from \Registry\User\S-1-5-21-208439106-2742066226-3157559274-1000:
Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000
Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000
Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000
Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000
Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000\Software\Microsoft\SystemCertificates\Root
Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000\Software\Microsoft\SystemCertificates\Disallowed
Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000\Software\Microsoft\SystemCertificates\trust
Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000\Software\Microsoft\SystemCertificates\SmartCardRoot
Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000\Software\Microsoft\SystemCertificates\TrustedPeople
Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000\Software\Microsoft\SystemCertificates\My
Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000\Software\Microsoft\SystemCertificates\CA

Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-User Profiles Service" Guid="{89B1E9F0-5AFF-44A6-9B44-0A07A7CE5845}" />
<EventID>1530</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2016-03-07T22:54:55.044072400Z" />
<EventRecordID>29345</EventRecordID>
<Correlation />
<Execution ProcessID="1104" ThreadID="8396" />
<Channel>Application</Channel>
<Computer>Иван-ПК</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData Name="EVENT_HIVE_LEAK">
<Data Name="Detail">11 user registry handles leaked from \Registry\User\S-1-5-21-208439106-2742066226-3157559274-1000:
Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000
Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000
Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000
Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000
Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000\Software\Microsoft\SystemCertificates\Root
Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000\Software\Microsoft\SystemCertificates\Disallowed
Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000\Software\Microsoft\SystemCertificates\trust
Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000\Software\Microsoft\SystemCertificates\SmartCardRoot
Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000\Software\Microsoft\SystemCertificates\TrustedPeople
Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000\Software\Microsoft\SystemCertificates\My
Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000\Software\Microsoft\SystemCertificates\CA
</Data>
</EventData>
</Event>

 

Изменено пользователем Ivan Serov
  • Ответов 73
  • Создана
  • Последний ответ

Топ авторов темы

  • Ivan Serov

    32

  • Friend

    18

  • oit

    7

  • eco

    5

Топ авторов темы

Изображения в теме

Опубликовано

Наблюдаются какие-то проблемы при работе приложения или системы?

Опубликовано (изменено)

да. Иногда синий экран смерти. Последний раз он был 5 марта примерно. Пробовал переустановить касперского. Удалял с помощью утилиты KAV Removal Tool, но проблема осталась.

0xfffff880`085ade28 0xfffff880`01ea4f70 Ntfs!NtfsOpenAttributeInExistingFile+0x5c0
0xfffff880`085ade98 0xfffff800`034c7e31 nt!KiDispatchException+0x135
0xfffff880`085adee8 0xfffff880`01ea87e0 Ntfs!NtfsOpenExistingPrefixFcb+0x74b
0xfffff880`085adf18 0xfffff800`0346da46 nt!KeInsertQueueApc+0xa2
0xfffff880`085adf30 0xfffff800`03641bb8 nt!PspLoadImageNotifyRoutine+0x18
*** WARNING: Unable to verify timestamp for kl1.sys

ИВАН-ПК-08_03_2016.zip

информация о системе.zip

Изменено пользователем Ivan Serov
Опубликовано

@Ivan Serov, сдается мне не в нем проблема. Провериться на вирусы не мешает: Kaspersky Security Scan:

 

на вирусы уже проверял, проблем нет

 

А вы уверены, что проблема в касперском? Его временное удаление решает проблему? Падает драйвер ntoskrnl.exe,  яндекс даёт такие ремомендации

https://yandex.ru/search/?text=0x0000003b%20system_service_exception&lr=47

попробую фикс поставить https://support.microsoft.com/ru-ru/kb/980932

да и еще, каждый день у меня разное описание этой ошибки. Это было позавчера. 

 

Имя журнала:   Application
Источник:      Microsoft-Windows-User Profiles Service
Дата:          06.03.2016 18:00:54
Код события:   1530
Категория задачи:Отсутствует
Уровень:       Предупреждение
Ключевые слова:
Пользователь:  система
Компьютер:     Иван-ПК
Описание:
Система Windows обнаружила, что файл реестра используется другими приложениями или службами. Файл будет сейчас выгружен. Приложения или службы, которые используют файл реестра, могут впоследствии работать неправильно.  
 
