PDA

Показать полную графическую версию : 1530 - User Profiles Service


Andreyua
28-06-2010, 23:58
При каждой загрузке W7 X64 вылазит вот такое :
Имя журнала: Application
Источник: Microsoft-Windows-User Profiles Service
Дата: 28.06.2010 22:48:18
Код события: 1530
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:
Пользователь: система
Компьютер: AsusP5B
Описание:
Система Windows обнаружила, что файл реестра используется другими приложениями или службами. Файл будет сейчас выгружен. Приложения или службы, которые используют файл реестра, могут впоследствии работать неправильно.
ПОДРОБНО -
5 user registry handles leaked from \Registry\User\S-1-5-21-3042213368-1842004994-434729058-1000:
Process 568 (\Device\HarddiskVolume1\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-3042213368-1842004994-434729058-1000
Process 568 (\Device\HarddiskVolume1\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-3042213368-1842004994-434729058-1000
Process 568 (\Device\HarddiskVolume1\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-3042213368-1842004994-434729058-1000\Software\Microsoft\SystemCertificates\My
Process 568 (\Device\HarddiskVolume1\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-3042213368-1842004994-434729058-1000\Software\Microsoft\SystemCertificates\CA
Process 568 (\Device\HarddiskVolume1\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-3042213368-1842004994-434729058-1000\Software\Microsoft\SystemCertificates\Disallowed

Также вот такое :
Имя журнала: System
Источник: Microsoft-Windows-WLAN-AutoConfig
Дата: 28.06.2010 22:48:19
Код события: 4001
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:
Пользователь: система
Компьютер: AsusP5B
Описание:
Служба автонастройки беспроводной сети остановлена успешно.

Подскажите пожалуйста, что и куда глядеть ?

P.S. Как можно очистить журнал из настраиваемых представлений "события управления", а то уж больно долго грузиться начал ... ?

Petya V4sechkin
29-06-2010, 12:06
При каждой загрузке W7 X64 вылазит вот такое :
KB947238 (http://support.microsoft.com/kb/947238) (не обращайте внимания).

а то уж больно долго грузиться начал
Как определить, является проблема системной или вызвана сторонним приложением/драйвером (http://oszone.net/9856/Troubleshoot#half)

В разделе Microsoft Windows 7 (http://forum.oszone.net/forum-95.html) воспользуйтесь фильтрами (http://tools.oszone.net/Vadikan/faq.html#filters) по названию темы по долг.

http://oszone.net/user_img/050214130343/filters.png

Результат (http://forum.oszone.net/forumdisplay.php?f=95&filter_string=долг&filter_by=title)

viktorfrost
10-12-2011, 14:27
Подскажите, это относится и к моей проблеме?
- System
- Provider
[ Name] Microsoft-Windows-User Profiles Service
[ Guid] {89B1E9F0-5AFF-44A6-9B44-0A07A7CE5845}
EventID 1530
Version 0
Level 3
Task 0
Opcode 0
Keywords 0x8000000000000000
- TimeCreated
[ SystemTime] 2011-12-10T11:48:40.140674200Z
EventRecordID 48631
Correlation
- Execution
[ ProcessID] 912
[ ThreadID] 1760
Channel Application
Computer Frost
- Security
[ UserID] S-1-5-18
- EventData
Detail 3 user registry handles leaked from \Registry\User\S-1-5-21-1048836946-2081712178-4275124358-1000:
Process 2032 (\Device\HarddiskVolume2\Program Files (x86)\PC Connectivity Solution\ServiceLayer.exe) has opened key \REGISTRY\USER\S-1-5-21-1048836946-2081712178-4275124358-1000
Process 2032 (\Device\HarddiskVolume2\Program Files (x86)\PC Connectivity Solution\ServiceLayer.exe) has opened key \REGISTRY\USER\S-1-5-21-1048836946-2081712178-4275124358-1000\Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings
Process 2032 (\Device\HarddiskVolume2\Program Files (x86)\PC Connectivity Solution\ServiceLayer.exe) has opened key \REGISTRY\USER\S-1-5-21-1048836946-2081712178-4275124358-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings

