Error en el visor de sucesos luego de desinstalar antivirus

18/05/2004 - 21:01 por Nerea | Informe spam
Hola a todos,

me ocurre algo bastante curioso después de haber desinstalado mi
antivirus (DrWeb). A partir de ese momento, el de quitar el antivirus,
cada vez que reinicio el ordenador me aparece el siguiente error en el
visor de sucesos:

Tipo de suceso: Advertencia
Origen del suceso: Userenv
Categoría del suceso: Ninguno
Id. suceso: 1517
Fecha: 18/05/2004
Hora: 20:41:46
Usuario: NT AUTHORITY\SYSTEM
Equipo:
Descripción:
Windows guardó el Registro de usuario MEU\Licenciado mientras una
aplicación o servicio todavía estaba usando el Registro durante el
cierre de sesión. No se ha liberado la memoria usada por el Registro
de usuario. Se descargará el Registro cuando ya no esté en uso.

Esto es debido a menudo por los servicios ejecutándose como cuentas
de usuario. Intente configurar los servicios para ejecutarse en la
cuenta ServicioLocal o ServicioRed.

Para obtener más información, vea el Centro de ayuda y soporte técnico
en http://go.microsoft.com/fwlink/events.asp.

El antivirus fue desinstalado correctamente, con su propio
desinstalador y sin arrojar ningún tipo de problema durante el
proceso. No ha quedado residuo alguno (me refiero a ficheros, no al
registro) del programa en el sistema, pero inevitablemente cada vez
que reinicio me aparece ese error. Traté de ir al registro para borrar
lo que el antivirus hubiera dejado allí, pero me encuentro con que hay
varias claves en Root que no me deja eliminarlas pese a entrar con la
cuenta de Administrador. No sé si eso tendrá algo que ver y pudiendo
eliminar dichas claves se solucionaría el problema, pero os pido ayuda
para saber como puedo hacer que mi XP vuelva a reiniciarse y apagarse
sin este dichoso problema...

Desde ya, muchas gracias y un saludo
 

Leer las respuestas

#1 Nerea
18/05/2004 - 21:31 | Informe spam
Buscando en Microsoft he encontrado un programa llamado UPHClean que
actúa verificando quien es el "culpable" del mal cierre del sistema, y
al volver a iniciar Windows proporciona la información al usuario.
Pues bien; me da la información, pero la verdad es que no sé que hacer
con ella ni qué significa exactamente. La escribo aquí a ver si eso
ayuda:

Tipo de suceso: Información
Origen del suceso: UPHClean
Categoría del suceso: Ninguno
Id. suceso: 1201
Fecha: 18/05/2004
Hora: 21:23:04
Usuario: QUEI\Nerea
Equipo: QUEI
Descripción:
The following handles in user profile hive QUEI\Nerea
(S-1-5-21-1343024091-1275210071-725345543-1003) have been closed
because they were preventing the profile from unloading successfully:

lsass.exe (748)
HKCU (0x3c8)


Para obtener más información, vea el Centro de ayuda y soporte técnico
en http://go.microsoft.com/fwlink/events.asp.

Preguntas similares