 ПОДРОБНО - 
 1 user registry handles leaked from \Registry\User\S-1-5-21-208439106-2742066226-3157559274-1000:
Process 1844 (\Device\HarddiskVolume2\Windows\System32\msiexec.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts
 
Xml события:
  <System>
    <Provider Name="Microsoft-Windows-User Profiles Service" Guid="{89B1E9F0-5AFF-44A6-9B44-0A07A7CE5845}" />
    <EventID>1530</EventID>
    <Version>0</Version>
    <Level>3</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8000000000000000</Keywords>
    <TimeCreated SystemTime="2016-03-06T15:00:54.529689800Z" />
    <EventRecordID>29250</EventRecordID>
    <Correlation />
    <Execution ProcessID="1092" ThreadID="4108" />
    <Channel>Application</Channel>
    <Computer>Иван-ПК</Computer>
    <Security UserID="S-1-5-18" />
  </System>
  <EventData Name="EVENT_HIVE_LEAK">
    <Data Name="Detail">1 user registry handles leaked from \Registry\User\S-1-5-21-208439106-2742066226-3157559274-1000:
Process 1844 (\Device\HarddiskVolume2\Windows\System32\msiexec.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts
</Data>
  </EventData>
</Event>
Опубликовано

ну ладно тогда. Установлю утилиту от microsoft и посмотрим что будет 

Опубликовано

Нужно загрузить windows в безопасном режиме и запустить kavremover

Опубликовано (изменено)

Нужно загрузить windows в безопасном режиме и запустить kavremover

в инструкции про это ничего не говорится

Изменено пользователем Ivan Serov
Опубликовано

@Ivan Serov, на оф форуме у пользователей бывают проблемы если производить удаление продуктов ЛК утилитой не в безопасном режиме.

Опубликовано

 

 


Источник: Microsoft-Windows-User Profiles Service

@Ivan Serov, я бы попробовал создать нового юзера с админскими правами и от него поставить, а лучше и в нем же работать.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • traveler
      Автор traveler
      Здравствуйте.
      Попробую и сюда написать.
      Уже второй месяц после обновления  Windows 10 не могу пользоваться антивирусом Касперского.
      При этом удивляет небрежное отношение отвечающих из техподдержки.
      Пару дней назад очередной ляп прислали. Пишут: «Пожалуйста, установите .NET 6.0.24 из вложений данного письма (установить нужно обе версии х86 и х64).
      Перезагрузите устройство и проверьте, сохраняется ли проблема».
      Но, никаких вложений «.NET 6.0.24» в письме нет!!
      Далее: «Если проблема сохраняется, можем порекомендовать выполнить возврат ПК в исходное состояние. Это очистит ошибки ОС и .NET».
      И нет указаний, как выполнить этот возврат, или ссылки на сайт, где об этом рассказано.
      И так отвечают не в первый раз.
      Остается только обращаться по инстанциям - в правительство РФ и далее.
      Для понимания сути вопроса прикладываю всю переписку с техподдержкой.
       
