Система Windows обнаружила, что файл реестра используется другими приложениями или службами. Файл будет сейчас выгружен. Приложения или службы, которые используют файл реестра, могут впоследствии работать неправильно.
ПОДРОБНО -
15 user registry handles leaked from \Registry\User\S-1-5-21-4116804672-884355731-4253169484-1000:
Process 968 (\Device\HarddiskVolume2\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-4116804672-884355731-4253169484-1000
Process 968 (\Device\HarddiskVolume2\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-4116804672-884355731-4253169484-1000
Process 968 (\Device\HarddiskVolume2\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-4116804672-884355731-4253169484-1000
Process 968 (\Device\HarddiskVolume2\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-4116804672-884355731-4253169484-1000
Process 968 (\Device\HarddiskVolume2\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-4116804672-884355731-4253169484-1000\Software\Microsoft\SystemCertificates\Root
Process 968 (\Device\HarddiskVolume2\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-4116804672-884355731-4253169484-1000\Software\Microsoft\SystemCertificates\SmartCardRoot
Process 968 (\Device\HarddiskVolume2\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-4116804672-884355731-4253169484-1000\Software\Policies\Microsoft\SystemCertificates
Process 968 (\Device\HarddiskVolume2\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-4116804672-884355731-4253169484-1000\Software\Policies\Microsoft\SystemCertificates
Process 968 (\Device\HarddiskVolume2\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-4116804672-884355731-4253169484-1000\Software\Policies\Microsoft\SystemCertificates
Process 968 (\Device\HarddiskVolume2\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-4116804672-884355731-4253169484-1000\Software\Policies\Microsoft\SystemCertificates
Process 968 (\Device\HarddiskVolume2\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-4116804672-884355731-4253169484-1000\Software\Microsoft\SystemCertificates\Disallowed
Process 968 (\Device\HarddiskVolume2\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-4116804672-884355731-4253169484-1000\Software\Microsoft\SystemCertificates\TrustedPeople
Process 968 (\Device\HarddiskVolume2\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-4116804672-884355731-4253169484-1000\Software\Microsoft\SystemCertificates\My
Process 968 (\Device\HarddiskVolume2\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-4116804672-884355731-4253169484-1000\Software\Microsoft\SystemCertificates\CA
Process 968 (\Device\HarddiskVolume2\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-4116804672-884355731-4253169484-1000\Software\Microsoft\SystemCertificates\trust
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-User Profiles Service" Guid="{89B1E9F0-5AFF-44A6-9B44-0A07A7CE5845}" />
<EventID>1530</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2018-05-08T13:56:08.115234300Z" />
<EventRecordID>102784</EventRecordID>
<Correlation ActivityID="{03500900-F800-0000-23F4-897CD3E6D301}" />
<Execution ProcessID="1164" ThreadID="2092" />
<Channel>Application</Channel>
<Computer>Home-PC</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData Name="EVENT_HIVE_LEAK">
<Data Name="Detail">15 user registry handles leaked from \Registry\User\S-1-5-21-4116804672-884355731-4253169484-1000:
Process 968 (\Device\HarddiskVolume2\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-4116804672-884355731-4253169484-1000
Process 968 (\Device\HarddiskVolume2\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-4116804672-884355731-4253169484-1000
Process 968 (\Device\HarddiskVolume2\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-4116804672-884355731-4253169484-1000
Process 968 (\Device\HarddiskVolume2\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-4116804672-884355731-4253169484-1000
Process 968 (\Device\HarddiskVolume2\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-4116804672-884355731-4253169484-1000\Software\Microsoft\SystemCertificates\Root
Process 968 (\Device\HarddiskVolume2\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-4116804672-884355731-4253169484-1000\Software\Microsoft\SystemCertificates\SmartCardRoot
