Показать сообщение отдельно
Старый 05.09.2018, 22:53   #6 (permalink)
Foma
Member
 
Регистрация: 04.09.2018
Сообщений: 53
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Цитата:
Сообщение от highman3 Посмотреть сообщение
Вспоминай, что делал - ставил/удалял программу, пользовался улучшалками системы, лазил по неизвестным сайтам?

Есть один момент... из-за которого возможно что-то пошло не так...


Решил я погуглить ошибки/предупреждения, которые были у меня в "Событиях Windows". Наткнулся в общем на такое предупреждение:
Имя журнала: Application
Источник: Microsoft-Windows-User Profiles Service
Дата: 05.09.2018 20:00:20
Код события: 1530
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:
Пользователь: система
Компьютер: tfhfh-PC
Описание:
Система Windows обнаружила, что файл реестра используется другими приложениями или службами. Файл будет сейчас выгружен. Приложения или службы, которые используют файл реестра, могут впоследствии работать неправильно.

ПОДРОБНО -
2 user registry handles leaked from \Registry\User\S-1-5-21-2751068646-1959373384-1878528673-1000_Classes:
Process 2068 (\Device\HarddiskVolume2\Program Files\Cezurity\Antivirus\Cube.exe) has opened key \REGISTRY\USER\S-1-5-21-2751068646-1959373384-1878528673-1000_CLASSES
Process 2068 (\Device\HarddiskVolume2\Program Files\Cezurity\Antivirus\Cube.exe) has opened key \REGISTRY\USER\S-1-5-21-2751068646-1959373384-1878528673-1000_CLASSES

Xml события:
<Event xmlns="win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-User Profiles Service" Guid="{89B1E9F0-5AFF-44A6-9B44-0A07A7CE5845}" />
<EventID>1530</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2018-09-05T17:00:20.769000500Z" />
<EventRecordID>48465</EventRecordID>
<Correlation />
<Execution ProcessID="1360" ThreadID="2132" />
<Channel>Application</Channel>
<Computer>tfhfh-PC</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData Name="EVENT_HIVE_LEAK">
<Data Name="Detail">2 user registry handles leaked from \Registry\User\S-1-5-21-2751068646-1959373384-1878528673-1000_Classes:
Process 2068 (\Device\HarddiskVolume2\Program Files\Cezurity\Antivirus\Cube.exe) has opened key \REGISTRY\USER\S-1-5-21-2751068646-1959373384-1878528673-1000_CLASSES
Process 2068 (\Device\HarddiskVolume2\Program Files\Cezurity\Antivirus\Cube.exe) has opened key \REGISTRY\USER\S-1-5-21-2751068646-1959373384-1878528673-1000_CLASSES
</Data>
</EventData>
</Event>


После чего начал гуглить код событий 1530 и информацию в инете. Наткнулся на сайт/форум, где человек также столкнулся с аналогичной проблемой как и у меня, и он расписал, как её убрать.
В общем, как он там написал, нужно было зайти в regedit по адресу
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList
И там удалить какую-то ветку.


После перезагрузки, всё изменилось, каким-то образом загрузилось обновление на браузер, хотя у меня всё на ручом стояло. Грубо говоря, был шкаф - в нём было всё впорядке и по полочкам, после этой манипуляции, открываю шкаф - а там всё не на своих местах и т.д.

И кстати, перед тем, как удалить ветку с реестра я все сохранил, чтобы если вдруг что, то восстановиться. После перезагрузке данного reg файла длявосстановления также не оказалось(

Последний раз редактировалось KUS; 06.09.2018 в 09:49 Причина: объединение
Foma вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070