イベントビューアの警告について

このQ&Aのポイント
  • パソコンを起動しましてイベントビューアを見ますと必ず下記の警告が出ます。回避策はないでしょうか。
  • アンチウイルスソフトはAVGを使用しています。
  • レジストリ ファイルは他のアプリケーションまたはサービスで使用されています。ファイルはすぐにアンロードされます。レジストリ ファイルを保持しているアプリケーションまたはサービスはこれ以降正しく機能しない可能性があります
回答を見る
  • ベストアンサー

イベントビューアの警告について

パソコンを起動しましてイベントビューアを見ますと必ず下記の警告が出ます。回避策はないでしょうか。アンチウイルスソフトはAVGを使用しています。返答のほどよろしくお願いいたします。 ログの名前: Application ソース: Microsoft-Windows-User Profiles Service 日付: 2008/02/03 19:39:19 イベント ID: 1530 タスクのカテゴリ: なし レベル: 警告 キーワード: クラシック ユーザー: SYSTEM コンピュータ: 説明: レジストリ ファイルは他のアプリケーションまたはサービスで使用されています。ファイルはすぐにアンロードされます。レジストリ ファイルを保持しているアプリケーションまたはサービスはこれ以降正しく機能しない可能性があります 詳細 - 1 user registry handles leaked from \Registry\User\S-1-5-21-1100318818-3203411554-1822614425-1000_Classes: Process 1068 (\Device\HarddiskVolume2\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-1100318818-3203411554-1822614425-1000_CLASSES イベント XML: <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event"> <System> <Provider Name="Microsoft-Windows-User Profiles Service" Guid="{89B1E9F0-5AFF-44A6-9B44-0A07A7CE5845}" EventSourceName="profsvc" /> <EventID Qualifiers="32768">1530</EventID> <Version>0</Version> <Level>3</Level> <Task>0</Task> <Opcode>0</Opcode> <Keywords>0x80000000000000</Keywords> <TimeCreated SystemTime="2008-02-03T10:39:19.000Z" /> <EventRecordID>25917</EventRecordID> <Correlation /> <Execution ProcessID="0" ThreadID="0" /> <Channel>Application</Channel> <Computer>    </Computer> <Security UserID="S-1-5-18" /> </System> <EventData Name="EVENT_HIVE_LEAK"> <Data Name="Detail">1 user registry handles leaked from \Registry\User\S-1-5-21-1100318818-3203411554-1822614425-1000_Classes: Process 1068 (\Device\HarddiskVolume2\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-1100318818-3203411554-1822614425-1000_CLASSES </Data> </EventData> </Event>

質問者が選んだベストアンサー

  • ベストアンサー
noname#109697
noname#109697
回答No.1

ご参考になさって下さい。 http://support.microsoft.com/kb/947238/ja

kaoru-355
質問者

お礼

回答ありがとうございます。 Microsoftのサイトですと問題がないようですね。このまま使って様子を見ます。 今後ともご指導のほどよろしくお願い申し上げます。

関連するQ&A

  • イベント ビューアーでのコントローラー エラー

    ログの名前: System ソース: Disk 日付: 2009/12/22 19:36:37 イベント ID: 11 タスクのカテゴリ: なし レベル: エラー キーワード: クラシック ユーザー: N/A コンピューター: nox-PC 説明: ドライバーは \Device\Harddisk6\DR6 でコントローラー エラーを検出しました。 イベント XML: <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event"> <System> <Provider Name="Disk" /> <EventID Qualifiers="49156">11</EventID> <Level>2</Level> <Task>0</Task> <Keywords>0x80000000000000</Keywords> <TimeCreated SystemTime="2009-12-22T11:36:37.872070300Z" /> <EventRecordID>303727</EventRecordID> <Channel>System</Channel> <Computer>nox-PC</Computer> <Security /> </System> <EventData> <Data>\Device\Harddisk6\DR6</Data> <Binary>0E02680001000000000000000B0004C003010000000000000000000000082D000000000000000000F09A090000000000FFFFFFFF0600000040000000000000000000061208000010000000003C0000000000000000A2C5880000000038B33B89000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000</Binary> </EventData> </Event> こんなんのが出てきましたが、問題のデバイスはどれなのかさっぱりわかりません。 問題箇所を特定する方法を教えてください。 宜しくお願いします。

