Paul said:
Thanks for the link. But I get the feeling this is a little above my head,
I'm not a programmer.
However I installed UPHClean, and after this some errors in the application
log seem to be replaced by UPHClean entries. Details below. But the bad news
is that shutting down Windows is STILL wretched slow :-((
LOG - APPLICATION (BEFORE UPHClean)
-----------------------
Type gebeurtenis: Waarschuwing
Bron van gebeurtenis: Userenv
Categorie van gebeurtenis: Geen
Gebeurtenis-ID: 1524
Datum: 16-11-2009
Tijd: 11:46:54
Gebruiker: CMV-8E7B020D5E0\Mark Vos
Computer: CMV-8E7B020D5E0
Beschrijving:
Windows kan het klassenregisterbestand niet uit het geheugen verwijderen
omdat het momenteel door een andere toepassing of service wordt gebruikt.
Het bestand wordt uit het geheugen verwijderd als het niet meer wordt
gebruikt.
Zie Help en ondersteuning op
http://go.microsoft.com/fwlink/events.asp voor
meer informatie.
-----------------------
Type gebeurtenis: Waarschuwing
Bron van gebeurtenis: Userenv
Categorie van gebeurtenis: Geen
Gebeurtenis-ID: 1517
Datum: 16-11-2009
Tijd: 11:47:19
Gebruiker: NT AUTHORITY\SYSTEM
Computer: CMV-8E7B020D5E0
Beschrijving:
Windows heeft het register van gebruiker CMV-8E7B020D5E0\Mark Vos opgeslagen
hoewel een toepassing of service tijdens de afmelding van het register
gebruikmaakte. Het geheugen voor het register is niet volledig beschikbaar.
Het register wordt uit het register verwijderd wanneer het niet langer in
gebruik is.
Dit wordt mogelijk veroorzaakt door services die als een gebruikersaccount
actief zijn. Probeer om de services zodanig te configureren dat deze als
LocalService- of NetworkService-account worden gestart.
Zie Help en ondersteuning op
http://go.microsoft.com/fwlink/events.asp voor
meer informatie.
-----------------------
Type gebeurtenis: Waarschuwing
Bron van gebeurtenis: Userenv
Categorie van gebeurtenis: Geen
Gebeurtenis-ID: 1524
Datum: 16-11-2009
Tijd: 22:32:31
Gebruiker: CMV-8E7B020D5E0\Mark Vos
Computer: CMV-8E7B020D5E0
Beschrijving:
Windows kan het klassenregisterbestand niet uit het geheugen verwijderen
omdat het momenteel door een andere toepassing of service wordt gebruikt.
Het bestand wordt uit het geheugen verwijderd als het niet meer wordt
gebruikt.
Zie Help en ondersteuning op
http://go.microsoft.com/fwlink/events.asp voor
meer informatie.
-----------------------
Type gebeurtenis: Waarschuwing
Bron van gebeurtenis: Userenv
Categorie van gebeurtenis: Geen
Gebeurtenis-ID: 1517
Datum: 16-11-2009
Tijd: 22:32:54
Gebruiker: NT AUTHORITY\SYSTEM
Computer: CMV-8E7B020D5E0
Beschrijving:
Windows heeft het register van gebruiker CMV-8E7B020D5E0\Mark Vos opgeslagen
hoewel een toepassing of service tijdens de afmelding van het register
gebruikmaakte. Het geheugen voor het register is niet volledig beschikbaar.
Het register wordt uit het register verwijderd wanneer het niet langer in
gebruik is.
Dit wordt mogelijk veroorzaakt door services die als een gebruikersaccount
actief zijn. Probeer om de services zodanig te configureren dat deze als
LocalService- of NetworkService-account worden gestart.
Zie Help en ondersteuning op
http://go.microsoft.com/fwlink/events.asp voor
meer informatie.
