kaspersky klbackup.exe

BlackJack

Участник
Привет всем, подскажите кто пользуется сервером администрирования касперского - периодически в логах проходит событие с event code 1530, источник UserProfileService, код ошибки ниже
Код:
Имя журнала:   Application
Источник:      Microsoft-Windows-User Profiles Service
Дата:          18.07.2016 1:00:05
Код события:   1530
Категория задачи:Отсутствует
Уровень:       Предупреждение
Ключевые слова:
Пользователь:  система
Компьютер:     AVP.domain.Local
Описание:
Система Windows обнаружила, что файл реестра используется другими приложениями или службами. Файл будет сейчас выгружен. Приложения или службы, которые используют файл реестра, могут впоследствии работать неправильно.  

 ПОДРОБНО -
 1 user registry handles leaked from \Registry\User\S-1-5-21-3372587625-3632667483-4208966143-1005:
Process 2316 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Security Center\klbackup.exe) has opened key \REGISTRY\USER\S-1-5-21-3372587625-3632667483-4208966143-1005\Control Panel\International

Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-User Profiles Service" Guid="{89B1E9F0-5AFF-44A6-9B44-0A07A7CE5845}" />
    <EventID>1530</EventID>
    <Version>0</Version>
    <Level>3</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8000000000000000</Keywords>
    <TimeCreated SystemTime="2016-07-17T22:00:05.419057700Z" />
    <EventRecordID>11546</EventRecordID>
    <Correlation />
    <Execution ProcessID="832" ThreadID="3108" />
    <Channel>Application</Channel>
    <Computer>AVP.domain.Local</Computer>
    <Security UserID="S-1-5-18" />
  </System>
  <EventData Name="EVENT_HIVE_LEAK">
    <Data Name="Detail">1 user registry handles leaked from \Registry\User\S-1-5-21-3372587625-3632667483-4208966143-1005:
Process 2316 (\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Security Center\klbackup.exe) has opened key \REGISTRY\USER\S-1-5-21-3372587625-3632667483-4208966143-1005\Control Panel\International
</Data>
  </EventData>
</Event>
Подскажите как вылечить ? Что такое процесс klbackup.exe?
 
Сервер администрирования бэкапит настройки? Здесь прочтите.
http://support.kaspersky.ru/2792

Скорее всего настроен периодический бэкап базы данных, это настройка "изкоробки"
 
Хм. Тогда непонятно причем тут ключи реестра? Как я понял из лога он ключ реестра выгружает...
 
Назад
Верх