Process 968 (\Device\HarddiskVolume2\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-4116804672-884355731-4253169484-1000\Software\Policies\Microsoft\SystemCertificates
Process 968 (\Device\HarddiskVolume2\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-4116804672-884355731-4253169484-1000\Software\Policies\Microsoft\SystemCertificates
Process 968 (\Device\HarddiskVolume2\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-4116804672-884355731-4253169484-1000\Software\Policies\Microsoft\SystemCertificates
Process 968 (\Device\HarddiskVolume2\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-4116804672-884355731-4253169484-1000\Software\Policies\Microsoft\SystemCertificates
Process 968 (\Device\HarddiskVolume2\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-4116804672-884355731-4253169484-1000\Software\Microsoft\SystemCertificates\Disallowed
Process 968 (\Device\HarddiskVolume2\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-4116804672-884355731-4253169484-1000\Software\Microsoft\SystemCertificates\TrustedPeople
Process 968 (\Device\HarddiskVolume2\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-4116804672-884355731-4253169484-1000\Software\Microsoft\SystemCertificates\My
Process 968 (\Device\HarddiskVolume2\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-4116804672-884355731-4253169484-1000\Software\Microsoft\SystemCertificates\CA
Process 968 (\Device\HarddiskVolume2\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-4116804672-884355731-4253169484-1000\Software\Microsoft\SystemCertificates\trust
</Data>
</EventData>
</Event>
Система
Имя журнала: System
Источник: Microsoft-Windows-DistributedCOM
Дата: 08.05.2018 17:48:08
Код события: 10010
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: Home-PC
Описание:
Регистрация сервера {E10F6C3A-F1AE-4ADC-AA9D-2FE65525666E} DCOM не прошла за отведенное время ожидания.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-DistributedCOM" Guid="{1B562E86-B7AA-4131-BADC-B6F3A001407E}" EventSourceName="DCOM" />
<EventID Qualifiers="49152">10010</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2018-05-08T14:48:08.000000000Z" />
<EventRecordID>596930</EventRecordID>
<Correlation />
<Execution ProcessID="0" ThreadID="0" />
<Channel>System</Channel>
<Computer>Home-PC</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">{E10F6C3A-F1AE-4ADC-AA9D-2FE65525666E}</Data>
</EventData>
</Event>
Имя журнала: System
Источник: EventLog
Дата: 08.05.2018 16:50:32
Код события: 6008
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: Home-PC
Описание:
Предыдущее завершение работы системы в 16:46:48 на ?08.?05.?2018 было неожиданным.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="EventLog" />
<EventID Qualifiers="32768">6008</EventID>
<Level>2</Level>
<Task>0</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2018-05-08T13:50:32.000000000Z" />
<EventRecordID>596380</EventRecordID>
<Channel>System</Channel>
<Computer>Home-PC</Computer>
<Security />
</System>
<EventData>
<Data>16:46:48</Data>
<Data>?08.?05.?2018</Data>
<Data>
</Data>
<Data>
</Data>
<Data>126789</Data>
<Data>
</Data>
<Data>
</Data>
<Binary>E20705000200080010002E003000CB03E2070500020008000D002E003000CB033C0000003C000000000000000000 0000000000000000000001000000C1B30300</Binary>
</EventData>
</Event>
Предупреждения
Имя журнала: System
Источник: Microsoft-Windows-Kernel-Processor-Power
Дата: 08.05.2018 16:40:47
Код события: 37
Категория задачи

7)
Уровень: Предупреждение
Ключевые слова:
Пользователь: система
Компьютер: Home-PC
Описание:
Скорость процессора 1 в группе 0 ограничена системной микропрограммой. Процессор находится в состоянии пониженного быстродействия в течение 10 секунд после последнего отчета.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Kernel-Processor-Power" Guid="{0F67E49F-FE51-4E9F-B490-6F2948CC6027}" />
<EventID>37</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>7</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2018-05-08T13:40:47.814030500Z" />
<EventRecordID>596313</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="88" />
<Channel>System</Channel>
<Computer>Home-PC</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="Group">0</Data>
<Data Name="Number">1</Data>
<Data Name="CapDurationInSeconds">10</Data>
<Data Name="PpcChanges">4</Data>
<Data Name="TpcChanges">0</Data>
<Data Name="PccChanges">0</Data>
</EventData>
</Event>