Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Fermeture XP

21 réponses
Avatar
Jean_No
Bonjour,
Depuis quelques jours, je constate qu'a la fermeture de windows XP SP2
(Toutes mises à jour de sécurité effectuées), l'observateur événements me
donne les infos suivantes:

Type de l'événement : Informations
Source de l'événement : UPHClean
Catégorie de l'événement : Aucun
ID de l'événement : 1501
Date : 17/07/2007
Heure : 22:19:30
Utilisateur : CERISE\Jean Noël
Ordinateur : CERISE
Description :
The following handles opened in user profile hive CERISE\Jean Noël
(S-1-5-21-606747145-1935655697-725345543-1004) are preventing the profile
from unloading:

svchost.exe (1132)
HKCU (0x358)

Type de l'événement : Avertissement
Source de l'événement : Userenv
Catégorie de l'événement : Aucun
ID de l'événement : 1517
Date : 17/07/2007
Heure : 22:19:43
Utilisateur : AUTORITE NT\SYSTEM
Ordinateur : CERISE
Description :
Windows a sauvegardé le Registre utilisateur CERISE\Jean Noël alors qu'une
application ou un service utilisait toujours le Registre pendant la
fermeture de la session. La mémoire utilisée par le Registre de
l'utilisateur n'a pas été libérée. le Registre sera déchargé lorsqu'il ne
sera plus utilisé.

Cela est souvent causé par des services s'exécutant en tant que compte
d'utilisateur, essayez de configurer les services pour s'exécuter dans le
compte service réseau ou service local.

Pour plus d'informations, consultez le centre Aide et support à l'adresse
http://go.microsoft.com/fwlink/events.asp.

Cela empêche pas la fermeture (Ralentissement peut être?) mais si quelqu'un
pouvait m'expliquer et surtout m'aider à résoudre ce problème, j'en serais
très content.
Par avance merci
Jean_No

10 réponses

1 2 3
Avatar
Fred
Dans : news:,
Sabrem JORAM disait :

... et en fait, ce qu'il faut comprendre (si j'ai bien compris), c'est
que ce "bogue" est reconnu par Microsoft puisqu'il en a décidé de
mettre la parade en téléchargement soit UHPHCLEAN...


Je ne pense pas. Ce UPHClean m'a été d'un grand secours pour détecter un
mauvais pilote d'impression (non MS).
Grâce à lui, j'ai immédiatement détecté la source du problème et je l'ai
résolu simplement en effectuant une mise à jour !

--
Fred
http://www.cerber mail.com/?3kA6ftaCvT (enlever l'espace)

Avatar
Sabrem JORAM
Dans : news:,
Sabrem JORAM disait :

... et en fait, ce qu'il faut comprendre (si j'ai bien compris),
c'est
que ce "bogue" est reconnu par Microsoft puisqu'il en a décidé de
mettre la parade en téléchargement soit UHPHCLEAN...


Je ne pense pas. Ce UPHClean m'a été d'un grand secours pour
détecter un mauvais pilote d'impression (non MS).
Grâce à lui, j'ai immédiatement détecté la source du problème et je
l'ai résolu simplement en effectuant une mise à jour !


OK.

Je ne le sais pas car je n'ai jamais eu d'erreur en ce sens.

Mais ici

http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID286e6d-8912-4e18-b570-42470e2f3582

il est bien écrit

"The User Profile Hive Cleanup service helps to ensure user sessions
are completely terminated when a user logs off. System processes and
applications occasionally maintain connections to registry keys in the
user profile after a user logs off. In those cases the user session is
prevented from completely ending. This can result in problems when
using Roaming User Profiles in a server environment or when using
locked profiles as implemented through the Shared Computer Toolkit for
Windows XP.

On Windows 2000 you can benefit from this service if the application
event log shows event id 1000 where the message text indicates that the
profile is not unloading and that the error is "Access is denied". On
Windows XP and Windows Server 2003 either event ids 1517 and 1524
indicate the same profile unload problem.