      ВСЯ ПЕРЕПИСКА Касперский.docx
       
      Сообщение от модератора kmscom Сообщение перенесено из темы ошибка загрузки касперского  
    • Энни
      Автор Энни
      Добрый вечер, столкнулась с такой проблемой:  работаю на компьютере , касперский автоматически запускает проверку, удаляет вирусы и другие вредоносные программы, но теперь часто стало появляться на экране компьютера: возникла ошибка загрузки касперского. Недавно уже замечала изменения текста в ворде, в котором работаю, удаляла неизвестную программу: удаленный рабочий стол со своего компьютера. Сейчас нашла у себя новую неизвестную программу, удалила, однако уже заметила изменившийся текст в ворде, в котором работала. Скажите пожалуйста, из-за чего могла возникнуть такая ошибка и что можно сделать, чтобы не возникала ошибка загрузки каспесркого?
    • Why
      Автор Why
      При установке касперского (после запуска exe файла происходит ошибка , скриншот ошибки на этом сайте https://forum.kaspersky.com/topic/неизвестная-ошибка-при-установке-kaspersky-security-cloud-free-31012/
    • KL FC Bot
      Автор KL FC Bot
      При знакомстве с рейтингом CVSS (Common Vulnerability Scoring System) многим кажется, что он прекрасно подходит для сортировки уязвимостей и их приоритизации: если больше цифра рейтинга, значит уязвимость важнее. На практике этот подход не срабатывает. Уязвимостей с высоким рейтингом каждый год становится все больше, закрывать их все команды ИБ не успевают, при этом львиная доля этих дефектов никогда не эксплуатируется в реальных атаках. В то же время злоумышленники то и дело используют менее броские уязвимости с невысоким рейтингом. Есть и другие подводные камни — от чисто технических (конфликтующие оценки CVSS) до концептуальных (отсутствие бизнес-контекста).
      Считать это недостатками самого рейтинга CVSS нельзя, нужно просто применять этот инструмент правильно: в рамках более сложного и комплексного процесса управления уязвимостями.
      Разночтения CVSS
      Иногда одна и та же уязвимость получает разную оценку критичности в доступных источниках: у исследователя ИБ, который ее нашел; у производителя уязвимого ПО; в национальном реестре уязвимостей. Кроме банальных ошибок у этих разночтений может быть и более серьезная причина — разные эксперты могут расходиться в оценках контекста эксплуатации: например, о том, с какими привилегиями выполняется уязвимое приложение, доступно ли оно из Интернета, и так далее. Производитель может ориентироваться здесь на свои рекомендации лучших практик, а исследователь ИБ — на то, как приложения настроены в реальных организациях. Один исследователь может оценить сложность эксплуатации как высокую, а другой — как низкую. Все это далеко не редкость. В исследовании VulnCheck, проведенном в 2023 году, подсчитали, что 20% уязвимостей из NVD содержат два рейтинга CVSS3 из разных источников и 56% этих парных оценок конфликтуют между собой.
       
      View the full article
    • Austria.unvorsatzlich
      Автор Austria.unvorsatzlich
      Доброго времени суток,столкнулся с проблемой ошибки подключения Agenta версии 14 к Центру, операционная система на которой стоит агент Линукс а Центр где стоит сервер Виндовс при попытки подключения выдает данное сообщение:
      [root@localhost user]# sudo systemctl status klnagent
      ● klnagent64.service - LSB: Kaspersky Network Agent
           Loaded: loaded (/etc/rc.d/init.d/klnagent64; generated)
           Active: active (running) since Tue 2024-12-10 10:35:07 MSK; 51min ago
             Docs: man:systemd-sysv-generator(8)
          Process: 5100 ExecStart=/etc/rc.d/init.d/klnagent64 start (code=exited, status=0/SUCCESS)
            Tasks: 26 (limit: 9182)
           Memory: 20.6M
              CPU: 36.805s
           CGroup: /system.slice/klnagent64.service
                   ├─5106 /opt/kaspersky/klnagent64/sbin/klnagent
                   ├─5108 /bin/sh /var/opt/kaspersky/klnagent/tmp/klsc-85F0189814E85A37/B48BDCEEFFC7AD12707F1E74F6D09C48
                   └─5109 /opt/kaspersky/klnagent64/sbin/klnagent -d -from_wd
      Dec 10 10:35:07 localhost.localdomain systemd[1]: Starting klnagent64.service - LSB: Kaspersky Network Agent...
      Dec 10 10:35:07 localhost.localdomain klnagent64[5100]: klnagent started
      Dec 10 10:35:07 localhost.localdomain systemd[1]: Started klnagent64.service - LSB: Kaspersky Network Agent.
      Dec 10 10:35:10 localhost.localdomain klnagent[5109]: Product 'Kaspersky Endpoint Security 11.3.0 для Linux' has started    (5B4B4C434F4E4E415050494E53545D202F686F6D6>
      Dec 10 10:35:10 localhost.localdomain klnagent[5109]: Product 'Kaspersky Endpoint Security 11.3.0 для Linux' has started    (5B4B4C434F4E4E415050494E53545D202F686F6D6>
      Dec 10 10:35:10 localhost.localdomain klnagent[5109]: Kaspersky Network Agent 14.0.0.4646 started    (5B4B4C4E41475D202F686F6D652F6275696C6465722F612F632F645F30303030>
      Dec 10 10:35:16 localhost.localdomain klnagent[5109]: Transport level error while connecting to http://192.168.7.9:13291: general error 0x4F8 (Connection has been bro>
                                                            #1272 Transport level error while connecting to http://192.168.7.9:13291: general error 0x4F8 (Connection has be>

×
×
  • Создать...