  • Windows7 Schannelのエラー3688

    Windows7(SP1)イベントログにSchannelのエラー ID: 3688が連続的に記録されています。 どのような原因で発生し、何か対応が必要でしょうか。よろしくお願いします。 ログの名前: System ソース: Schannel 日付: 2013/03/30 12:23:30 イベント ID: 36888 タスクのカテゴリ: なし レベル: エラー キーワード: ユーザー: SYSTEM コンピューター: 説明: 次の致命的な警告が生成されました: 10。内部エラーの状態は 10 です。 イベント XML: <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event"> <System> <Provider Name="Schannel" Guid="{1F678132-5938-4686-9FDC-C8FF68F15C85}" /> <EventID>36888</EventID> <Version>0</Version> <Level>2</Level> <Task>0</Task> <Opcode>0</Opcode> <Keywords>0x8000000000000000</Keywords> <TimeCreated SystemTime="2013-03-30T03:23:30.801106200Z" /> <EventRecordID>104102</EventRecordID> <Correlation /> <Execution ProcessID="644" ThreadID="5440" /> <Channel>System</Channel> <Computer>      </Computer> <Security UserID="     " /> </System> <EventData> <Data Name="AlertDesc">10</Data> <Data Name="ErrorState">10</Data> </EventData> </Event>

  • イベントログに怪しいLOGが・・・

    DCP-J982ユーザです。 Windows10をクリーンインストール後にイベントログに怪しいメッセージが出力されるようになりました。 (1) ログの名前: Application ソース: USBAppControl 日付: 2020/04/14 23:15:08 イベント ID: 65535 タスクのカテゴリ: なし レベル: エラー キーワード: クラシック ユーザー: N/A コンピューター: DESKTOP-8OAL2OR 説明: Start Server... イベント XML: <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event"> <System> <Provider Name="USBAppControl" /> <EventID Qualifiers="0">65535</EventID> <Level>2</Level> <Task>0</Task> <Keywords>0x80000000000000</Keywords> <TimeCreated SystemTime="2020-04-14T14:15:08.391203500Z" /> <EventRecordID>3017</EventRecordID> <Channel>Application</Channel> <Computer>DESKTOP-8OAL2OR</Computer> <Security /> </System> <EventData> <Data>Start Server...</Data> </EventData> </Event> (2) ログの名前: Application ソース: USBAppControl 日付: 2020/04/14 23:15:08 イベント ID: 65535 タスクのカテゴリ: なし レベル: エラー キーワード: クラシック ユーザー: N/A コンピューター: DESKTOP-8OAL2OR 説明: Wait Workflow Commands request from device. イベント XML: <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event"> <System> <Provider Name="USBAppControl" /> <EventID Qualifiers="0">65535</EventID> <Level>2</Level> <Task>0</Task> <Keywords>0x80000000000000</Keywords> <TimeCreated SystemTime="2020-04-14T14:15:08.406829900Z" /> <EventRecordID>3018</EventRecordID> <Channel>Application</Channel> <Computer>DESKTOP-8OAL2OR</Computer> <Security /> </System> <EventData> <Data>Wait Workflow Commands request from device.</Data> </EventData> </Event> (3) ログの名前: Application ソース: WorkflowAppControl 日付: 2020/04/14 23:15:08 イベント ID: 65535 タスクのカテゴリ: なし レベル: エラー キーワード: クラシック ユーザー: N/A コンピューター: DESKTOP-8OAL2OR 説明: 値を Null にすることはできません。 パラメーター名:ipString イベント XML: <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event"> <System> <Provider Name="WorkflowAppControl" /> <EventID Qualifiers="0">65535</EventID> <Level>2</Level> <Task>0</Task> <Keywords>0x80000000000000</Keywords> <TimeCreated SystemTime="2020-04-14T14:15:08.422453500Z" /> <EventRecordID>3020</EventRecordID> <Channel>Application</Channel> <Computer>DESKTOP-8OAL2OR</Computer> <Security /> </System> <EventData> <Data>値を Null にすることはできません。 パラメーター名:ipString</Data> </EventData> </Event> いくつかネットで検索したところ、Brotherのdriverが悪さをしているようです。 C:\Program Files (x86)\Brother\iPrint&Scan\USBAppControl.exe C:\Program Files (x86)\Brother\iPrint&Scan\WorkflowAppControl.exe どなたか解決法をご存じありませんか? windows10は、Ver1909 Build 18363.720 です。 ※OKWAVEより補足:「ブラザー製品」についての質問です。