To accomplish this the service monitors for logged off users that still
have registry hives loaded. When that happens the service determines
which application have handles opened to the hives and releases them.
It logs the application name and what registry keys were left open.
After this the system finishes unloading the profile.

dont la mauvaise version française donne ceci (dixit Microsoft)

"Le service de nettoyage de ruch de profil d'utilisateur (User Profile
Hive Cleanup) aide à assurer que les session d'utilisateur sont
completement fermer quand un utilisateur ferme sa session. Les
processus et applications de système maintiennent de temps en temps des
raccordements aux clés de registre dans le profil d'utilisateur après
qu'un utilisateur ferme sa session. Dans ces cas la session
d'utilisateur est empêchée de finir complètement. Ceci peut avoir des
conséquence de problèmes quand vous utilisez des profils itinérants
dans un environnement de serveur ou en utilisant des profils
verrouillés comme mis en application par le "Shared Computer Toolkit"
pour Windows XP.

Sur Windows 2000 vous pouvez bénéficier de ce service si la notation
d'événement d'application montre l'identification 1000 d'événement où
le texte de message indique que le profil ne décharge pas et que
l'erreur est "accès refusé". Sur Windows XP et Windows Server 2003
l'une ou l'autre identifications d'événement 1517 et 1524 indiquent le
même problème de déchargement de profil.

Pour accomplir ceci le service surveille la fermeture des sessions qui
ont leur ruches qui sont chargées. Quand cela se produit le service
détermine quelles applications ont des poignées ouvertes aux ruches et
les libère. Il note le nom d'application et quelles clés registre etait
ouvertes. Après ceci le système finit de décharger le profil.


Je ne cherche pas à avoir raison... je raisonne. Donc, UPHCLEAN est un
mouchard qui donne le nom de l'application qui posséde encore des
handles ouverts lorsque XP tente de fermer la session. Il force la
fermeture (déchargement) des clefs récalcitrantes du profil
utilisateur.

Donc, effectivement dans le cas de SVCHOST, il s'agit d'un service
encore en prise, qui refuse de se terminer normalement. Il est ici
préconisé de "essayez de configurer les services pour s'exécuter dans
le compte service réseau ou service local" : ben... sous réserve de
déterminer quel est le service en question... je n'ai pas testé et je
ne conseillerai pas cette manipulation sauf à maîtriser ERUNT... Une
meilleure idée ?

Autre solution à tester, déménager dans un autre compte :

http://support.microsoft.com/default.aspx/kb/811151/fr

Amicalement,

--

Pascal, F-20214

http://www.worldcommunitygrid.org/
http://www.clubic.com/forum/--t318291.html


Avatar
Charlesston
Rebonsoir,
Je viens de recopierle message avec plus de clarté.
L'observateur d'événement "Application" donne:
Type: Avertissement
Utilisateur: AUTORITE NTSYSTEM
Ordinateur: (Nom correct)
Source: Userenv
Catégorie: Aucun
ID even: 1517

Windows a sauvegardé le Registre utilisateur GUYTRUCHOTguy alors qu'une
application ou un service utilisait toujours le Registre pendant la fermeture
de la session. La mémoire utilisée par le Registre de l'utilisateur n'a pas
été libérée. le Registre sera déchargé lorsqu'il ne sera plus utilisé.

Cela est souvent causé par des services s'exécutant en tant que compte
d'utilisateur, essayez de configurer les services pour s'exécuter dans le
compte service réseau ou service local.

Pour plus d'informations, consultez le centre Aide et support à l'adresse
http://go.microsoft.com/fwlink/events.asp.

Le message exact avant fermeture de Windows est:
"L'instruction 0x0(variable, dans le style 0x00538d40) emploie l'adresse
mémoire 0x0(variable, dans le style 0x00000000). La mémoire ne peut être
"read". Cliquez sur OK pour terminer le programme"

Merci pour votre aide. Charlesston



Bonjour,
Depuis quelques jours, je constate qu'a la fermeture de windows XP SP2
(Toutes mises à jour de sécurité effectuées), l'observateur événements me
donne les infos suivantes:

Type de l'événement : Informations
Source de l'événement : UPHClean
Catégorie de l'événement : Aucun
ID de l'événement : 1501
Date : 17/07/2007
Heure : 22:19:30
Utilisateur : CERISEJean Noël
Ordinateur : CERISE
Description :
The following handles opened in user profile hive CERISEJean Noël
(S-1-5-21-606747145-1935655697-725345543-1004) are preventing the profile
from unloading:

svchost.exe (1132)
HKCU (0x358)

