Цитата:
Сообщение от highman3
Вспоминай, что делал - ставил/удалял программу, пользовался улучшалками системы, лазил по неизвестным сайтам?
|
Есть один момент... из-за которого возможно что-то пошло не так...
Решил я погуглить ошибки/предупреждения, которые были у меня в "Событиях Windows". Наткнулся в общем на такое предупреждение:
Имя журнала: Application
Источник: Microsoft-Windows-User Profiles Service
Дата: 05.09.2018 20:00:20
Код события: 1530
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:
Пользователь: система
Компьютер: tfhfh-PC
Описание:
Система Windows обнаружила, что файл реестра используется другими приложениями или службами. Файл будет сейчас выгружен. Приложения или службы, которые используют файл реестра, могут впоследствии работать неправильно.
ПОДРОБНО -
2 user registry handles leaked from \Registry\User\S-1-5-21-2751068646-1959373384-1878528673-1000_Classes:
Process 2068 (\Device\HarddiskVolume2\Program Files\Cezurity\Antivirus\Cube.exe) has opened key \REGISTRY\USER\S-1-5-21-2751068646-1959373384-1878528673-1000_CLASSES
Process 2068 (\Device\HarddiskVolume2\Program Files\Cezurity\Antivirus\Cube.exe) has opened key \REGISTRY\USER\S-1-5-21-2751068646-1959373384-1878528673-1000_CLASSES
Xml события:
<Event xmlns="win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-User Profiles Service" Guid="{89B1E9F0-5AFF-44A6-9B44-0A07A7CE5845}" />
<EventID>1530</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2018-09-05T17:00:20.769000500Z" />
<EventRecordID>48465</EventRecordID>
<Correlation />
<Execution ProcessID="1360" ThreadID="2132" />
<Channel>Application</Channel>
<Computer>tfhfh-PC</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData Name="EVENT_HIVE_LEAK">
<Data Name="Detail">2 user registry handles leaked from \Registry\User\S-1-5-21-2751068646-1959373384-1878528673-1000_Classes:
Process 2068 (\Device\HarddiskVolume2\Program Files\Cezurity\Antivirus\Cube.exe) has opened key \REGISTRY\USER\S-1-5-21-2751068646-1959373384-1878528673-1000_CLASSES
Process 2068 (\Device\HarddiskVolume2\Program Files\Cezurity\Antivirus\Cube.exe) has opened key \REGISTRY\USER\S-1-5-21-2751068646-1959373384-1878528673-1000_CLASSES
</Data>
</EventData>
</Event>
После чего начал гуглить код событий 1530 и информацию в инете. Наткнулся на сайт/форум, где человек также столкнулся с аналогичной проблемой как и у меня, и он расписал, как её убрать.
В общем, как он там написал, нужно было зайти в regedit по адресу
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList
И там удалить какую-то ветку.
После перезагрузки, всё изменилось, каким-то образом загрузилось обновление на браузер, хотя у меня всё на ручом стояло. Грубо говоря, был шкаф - в нём было всё впорядке и по полочкам, после этой манипуляции, открываю шкаф - а там всё не на своих местах и т.д.
И кстати, перед тем, как удалить ветку с реестра я все сохранил, чтобы если вдруг что, то восстановиться. После перезагрузке данного reg файла длявосстановления также не оказалось(