  • パソコンのエラー表示

    エラー表記の説明をどなたかお願いします。 以前、パソコンを立ち上げようとした所。不良を起こして立ち上がらず。 セーフモードにて異常を調べましたが、私では解読できません。 その記述について解説願いたく。全てではありませんが代表的なものを下に記しております。 また、現在は異常なく動いております。 パソコンの機種:Dell Inspiron1526 OS:vista ログの名前: Broadcom Wireless LAN ソース: WLAN-Tray 日付: 2009/04/15 8:35:07 イベント ID: 0 タスクのカテゴリ: なし レベル: エラー キーワード: クラシック ユーザー: N/A コンピュータ: subtle-PC 説明: 08:35:07, Wed, Apr 15, 09 Error - User "" does not have administrative privileges on this system イベント XML: <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event"> <System> <Provider Name="WLAN-Tray" /> <EventID Qualifiers="0">0</EventID> <Level>2</Level> <Task>0</Task> <Keywords>0x80000000000000</Keywords> <TimeCreated SystemTime="2009-04-14T23:35:07.000Z" /> <EventRecordID>1691</EventRecordID> <Channel>Broadcom Wireless LAN</Channel> <Computer>subtle-PC</Computer> <Security /> </System> <EventData> <Data>08:35:07, Wed, Apr 15, 09 Error - User "" does not have administrative privileges on this system </Data> </EventData> </Event> ログの名前: Broadcom Wireless LAN ソース: WLAN-Tray 日付: 2009/04/15 8:35:07 イベント ID: 0 タスクのカテゴリ: なし レベル: エラー キーワード: クラシック ユーザー: N/A コンピュータ: subtle-PC 説明: 08:35:07, Wed, Apr 15, 09 Error - User "" does not have administrative privileges on this system イベント XML: <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event"> <System> <Provider Name="WLAN-Tray" /> <EventID Qualifiers="0">0</EventID> <Level>2</Level> <Task>0</Task> <Keywords>0x80000000000000</Keywords> <TimeCreated SystemTime="2009-04-14T23:35:07.000Z" /> <EventRecordID>1689</EventRecordID> <Channel>Broadcom Wireless LAN</Channel> <Computer>subtle-PC</Computer> <Security /> </System> <EventData> <Data>08:35:07, Wed, Apr 15, 09 Error - User "" does not have administrative privileges on this system </Data> </EventData> </Event> ログの名前: Application ソース: Microsoft-Windows-WMI 日付: 2009/04/15 18:39:43 イベント ID: 10 タスクのカテゴリ: なし レベル: エラー キーワード: クラシック ユーザー: N/A コンピュータ: subtle-PC 説明: クエリ "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" のイベント フィルタを名前空間 "//./root/CIMV2" 内で再度使用できませんでした。原因はエラー 0x80041003 です。問題が解決されなければ、このフィルタではイベント表示できません。 イベント XML: <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event"> <System> <Provider Name="Microsoft-Windows-WMI" Guid="{1edeee53-0afe-4609-b846-d8c0b2075b1f}" EventSourceName="WinMgmt" /> <EventID Qualifiers="49152">10</EventID> <Version>0</Version> <Level>2</Level> <Task>0</Task> <Opcode>0</Opcode> <Keywords>0x80000000000000</Keywords> <TimeCreated SystemTime="2009-04-15T09:39:43.000Z" /> <EventRecordID>3751</EventRecordID> <Correlation /> <Execution ProcessID="0" ThreadID="0" /> <Channel>Application</Channel> <Computer>subtle-PC</Computer> <Security /> </System> <EventData> <Data>//./root/CIMV2</Data> <Data>SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage &gt; 99</Data> <Data>0x80041003</Data> </EventData> </Event>