Type de l'événement : Avertissement
Source de l'événement : Userenv
Catégorie de l'événement : Aucun
ID de l'événement : 1517
Date : 17/07/2007
Heure : 22:19:43
Utilisateur : AUTORITE NTSYSTEM
Ordinateur : CERISE
Description :
Windows a sauvegardé le Registre utilisateur CERISEJean Noël alors qu'une
application ou un service utilisait toujours le Registre pendant la
fermeture de la session. La mémoire utilisée par le Registre de
l'utilisateur n'a pas été libérée. le Registre sera déchargé lorsqu'il ne
sera plus utilisé.

Cela est souvent causé par des services s'exécutant en tant que compte
d'utilisateur, essayez de configurer les services pour s'exécuter dans le
compte service réseau ou service local.

Pour plus d'informations, consultez le centre Aide et support à l'adresse
http://go.microsoft.com/fwlink/events.asp.

Cela empêche pas la fermeture (Ralentissement peut être?) mais si quelqu'un
pouvait m'expliquer et surtout m'aider à résoudre ce problème, j'en serais
très content.
Par avance merci
Jean_No

Bonjour à tous,
Je suis nouveau à ne rien connaitre au langage informatique. Je vous remercie d'être indulgents.
Je rencontre le même problème que Jean_No sauf que l'observateur d'évènement

me signifie que je doit lancer ipsec pour résoudre le problème qui se
matérialise par un message en fin de fermeture de Windows XP pack2 disant en
gros ceci: " l'instruction 0x00538d40 (ou une autre du même genre) tente de
prendre la place de l'adresse mémoire 0x00....... Pour fermer le programme
cliquez sur OK"
La fermeture se fait aussi correctement sans cela.
J'ai cliqué sur le lien proposé par Laurent sans que j'ai eu l'impresssion
d'avoir fait quelque chose de productif.
Merci pour votre aide et, si c'est utile je donnerai le résultat de vos
conseils.
Charlesston





Avatar
Fred
Dans : news:,
Charlesston écrivait :
Rebonsoir,


Bonsoir,

Je viens de recopierle message avec plus de clarté.
L'observateur d'événement "Application" donne:
Type: Avertissement
Utilisateur: AUTORITE NTSYSTEM
Ordinateur: (Nom correct)
Source: Userenv
Catégorie: Aucun
ID even: 1517


Es-tu sûr d'avoir bien installé UPHClean ?
Si oui, as-tu rebooté ?
Le message ne correspond pas à ce que l'on devrait avoir avec le service
UPHClean activé (voir message de Jean_No)

--
Fred
http://www.cerber mail.com/?3kA6ftaCvT (enlever l'espace)

Avatar
Fred
Dans : news:,
Sabrem JORAM écrivait :

Bonsoir,

Je ne cherche pas à avoir raison... je raisonne. Donc, UPHCLEAN est un
mouchard qui donne le nom de l'application qui posséde encore des
handles ouverts lorsque XP tente de fermer la session. Il force la
fermeture (déchargement) des clefs récalcitrantes du profil
utilisateur.


Oui, je le comprends comme cela aussi. Mais je ne vois pas cela comme un
bug du système mais plutôt des programmes (dont certains peuvent être
des composants système) qui ne referment pas correctement les ressources
qu'ils utilisent.

Donc, effectivement dans le cas de SVCHOST, il s'agit d'un service
encore en prise, qui refuse de se terminer normalement. Il est ici
préconisé de "essayez de configurer les services pour s'exécuter dans
le compte service réseau ou service local" : ben... sous réserve de
déterminer quel est le service en question... je n'ai pas testé et je
ne conseillerai pas cette manipulation sauf à maîtriser ERUNT... Une
meilleure idée ?


On peut aussi utiliser tasklist /svc pour repérer les ID des différents
svchost et la liste des services qu'ils hébergent.
En examinant le message UPHClean après reboot, on pourra se faire une
idée plus précise du composant en cause (dans certains cas, il reste des
investigations à faire ! Mais avec un peu de chance ...)


