Кто отожрал реестр?

Тема в разделе "WASM.WIN32", создана пользователем NullSessi0n, 27 мар 2006.

  1. NullSessi0n

    NullSessi0n New Member

    Публикаций:
    0
    Регистрация:
    20 янв 2006
    Сообщения:
    322
    На компе стоял Windows. И назывался он XP Professional SP2. И админил его NullSessi0n. Админил, админил, но только хуже спать стал. Каждый день он заглядывал в журнал приложений и видел сообщения от Userenv. И даже в снах ему снятся голые стены, на которых кто-то краской издевательски вывел:



    Тип события: Предупреждение

    Источник события: Userenv

    Категория события: Отсутствует

    Код события: 1517

    Дата: 26.03.2006

    Время: 21:13:55

    Пользователь: NT AUTHORITY\SYSTEM

    Компьютер: <вырезано цензурой>

    Описание:

    Реестр пользователя <вырезано цензурой>\<обрезано цензурой> был сохранен в то время, как приложение или служба продолжали использовать его во время выхода из системы. Используемая реестром пользователя память не была освобождена. Реестр будет выгружен, когда он не будет использоваться.



    Возможная причина - службы, выполняемые от имени пользователя. Попробуйте изменить настройку служб и задать их выполнение с учетными записями LocalService или NetworkService.

    И что с этой хренью делать? Помогите несчастному админу, пока у него ещё все дома.
     
  2. alpet

    alpet Александр

    Публикаций:
    0
    Регистрация:
    21 сен 2004
    Сообщения:
    1.221
    Адрес:
    Russia
    NullSessi0n

    У меня тоже самое происходит регулярно. Пока сбоев не видно. Может попробывать перехватывать доступ к реестру, тогда выясниться кто его насилует в неурочное время?
     
  3. NullSessi0n

    NullSessi0n New Member

    Публикаций:
    0
    Регистрация:
    20 янв 2006
    Сообщения:
    322
    Поиск ещё раз сделал, всё-таки закачал UPHClean. Он, оказывается, избавляет от этой проблемы, я-то не понял сразу. Замуд с svchost'ом, говорят люди. Да по фиг. Всё-таки хотелось бы узнать истинного виновника, решение я уже нашёл.