denfs
07-09-2012, 21:19
Смотрел команды, выполняемые в процессе выхода из системы.
Сам процесс виснет на “Завершение работы”(висит около 1.30мин), а потом ПК выключается.
В автозапуске пробовал убрать все приложения!
Перезагружался режиме: “Диагностический запуск” заданной с помощью утилитой msconfig.
Единственно что я нашел это в “Просмотр событий” -> “Приложения” нашел Предупреждение:
Система Windows обнаружила, что файл реестра используется другими приложениями или службами. Файл
будет сейчас выгружен. Приложения или службы, которые используют файл реестра, могут впоследствии
работать неправильно.
ПОДРОБНО -
5 user registry handles leaked from \Registry\User\S-1-5-21-1690661359-1258710877-1143572245-500:
Process 720 (\Device\HarddiskVolume3\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5
-21-1690661359-1258710877-1143572245-500
Process 720 (\Device\HarddiskVolume3\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5
-21-1690661359-1258710877-1143572245-500
Process 720 (\Device\HarddiskVolume3\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5
-21-1690661359-1258710877-1143572245-500\Software\Microsoft\SystemCertificates\Disallowed
Process 720 (\Device\HarddiskVolume3\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5
-21-1690661359-1258710877-1143572245-500\Software\Microsoft\SystemCertificates\My
Process 720 (\Device\HarddiskVolume3\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5
-21-1690661359-1258710877-1143572245-500\Software\Microsoft\SystemCertificates\CA
Источник: User Profile Service
Код события: 1530
Уровень: Предупреждение
Пользователь: система
Код операции: Сведения
Подробности:
System
- Provider
[ Name] Microsoft-Windows-User Profiles Service
[ Guid] {89B1E9F0-5AFF-44A6-9B44-0A07A7CE5845}
EventID 1530
Version 0
Level 3
Task 0
Opcode 0
Keywords 0x8000000000000000
- TimeCreated
[ SystemTime] 2012-09-01T23:56:54.388476100Z
EventRecordID 17759
Correlation
- Execution
[ ProcessID] 644
[ ThreadID] 2320
Channel Application
Computer denfs
- Security
[ UserID] S-1-5-18
- EventData
Detail 5 user registry handles leaked from \Registry\User\S-1-5-21-1690661359-1258710877-
1143572245-500: Process 720 (\Device\HarddiskVolume3\Windows\System32\lsass.exe) has opened key
\REGISTRY\USER\S-1-5-21-1690661359-1258710877-1143572245-500 Process 720 (\Device
\HarddiskVolume3\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-1690661359-
1258710877-1143572245-500 Process 720 (\Device\HarddiskVolume3\Windows\System32\lsass.exe) has opened
key \REGISTRY\USER\S-1-5-21-1690661359-1258710877-1143572245-500\Software\Microsoft
\SystemCertificates\Disallowed Process 720 (\Device\HarddiskVolume3\Windows\System32\lsass.exe) has
opened key \REGISTRY\USER\S-1-5-21-1690661359-1258710877-1143572245-500\Software\Microsoft
\SystemCertificates\My Process 720 (\Device\HarddiskVolume3\Windows\System32\lsass.exe) has opened
key \REGISTRY\USER\S-1-5-21-1690661359-1258710877-1143572245-500\Software\Microsoft
\SystemCertificates\CA
Система:
OS: Win7 (64bit)
ЦП: Intel Core i7 860 @ 2.80GHz
ОЗУ: 4,00 ГБ
ASUS P7P55D PRO
Видео: NVIDIA GeForce GTX 580
HDD:
186 ГБ SAMSUNG SAMSUNG HD200HJ ATA Device (SATA)
1397 ГБ SAMSUNG SAMSUNG HD155UI ATA Device (SATA)
233 ГБ SAMSUNG SAMSUNG SP2504C ATA Device (SATA)
DVD: ASUS DRW-24B1ST ATA Device
Звук: VIA High Definition Audio
Помогите, пожалуйста!