--
Fred
http://www.cerber mail.com/?3kA6ftaCvT (enlever l'espace)

Avatar
Sabrem JORAM
Dans : news:,
Sabrem JORAM écrivait :

Bonsoir,


Bonjour,

Je ne cherche pas à avoir raison... je raisonne. Donc, UPHCLEAN est
un
mouchard qui donne le nom de l'application qui posséde encore des
handles ouverts lorsque XP tente de fermer la session. Il force la
fermeture (déchargement) des clefs récalcitrantes du profil
utilisateur.


Oui, je le comprends comme cela aussi. Mais je ne vois pas cela comme
un bug du système mais plutôt des programmes (dont certains peuvent
être des composants système) qui ne referment pas correctement les
ressources qu'ils utilisent.


D'accord, tu as raison.

Donc, effectivement dans le cas de SVCHOST, il s'agit d'un service
encore en prise, qui refuse de se terminer normalement. Il est ici
préconisé de "essayez de configurer les services pour s'exécuter
dans
le compte service réseau ou service local" : ben... sous réserve de
déterminer quel est le service en question... je n'ai pas testé et
je
ne conseillerai pas cette manipulation sauf à maîtriser ERUNT...
Une
meilleure idée ?


On peut aussi utiliser tasklist /svc pour repérer les ID des
différents svchost et la liste des services qu'ils hébergent.
En examinant le message UPHClean après reboot, on pourra se faire une
idée plus précise du composant en cause (dans certains cas, il reste
des investigations à faire ! Mais avec un peu de chance ...)


Oui. Mais tasklist ne fait pas mieux que Process Explorer. S'il s'avère
que le SVCHOST est celui-ci par exemple (un XP PRO au hasard configuré
quasiment par défaut) :

svchost.exe 1748
AudioSrv
CryptSvc
dmserver
EventSystem
FastUserSwitchingCompatibility
helpsvc
lanmanserver
lanmanworkstation
Netman
Nla
RasAuto
RasMan
Schedule
seclogon
SENS
SharedAccess
ShellHWDetection
srservice
TapiSrv
TrkWks
W32Time
winmgmt
wscsvc
wuauserv
WZCSVC

...

Amicalement,

--

Pascal, F-20214

http://www.worldcommunitygrid.org/
http://www.clubic.com/forum/--t318291.html


Avatar
Charlesston

Dans : news:,
Charlesston écrivait :
Rebonsoir,


Bonsoir,

Je viens de recopierle message avec plus de clarté.
L'observateur d'événement "Application" donne:
Type: Avertissement
Utilisateur: AUTORITE NTSYSTEM
Ordinateur: (Nom correct)
Source: Userenv
Catégorie: Aucun
ID even: 1517


Es-tu sûr d'avoir bien installé UPHClean ?
Si oui, as-tu rebooté ?
Le message ne correspond pas à ce que l'on devrait avoir avec le service
UPHClean activé (voir message de Jean_No)

--
Fred
http://www.cerber mail.com/?3kA6ftaCvT (enlever l'espace)

Bonjour Fred,
Je te confie un exposé peut-être un peu long des dernières opérations.


J’ai installé UPHclean puis arrêter mon ordinateur
Lors de cet arrêt, "L'instruction (......) etc... . La mémoire ne peut
être "read". Etc...."est apparu donnant dans la barre de titre de la
boîte-message un nom de fichier source d'erreur :
ccSvcHst.exe,
qui s'avère être placé dans C:Program FilesFichiers communsSymantec Chared

L’installation précisait bien de redémarrer, donc pas de surprise. Le nom de
fichier programme source d'erreur est une nouveauté due probablement à
UPHClean

Après redémarrage, l’analyse de l’événement avec l’Observateur d'événements
donne ceci :

Date: 19/07/2007
Heure: 12:04:59
Type: Informations
Utilisateur: GUYTRUCHOTguy
Ordinateur: GUYTRUCHOT
Source: UPHClean
Catégorie: Aucun
ID évén: 1401

Description:
The following handles in user profile hive GUYTRUCHOTguy
(S-1-5-21-36118323-3207592494-1181456087-1006) have been remapped because
they were preventing the profile from unloading successfully:

svchost.exe (1060) ou suivant un autre cas (1040), (1036)
HKCU (0x374) ou suivant un autre cas (0x230) ou (0x364), (0x370)


Pour plus d'informations, consultez le centre Aide et support à l'adresse
http://go.microsoft.com/fwlink/events.asp.
L'adresse de l'aide n'aboutit pas.