  • Windows8.1 システムイベント 警告ログ

    OS起動時に、Windowsイベントビューアーのシステムイベントログに以下の警告が表示されます。 Warning 5/15/2014 0:0:0 PM GroupPolicy (Microsoft-Windows-GroupPolicy) 1090 None Log Name: System Source: Microsoft-Windows-GroupPolicy Date: 5/15/2014 0:0:0 PM Event ID: 1090 Task Category: None Level: Warning Keywords: User: Computer: Description: Windows failed to record Resultant Set of Policy (RSoP) information, which describes the scope of Group Policy objects applied to the computer or user. This could be caused by Windows Management Instrumentation (WMI) service being disabled, stopped, or other WMI errors. Group Policy settings successfully applied to the computer or user; however, management tools may not report accurately. (Windowsは、コンピュータまたはユーザーに適用されるグループポリシーオブジェクトのスコープを記述するポリシーの結果セット(RSoP)情報を記録することができなかった。これはWindows Management Instrumentation(WMI)サービスが無効にされて、停止した、または他のWMIのエラーが原因で発生する可能性があります。グループポリシーの設定は正常にコンピュータまたはユーザーに適用される。しかし、管理ツールが正確に報告しないことがあります。※Google翻訳) Event Xml: <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event"> <System> <Provider Name="Microsoft-Windows-GroupPolicy" Guid="{AEA1B4FA-97D1-45F2-A64C-4D69FFFD92C9}" /> <EventID>1090</EventID> <Version>0</Version> <Level>3</Level> <Task>0</Task> <Opcode>1</Opcode> <Keywords>0x8000000000000000</Keywords> <TimeCreated SystemTime="2014-05-15T13:19:46.027590800Z" /> <EventRecordID>8770</EventRecordID> <Correlation ActivityID="{3F5546C2-B145-4EF1-9975-F7E8252E8BAA}" /> <Execution ProcessID="792" ThreadID="1336" /> <Channel>System</Channel> <Computer>A</Computer> <Security UserID="XXXXX" /> </System> <EventData> <Data Name="SupportInfo1">1</Data> <Data Name="SupportInfo2">2856</Data> <Data Name="ProcessingMode">2</Data> <Data Name="ProcessingTimeInMilliseconds">16</Data> <Data Name="DCName"> </Data> </EventData> </Event> Windows Management Instrumentation(WMI)サービスは、"自動"で開始状態でした。 以下の方法、[WMI リポジトリを再構築]は試行しましたが、依然改善しません。 http://ham-ns.blogspot.jp/2013/11/winxp-wmi.html 復元ポイントに復元するは不可として、解決方法を教えてください。

  • チェックディスクでエラーとなったのですがどうすれば

    WINdos7 でチェックディスクで下記エラーとなってしまったのですが どう対応すればいいか教えていやだけませんか? ログの名前: Application ソース: Microsoft-Windows-WMI 日付: 2014/08/25 7:15:30 イベント ID: 10 タスクのカテゴリ: なし レベル: エラー キーワード: クラシック ユーザー: N/A コンピューター: ********-PC 説明: クエリ "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" のイベント フィルターを名前空間 "//./root/CIMV2" 内で再度使用できませんでした。原因はエラー 0x80041003 です。問題が解決されなければ、このフィルターではイベント表示できません。 イベント XML: <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event"> <System> <Provider Name="Microsoft-Windows-WMI" Guid="{1edeee53-0afe-4609-b846-d8c0b2075b1f}" EventSourceName="WinMgmt" /> <EventID Qualifiers="49152">10</EventID> <Version>0</Version> <Level>2</Level> <Task>0</Task> <Opcode>0</Opcode> <Keywords>0x80000000000000</Keywords> <TimeCreated SystemTime="2014-08-24T22:15:30.000000000Z" /> <EventRecordID>12449</EventRecordID> <Correlation /> <Execution ProcessID="0" ThreadID="0" /> <Channel>Application</Channel> <Computer>yakkun_a-PC</Computer> <Security /> </System> <EventData> <Data>//./root/CIMV2</Data> <Data>SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage &gt; 99</Data> <Data>0x80041003</Data> </EventData> </Event> 以上です。 お手数をかける問題と思いますが助けていただけませんか? よろしくお願いします。

  • DCP-J582N BrLogエラー

    DCP-J582Nを無線で利用しています。 イベントログに1分間に2~3回下記のエラーが出ます。 解決方法はありますでしょうか。 (類似の質問があったら申し訳ございません。) Windows 10 proです。 ログの名前: Application ソース: Brother BrLog 日付: 2020/10/08 11:20:13 イベント ID: 1001 タスクのカテゴリ: なし レベル: エラー キーワード: クラシック ユーザー: N/A 説明: MTDLL BrtMTDLL: [2020/10/08 11:20:13.582]: [00011768]: Error GetInkSupplyType Send ( ErrCode == 5 ) イベント XML: <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event"> <System> <Provider Name="Brother BrLog" /> <EventID Qualifiers="49152">1001</EventID> <Level>2</Level> <Task>0</Task> <Keywords>0x80000000000000</Keywords> <TimeCreated SystemTime="2020-10-08T02:20:13.582380500Z" /> <EventRecordID>56376</EventRecordID> <Channel>Application</Channel> <Security /> </System> <EventData> <Data>MTDLL</Data> <Data>BrtMTDLL: [2020/10/08 11:20:13.582]: [00011768]: Error GetInkSupplyType Send ( ErrCode == 5 ) </Data> </EventData> </Event> ※OKWAVEより補足:「ブラザー製品」についての質問です。