Volchek
17-04-2013, 13:19
Позволю себе поднять тему, ибо не понимаю логики Microsoft, изложенной в KB947238.
Я написал свой отзыв о полезности статьи в соответствующем поле, однако хочу повторить его здесь, в надежде получить комментарии от специалистов, появляющихся на этом форуме:

Мне непонятна логика, согласно которой администратор ОС, перечисленных в списке должен быть ПРЕДУПРЕЖДЕН о системном событии, являющимся НОРМАЛЬНЫМ. Также непонятно, почему эти предупреждения вообще появляются, раз функционал, эквивалентный функционалу утилиты UPHClean, исправлявшей подобную проблему в Windows 2000 и Windows XP, встроен в операционные системы Vista и Seven? Если этот функционал встроен и является работоспособным, сообщения о событии 1530 со статусом предупреждения появляться не должны!

Заранее спасибо

antiOVER
08-02-2016, 23:08
периодически вылазит ошибка:
Имя журнала: Application
Источник: Microsoft-Windows-User Profiles Service
Дата: 08.02.2016 16:50:07
Код события: 1530
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:
Пользователь: система
Компьютер: MSI
Описание:
Система Windows обнаружила, что файл реестра используется другими приложениями или службами. Файл будет сейчас выгружен. Приложения или службы, которые используют файл реестра, могут впоследствии работать неправильно.

ПОДРОБНО -
11 user registry handles leaked from \Registry\User\S-1-5-21-1594575016-671633038-3989275605-1000:
Process 1808 (\Device\HarddiskVolume3\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-1594575016-671633038-3989275605-1000
Process 1808 (\Device\HarddiskVolume3\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-1594575016-671633038-3989275605-1000
Process 1808 (\Device\HarddiskVolume3\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-1594575016-671633038-3989275605-1000
Process 1808 (\Device\HarddiskVolume3\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-1594575016-671633038-3989275605-1000
Process 1808 (\Device\HarddiskVolume3\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-1594575016-671633038-3989275605-1000\Software\Microsoft\SystemCertificates\SmartCardRoot
Process 1808 (\Device\HarddiskVolume3\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-1594575016-671633038-3989275605-1000\Software\Microsoft\SystemCertificates\Root
Process 1808 (\Device\HarddiskVolume3\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-1594575016-671633038-3989275605-1000\Software\Microsoft\SystemCertificates\trust
Process 1808 (\Device\HarddiskVolume3\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-1594575016-671633038-3989275605-1000\Software\Microsoft\SystemCertificates\TrustedPeople
Process 1808 (\Device\HarddiskVolume3\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-1594575016-671633038-3989275605-1000\Software\Microsoft\SystemCertificates\Disallowed
Process 1808 (\Device\HarddiskVolume3\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-1594575016-671633038-3989275605-1000\Software\Microsoft\SystemCertificates\My
Process 1808 (\Device\HarddiskVolume3\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-1594575016-671633038-3989275605-1000\Software\Microsoft\SystemCertificates\CA

Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-User Profiles Service" Guid="{89B1E9F0-5AFF-44A6-9B44-0A07A7CE5845}" />
<EventID>1530</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2016-02-08T15:50:07.556722900Z" />
<EventRecordID>70204</EventRecordID>
<Correlation />
<Execution ProcessID="1104" ThreadID="1716" />
<Channel>Application</Channel>
<Computer>MSI</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData Name="EVENT_HIVE_LEAK">
<Data Name="Detail">11 user registry handles leaked from \Registry\User\S-1-5-21-1594575016-671633038-3989275605-1000:
Process 1808 (\Device\HarddiskVolume3\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-1594575016-671633038-3989275605-1000
Process 1808 (\Device\HarddiskVolume3\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-1594575016-671633038-3989275605-1000
Process 1808 (\Device\HarddiskVolume3\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-1594575016-671633038-3989275605-1000
Process 1808 (\Device\HarddiskVolume3\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-1594575016-671633038-3989275605-1000
Process 1808 (\Device\HarddiskVolume3\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-1594575016-671633038-3989275605-1000\Software\Microsoft\SystemCertificates\SmartCardRoot
Process 1808 (\Device\HarddiskVolume3\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-1594575016-671633038-3989275605-1000\Software\Microsoft\SystemCertificates\Root
Process 1808 (\Device\HarddiskVolume3\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-1594575016-671633038-3989275605-1000\Software\Microsoft\SystemCertificates\trust
Process 1808 (\Device\HarddiskVolume3\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-1594575016-671633038-3989275605-1000\Software\Microsoft\SystemCertificates\TrustedPeople
Process 1808 (\Device\HarddiskVolume3\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-1594575016-671633038-3989275605-1000\Software\Microsoft\SystemCertificates\Disallowed
Process 1808 (\Device\HarddiskVolume3\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-1594575016-671633038-3989275605-1000\Software\Microsoft\SystemCertificates\My
Process 1808 (\Device\HarddiskVolume3\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-1594575016-671633038-3989275605-1000\Software\Microsoft\SystemCertificates\CA
</Data>
</EventData>
</Event>