Merci d'avance,
Charlesston


Avatar
Fred
Dans : news:,
Charlesston écrivait :

J’ai installé UPHclean puis arrêter mon ordinateur
Lors de cet arrêt, "L'instruction (......) etc... . La mémoire ne
peut être "read". Etc...."est apparu donnant dans la barre de titre
de la boîte-message un nom de fichier source d'erreur :
ccSvcHst.exe,
qui s'avère être placé dans C:Program FilesFichiers
communsSymantec Chared


Hmm, je ne suis vraiment pas connaisseur des produits symantec, mais il
semblerait que ce soit un service de l'anti-virus.
Problème connu si on fait une recherche Google sur ce nom.
J'ai vu les conseils suivants :
- Faire un update de NIS 2007
- Désinstaller, en utilisant le programme spécial de Symantec
- Regarder dans les options s'il y a un scan de disquette (et que le pc
n'en a pas) au shutdown
etc ...

svchost.exe (1060) ou suivant un autre cas (1040), (1036)


Si avant de faire ton shutdown tu exécutes : tasklist /svc, je suis à
peu près sûr que ce numéro correspondra à celui qui se trouve en face
du service Symantec dans la liste des processus.

--
Fred
http://www.cerber mail.com/?3kA6ftaCvT (enlever l'espace)

Avatar
Charlesston

Dans : news:,
Charlesston écrivait :

J’ai installé UPHclean puis arrêter mon ordinateur
Lors de cet arrêt, "L'instruction (......) etc... . La mémoire ne
peut être "read". Etc...."est apparu donnant dans la barre de titre
de la boîte-message un nom de fichier source d'erreur :
ccSvcHst.exe,
qui s'avère être placé dans C:Program FilesFichiers
communsSymantec Chared


Hmm, je ne suis vraiment pas connaisseur des produits symantec, mais il
semblerait que ce soit un service de l'anti-virus.
Problème connu si on fait une recherche Google sur ce nom.
J'ai vu les conseils suivants :
- Faire un update de NIS 2007
- Désinstaller, en utilisant le programme spécial de Symantec
- Regarder dans les options s'il y a un scan de disquette (et que le pc
n'en a pas) au shutdown
etc ...

svchost.exe (1060) ou suivant un autre cas (1040), (1036)


Si avant de faire ton shutdown tu exécutes : tasklist /svc, je suis à
peu près sûr que ce numéro correspondra à celui qui se trouve en face
du service Symantec dans la liste des processus.

--
Fred
http://www.cerber mail.com/?3kA6ftaCvT (enlever l'espace)

OK pour la case cochée du lecteur A. Je viens de la désactiver après la MàJ du NIS 2007.
L'arrêt effectué après cela s'est bien terminé sans le message "read".

Pourvu qué ça doure!
Je n'ai pas compris pourquoi désinstaller un programme mis à jour...
Bref! Je te mets au courant du résultat des prochaines opérations.
Je vais tenter le tasklist /svc après l'envoi de ce message.
A plus


Avatar
Fred
Dans : news:,
Charlesston écrivait :
OK pour la case cochée du lecteur A. Je viens de la désactiver après
la MàJ du NIS 2007.
L'arrêt effectué après cela s'est bien terminé sans le message "read".
Pourvu qué ça doure!
Je n'ai pas compris pourquoi désinstaller un programme mis à jour...


Il s'agissait de différentes suggestions, pas d'une seule ;-)

Si la désactivation du scan de disquette élimine le problème, alors il
faut en rester là.

Bref! Je te mets au courant du résultat des prochaines opérations.
Je vais tenter le tasklist /svc après l'envoi de ce message.
A plus



--
Fred
http://www.cerber mail.com/?3kA6ftaCvT (enlever l'espace)

1 2 3