  • コンポーネントサービスの警告について

    Win10_1909がサポート終了を受け、20H2に更新しました。 エクスプローラーが頻繁にフリーズ(応答なし)やデスクトップで右クリックした直後にフリーズします。時間が経過すると復帰はしますが、PCを使用中に起こるととても不便です。 ネットでいろいろ調べて(無知ながら・・・)コンポーネントサービスの警告にたどり着きました。 その警告が原因で上の現象が起きているかどうかも分かりませんが、以下の警告が頻繁です。 改善方法などお分かりの方がおりましたら、よろしくお願いします。 ログの名前: System ソース: Microsoft-Windows-DistributedCOM 日付: 2021/05/23 19:20:26 イベント ID: 10016 タスクのカテゴリ: なし レベル: 警告 キーワード: クラシック ユーザー: SG-LENOVO108\SG_LENOVO108 コンピューター: SG-LENOVO108 説明: アプリケーション固有 のアクセス許可の設定では、CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} および APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} の COM サーバー アプリケーションに対するローカルアクティブ化のアクセス許可を、アプリケーション コンテナー 利用不可 SID (利用不可) で実行中のアドレス LocalHost (LRPC 使用) のユーザー SG-LENOVO108\SG_LENOVO108 SID (S-1-5-21-2952850923-918591267-91422392-1000) に与えることはできません。このセキュリティ アクセス許可は、コンポーネント サービス管理ツールを使って変更できます。 イベント XML: <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event"> <System> <Provider Name="Microsoft-Windows-DistributedCOM" Guid="{1B562E86-B7AA-4131-BADC-B6F3A001407E}" EventSourceName="DCOM" /> <EventID Qualifiers="0">10016</EventID> <Version>0</Version> <Level>3</Level> <Task>0</Task> <Opcode>0</Opcode> <Keywords>0x8080000000000000</Keywords> <TimeCreated SystemTime="2021-05-23T10:20:26.3834642Z" /> <EventRecordID>3516</EventRecordID> <Correlation ActivityID="{dcf7312c-f27e-4df2-b801-e479df9e0986}" /> <Execution ProcessID="788" ThreadID="1044" /> <Channel>System</Channel> <Computer>SG-LENOVO108</Computer> <Security UserID="S-1-5-21-2952850923-918591267-91422392-1000" /> </System> <EventData> <Data Name="param1">アプリケーション固有</Data> <Data Name="param2">ローカル</Data> <Data Name="param3">アクティブ化</Data> <Data Name="param4">{2593F8B9-4EAF-457C-B68A-50F6B8EA6B54}</Data> <Data Name="param5">{15C20B67-12E7-4BB6-92BB-7AFF07997402}</Data> <Data Name="param6">SG-LENOVO108</Data> <Data Name="param7">SG_LENOVO108</Data> <Data Name="param8">S-1-5-21-2952850923-918591267-91422392-1000</Data> <Data Name="param9">LocalHost (LRPC 使用)</Data> <Data Name="param10">利用不可</Data> <Data Name="param11">利用不可</Data> </EventData> </Event>

  • イベントビューアに警告が記述されています

    イベントの種類: 警告 イベント ソース: Userenv イベント カテゴリ: なし イベント ID: 1517 日付: 2006/07/04 時刻: 7:32:32 ユーザー: NT AUTHORITY\SYSTEM コンピュータ: [フルコンピュータ名] 説明: ログオフ時にアプリケーションまたはサービスがレジストリをまだ使用している間に、Windows は[ユーザー フルコンピュータ名]\[ユーザ名] のレジストリを保存しました。ユーザーのレジストリによって使用されたメモリは解放されていません。レジストリは使用されなくなったときにアンロードされます。 ユーザー アカウントとしてサービスを実行していることが原因と考えられます。 LocalService または NetworkService アカウントでサービスを構成してみてください。 詳細な情報は、http://go.microsoft.com/fwlink/events.asp の [ヘルプとサポート センター] を参照してください。

  • イベントビューアのエラーについて

    イベントビューアの管理イベントで以下のエラーが繰り返し連続で発生しています。原因がご存じの方はいませんでしょうか? ※コンピュータ名はあえて空白にしています。 ----------------------------- ログの名前: Microsoft-Windows-AppModel-Runtime/Admin ソース: Microsoft-Windows-AppModel-Runtime 日付: 2020/12/01 0:08:09 イベント ID: 203 タスクのカテゴリ: なし レベル: エラー キーワード: DesktopAppXProcess ユーザー: SYSTEM コンピューター: 説明: 0x80070003: アクティブ化の準備中にエラーが発生したため、パッケージ Microsoft.Office.Desktop_16051.13328.20356.0_x86__8wekyb3d8bbwe のプロセスを作成できません。[LaunchProcess] ※OKWAVEより補足:「富士通FMV」についての質問です。