как ее победить?

http://abload.de/img/r4u64.jpg

ruslan...
10-02-2016, 00:50
antiOVER,

Никак, только Антивирус удалять. Но это не только у Касперского происходит.
Можно не обращать внимание.

antiOVER
10-02-2016, 01:50
ruslan...,
:sorry: фигня какая-то... выявил, прикол в том, что эта ошибка появляется только после полного выключения компа. при перезагрузках ее нет. ну да ладна... нет, так нет.

antiOVER
11-02-2016, 12:12
спешу отписаться... :) в общем решение для себя нашел следующее:

1. удаляем полностью касперыча с системы стандартным способом через "программы и компоненты"
2. затем удаляем все остатки с помощью kavremover, качать тут: http://media.kaspersky.com/utilities/ConsumerUtilities/kavremvr.exe
3. чистим реестр и папки от остатков программы с помощью jv16 PowerTools
4. чистим реестр и папки от остатков программы с помощью CCleaner
5. дочищаем все остатки kaspersky вручную через regedit
6. ставим заново KIS
7. радуемся...

у меня получилось так:

http://abload.de/img/g1jox.jpg

2ой день - полет нормальный.

irinax
23-02-2016, 10:01
Такая же проблема была

ministr91
08-03-2016, 17:07
Каждый день такая ошибка. Касперский я уже удалял специальной утилитой, потом заново устанавливал.

Имя журнала: Application
Источник: Microsoft-Windows-User Profiles Service
Дата: 08.03.2016 1:54:55
Код события: 1530
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:
Пользователь: система
Компьютер: Иван-ПК
Описание:
Система Windows обнаружила, что файл реестра используется другими приложениями или службами. Файл будет сейчас выгружен. Приложения или службы, которые используют файл реестра, могут впоследствии работать неправильно.

ПОДРОБНО -
11 user registry handles leaked from \Registry\User\S-1-5-21-208439106-2742066226-3157559274-1000:
Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000
Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000
Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000
Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000
Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000\Software\Microsoft\SystemCertificates\Root
Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000\Software\Microsoft\SystemCertificates\Disallowed
Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000\Software\Microsoft\SystemCertificates\trust
Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000\Software\Microsoft\SystemCertificates\SmartCardRoot
Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000\Software\Microsoft\SystemCertificates\TrustedPeople
Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000\Software\Microsoft\SystemCertificates\My
Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000\Software\Microsoft\SystemCertificates\CA

Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-User Profiles Service" Guid="{89B1E9F0-5AFF-44A6-9B44-0A07A7CE5845}" />
<EventID>1530</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2016-03-07T22:54:55.044072400Z" />
<EventRecordID>29345</EventRecordID>
<Correlation />
<Execution ProcessID="1104" ThreadID="8396" />
<Channel>Application</Channel>
<Computer>Иван-ПК</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData Name="EVENT_HIVE_LEAK">
<Data Name="Detail">11 user registry handles leaked from \Registry\User\S-1-5-21-208439106-2742066226-3157559274-1000:
Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000
Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000
Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000
Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000
Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000\Software\Microsoft\SystemCertificates\Root
Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000\Software\Microsoft\SystemCertificates\Disallowed
Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000\Software\Microsoft\SystemCertificates\trust
Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000\Software\Microsoft\SystemCertificates\SmartCardRoot
Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000\Software\Microsoft\SystemCertificates\TrustedPeople
Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000\Software\Microsoft\SystemCertificates\My
Process 1076 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0 (1)\avp.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000\Software\Microsoft\SystemCertificates\CA
</Data>
</EventData>
</Event>