Сам процесс виснет на “Завершение работы”(висит около 1.30мин), а потом ПК выключается.
В автозапуске пробовал убрать все приложения!
Перезагружался режиме: “Диагностический запуск” заданной с помощью утилитой msconfig.
Единственно что я нашел это в “Просмотр событий” -> “Приложения” нашел Предупреждение:
Система Windows обнаружила, что файл реестра используется другими приложениями или службами. Файл
будет сейчас выгружен. Приложения или службы, которые используют файл реестра, могут впоследствии
работать неправильно.
ПОДРОБНО -
5 user registry handles leaked from \Registry\User\S-1-5-21-1690661359-1258710877-1143572245-500:
Process 720 (\Device\HarddiskVolume3\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5
-21-1690661359-1258710877-1143572245-500
Process 720 (\Device\HarddiskVolume3\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5
-21-1690661359-1258710877-1143572245-500
Process 720 (\Device\HarddiskVolume3\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5
-21-1690661359-1258710877-1143572245-500\Software\Microsoft\SystemCertificates\Disallowed
Process 720 (\Device\HarddiskVolume3\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5
-21-1690661359-1258710877-1143572245-500\Software\Microsoft\SystemCertificates\My
Process 720 (\Device\HarddiskVolume3\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5
-21-1690661359-1258710877-1143572245-500\Software\Microsoft\SystemCertificates\CA
Источник: User Profile Service
Код события: 1530
Уровень: Предупреждение
Пользователь: система
Код операции: Сведения
Подробности:
System
- Provider
[ Name] Microsoft-Windows-User Profiles Service
[ Guid] {89B1E9F0-5AFF-44A6-9B44-0A07A7CE5845}
EventID 1530
Version 0
Level 3
Task 0
Opcode 0
Keywords 0x8000000000000000
- TimeCreated
[ SystemTime] 2012-09-01T23:56:54.388476100Z
EventRecordID 17759
Correlation
- Execution
[ ProcessID] 644
[ ThreadID] 2320
Channel Application
Computer denfs
- Security
[ UserID] S-1-5-18
- EventData
Detail 5 user registry handles leaked from \Registry\User\S-1-5-21-1690661359-1258710877-
1143572245-500: Process 720 (\Device\HarddiskVolume3\Windows\System32\lsass.exe) has opened key
\REGISTRY\USER\S-1-5-21-1690661359-1258710877-1143572245-500 Process 720 (\Device
\HarddiskVolume3\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-1690661359-
1258710877-1143572245-500 Process 720 (\Device\HarddiskVolume3\Windows\System32\lsass.exe) has opened
key \REGISTRY\USER\S-1-5-21-1690661359-1258710877-1143572245-500\Software\Microsoft
\SystemCertificates\Disallowed Process 720 (\Device\HarddiskVolume3\Windows\System32\lsass.exe) has
opened key \REGISTRY\USER\S-1-5-21-1690661359-1258710877-1143572245-500\Software\Microsoft
\SystemCertificates\My Process 720 (\Device\HarddiskVolume3\Windows\System32\lsass.exe) has opened
key \REGISTRY\USER\S-1-5-21-1690661359-1258710877-1143572245-500\Software\Microsoft
\SystemCertificates\CA
Система:
OS: Win7 (64bit)
ЦП: Intel Core i7 860 @ 2.80GHz
ОЗУ: 4,00 ГБ
ASUS P7P55D PRO
Видео: NVIDIA GeForce GTX 580
HDD:
186 ГБ SAMSUNG SAMSUNG HD200HJ ATA Device (SATA)
1397 ГБ SAMSUNG SAMSUNG HD155UI ATA Device (SATA)
233 ГБ SAMSUNG SAMSUNG SP2504C ATA Device (SATA)
DVD: ASUS DRW-24B1ST ATA Device
Звук: VIA High Definition Audio
Помогите, пожалуйста!