df1kf
Lieutenant
- Registriert
- Juli 2004
- Beiträge
- 665
Guten Tag,
auf meinem Rechner mit Windows 7 erhalte ich immer wieder diese Meldung:
Protokollname: Application
Quelle: Microsoft-Windows-User Profiles Service
Datum: 20.09.2016 19:37:54
Ereignis-ID: 1530
Aufgabenkategorie:Keine
Ebene: Warnung
Schlüsselwörter:
Benutzer: SYSTEM
Computer: WSchink
Beschreibung:
Es wurde festgestellt, dass Ihre Registrierungsdatei noch von anderen Anwendungen oder Diensten verwendet wird. Die Datei wird nun entladen. Die Anwendungen oder Dienste, die Ihre Registrierungsdatei anhalten, funktionieren anschließend u. U. nicht mehr ordnungsgemäß.
DETAIL -
1 user registry handles leaked from \Registry\User\S-1-5-21-2988708178-3561686653-2874169998-1001:
Process 620 (\Device\HarddiskVolume2\Windows\System32\winlogon.exe) has opened key \REGISTRY\USER\S-1-5-21-2988708178-3561686653-2874169998-1001
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-User Profiles Service" Guid="{89B1E9F0-5AFF-44A6-9B44-0A07A7CE5845}" />
<EventID>1530</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2016-09-20T17:37:54.707562700Z" />
<EventRecordID>368057</EventRecordID>
<Correlation />
<Execution ProcessID="980" ThreadID="3036" />
<Channel>Application</Channel>
<Computer>WSchink</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData Name="EVENT_HIVE_LEAK">
<Data Name="Detail">1 user registry handles leaked from \Registry\User\S-1-5-21-2988708178-3561686653-2874169998-1001:
Process 620 (\Device\HarddiskVolume2\Windows\System32\winlogon.exe) has opened key \REGISTRY\USER\S-1-5-21-2988708178-3561686653-2874169998-1001
</Data>
</EventData>
</Event>
Wie kann ich die Ursache abstellen ?
Ich bitte um einen Hinweis.
Wolf
auf meinem Rechner mit Windows 7 erhalte ich immer wieder diese Meldung:
Protokollname: Application
Quelle: Microsoft-Windows-User Profiles Service
Datum: 20.09.2016 19:37:54
Ereignis-ID: 1530
Aufgabenkategorie:Keine
Ebene: Warnung
Schlüsselwörter:
Benutzer: SYSTEM
Computer: WSchink
Beschreibung:
Es wurde festgestellt, dass Ihre Registrierungsdatei noch von anderen Anwendungen oder Diensten verwendet wird. Die Datei wird nun entladen. Die Anwendungen oder Dienste, die Ihre Registrierungsdatei anhalten, funktionieren anschließend u. U. nicht mehr ordnungsgemäß.
DETAIL -
1 user registry handles leaked from \Registry\User\S-1-5-21-2988708178-3561686653-2874169998-1001:
Process 620 (\Device\HarddiskVolume2\Windows\System32\winlogon.exe) has opened key \REGISTRY\USER\S-1-5-21-2988708178-3561686653-2874169998-1001
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-User Profiles Service" Guid="{89B1E9F0-5AFF-44A6-9B44-0A07A7CE5845}" />
<EventID>1530</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2016-09-20T17:37:54.707562700Z" />
<EventRecordID>368057</EventRecordID>
<Correlation />
<Execution ProcessID="980" ThreadID="3036" />
<Channel>Application</Channel>
<Computer>WSchink</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData Name="EVENT_HIVE_LEAK">
<Data Name="Detail">1 user registry handles leaked from \Registry\User\S-1-5-21-2988708178-3561686653-2874169998-1001:
Process 620 (\Device\HarddiskVolume2\Windows\System32\winlogon.exe) has opened key \REGISTRY\USER\S-1-5-21-2988708178-3561686653-2874169998-1001
</Data>
</EventData>
</Event>
Wie kann ich die Ursache abstellen ?
Ich bitte um einen Hinweis.
Wolf