ministr91
08-03-2016, 19:22
Имя журнала: Application
Источник: Microsoft-Windows-User Profiles Service
Дата: 06.03.2016 18:00:54
Код события: 1530
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:
Пользователь: система
Компьютер: Иван-ПК
Описание:
Система Windows обнаружила, что файл реестра используется другими приложениями или службами. Файл будет сейчас выгружен. Приложения или службы, которые используют файл реестра, могут впоследствии работать неправильно.

ПОДРОБНО -
1 user registry handles leaked from \Registry\User\S-1-5-21-208439106-2742066226-3157559274-1000:
Process 1844 (\Device\HarddiskVolume2\Windows\System32\msiexec.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts

Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-User Profiles Service" Guid="{89B1E9F0-5AFF-44A6-9B44-0A07A7CE5845}" />
<EventID>1530</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2016-03-06T15:00:54.529689800Z" />
<EventRecordID>29250</EventRecordID>
<Correlation />
<Execution ProcessID="1092" ThreadID="4108" />
<Channel>Application</Channel>
<Computer>Иван-ПК</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData Name="EVENT_HIVE_LEAK">
<Data Name="Detail">1 user registry handles leaked from \Registry\User\S-1-5-21-208439106-2742066226-3157559274-1000:
Process 1844 (\Device\HarddiskVolume2\Windows\System32\msiexec.exe) has opened key \REGISTRY\USER\S-1-5-21-208439106-2742066226-3157559274-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts
</Data>
</EventData>
</Event>

ministr91
10-03-2016, 23:40
Насчет предыдущего 10 сообщения. Удалил касперского, проблема исчезла. Дело было в нем значит...
Проблема в 11 сообщении не решена...

ministr91
19-03-2016, 16:29
до сих пор жду ответ на 11 сообщение

antiOVER
26-03-2016, 13:46
ministr91,
попробуй удалить как я описал выше и установить заново. возможно что-то где-то недочистил.

Как можно очистить журнал из настраиваемых представлений "события управления", а то уж больно долго грузиться начал ... ? »
ccleaner. настройки следующие:
http://abload.de/img/7r7j2y.jpg

antiOVER
26-03-2016, 14:07
вообще этот ****** касперыч лично меня вымораживает не по детски. сейчас напрягает его жор оперативы. уже подумываю на Avira соскочить.

dimon1947
22-04-2017, 13:22
Думаю, что дело не в "касперыче", хотя утверждать не могу. Возможно у KIS конфликт с дефендером.

Похоже эту идиотскую проблему с желтой ошибкой Microsoft-Windows-User Profiles Service
Event ID 1530 я решил.
Ранее в центре поддержки отключил получение сообщений от "Защитника Windows",
а система перевела службу "Защитника Windows" в режим "Вручную".
Вот тогда вероятно и полезла эта ошибка Event ID 1530 при каждом новом включении.
Решил совсем отключить службу "Защитника Windows" и вот уже второй
день после нескольких включений-отключений ПК не вижу этой ошибки.
На ноуте этой ошибки вовсе нет, поскольку там эта служба мною ранее была отключена.

dimon1947
23-04-2017, 06:14
3 дня, полет нормальный.

dimon1947
29-04-2017, 15:49
3 дня, полет нормальный. »
Полет недолго продолжался. Виновник был другой.

Наконец точно определил виновника ошибки 1530 - это Диспетчер Realtek HD.
Кто бы мог подумать! Постепенно, методом исключения из загрузки, установил,
что при отключении службы Диспетчера Realtek HD ошибка исчезла и 5 дней не наблюдалась.
Стоило установить службу в автоматический запуск тут же получил запись об ошибке.
Сейчас поставил службу "Вручную" - ошибки нет. Понаблюдаю.




© OSzone.net 2001-2012