-----------------------
======================================================
LOG - APPLICATION (AFTER INSTALLING UPHClean)
--------------------------
Type gebeurtenis: Informatie
Bron van gebeurtenis: UPHClean
Categorie van gebeurtenis: Geen
Gebeurtenis-ID: 1412
Datum: 17-11-2009
Tijd: 18:25:48
Gebruiker: CMV-8E7B020D5E0\Mark Vos
Computer: CMV-8E7B020D5E0
Beschrijving:
Setup for handle remapping for process DLLML.exe (616) failed. Reverting to
closing handle.
Zie Help en ondersteuning op
http://go.microsoft.com/fwlink/events.asp voor
meer informatie.
--------------------------
Type gebeurtenis: Informatie
Bron van gebeurtenis: UPHClean
Categorie van gebeurtenis: Geen
Gebeurtenis-ID: 1201
Datum: 17-11-2009
Tijd: 18:25:48
Gebruiker: CMV-8E7B020D5E0\Mark Vos
Computer: CMV-8E7B020D5E0
Beschrijving:
The following handles in user profile hive CMV-8E7B020D5E0\Mark Vos
(S-1-5-21-790525478-1604221776-1644491937-1003) have been closed because
they were preventing the profile from unloading successfully:
DLLML.exe (616)
HKCU (0x58)
HKCU\Software\Classes (0x110)
HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer (0x118)
HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts (0x11c)
HKCU\Software\Classes (0x148)
HKCU\Software\Classes (0x1bc)
HKCU\Software\Policies (0x1cc)
HKCU\Software (0x1d0)
HKCU\Software\Microsoft\Windows\ShellNoRoam (0x200)
HKCU\Software\Microsoft\Windows\ShellNoRoam\MUICache (0x204)
HKCU\Software\Classes (0x2a8)
HKCU\Software\Classes (0x2c8)
HKCU\Software\Classes (0x2d0)
HKCU\Software\Classes (0x2d4)
HKCU\Software\Classes (0x308)
HKCU\Software\Classes (0x30c)
HKCU\Software\Classes (0x3a4)
HKCU\Software\Classes (0x3b0)
HKCU\Software\Classes (0x3b4)
HKCU\Software\Classes (0x3e4)
HKCU\Software\Classes (0x3ec)
HKCU\Software\Classes (0x3f4)
HKCU\Software\Classes (0x3f8)
HKCU\Software\Classes (0x3fc)
HKCU\Software\Classes (0x414)
HKCU\Software\Classes (0x424)
HKCU\Software\Classes (0x428)
HKCU\Software\Classes (0x42c)
HKCU\Software\Classes (0x430)
HKCU\Software\Classes (0x434)
HKCU\Software\Classes (0x438)
HKCU\Software\Classes (0x43c)
HKCU\Software\Classes (0x444)
HKCU\Software\Classes (0x450)
HKCU\Software\Classes (0x454)
HKCU\Software\Classes (0x46c)
HKCU\Software\Classes (0x47c)
HKCU\Software\Classes (0x480)
HKCU\Software\Classes (0x484)
HKCU\Software\Classes (0x48c)
HKCU\Software\Classes (0x4a0)
HKCU\Software\Classes (0x4b4)
HKCU\Software\Classes (0x4b8)
HKCU\Software\Classes (0x4bc)
HKCU\Software\Classes (0x4c0)
HKCU\Software\Classes (0x4c4)
Zie Help en ondersteuning op
http://go.microsoft.com/fwlink/events.asp voor
meer informatie.
--------------------------
Type gebeurtenis: Informatie
Bron van gebeurtenis: UPHClean
Categorie van gebeurtenis: Geen
Gebeurtenis-ID: 1010
Datum: 17-11-2009
Tijd: 18:25:50
Gebruiker: n.v.t.
Computer: CMV-8E7B020D5E0
Beschrijving:
User profile hive cleanup service stopped successfully.
Zie Help en ondersteuning op
http://go.microsoft.com/fwlink/events.asp voor
meer informatie.
--------------------------
I'm afraid this sort of cipher doesn't ring any bell here. BTW, clicking the
MS links doesn't end up with any information...
--
regards,
|\ /|
| \/ |@rk
\../
\/os