Что означает User OOBE Create Elevated Object Server
User OOBE Create Elevated Object Server — системное имя компонента Windows, которое можно увидеть в окне контроля учётных записей (UAC). OOBE расшифровывается как Out-of-Box Experience — первоначальная настройка после установки, сброса или крупного обновления системы. В этот процесс входят создание и подготовка профиля, принятие параметров конфиденциальности, подключение учётной записи и завершение настройки устройства.
Слова Create Elevated Object Server означают, что Windows запускает COM-компонент с повышенными правами для операции, которую нельзя выполнить с обычными разрешениями пользователя. Это не отдельная программа, которую нужно скачивать. В штатной системе имя связано с модулем UserOOBE.dll в каталоге C:\Windows\System32\oobe; рядом могут работать другие компоненты OOBE, включая UserOOBEBroker.exe и Cloud Experience Host.
Само название выглядит подозрительно из-за слов «elevated» и «server», но они описывают механизм Windows, а не удалённый сервер в интернете. В нормальной ситуации запрос появляется в понятном контексте: сразу после обновления, при завершении приветственных экранов, создании пользователя, сбросе компьютера или регистрации устройства. Разовый запрос с проверенным издателем Microsoft обычно безопасен.
Проблемой считается не наличие системного компонента, а его беспричинный повтор при каждом входе, отсутствие реакции после нажатия «Да» или появление одновременно с другими сбоями. Причиной может быть незавершённый этап настройки, повреждённые системные файлы, неудачное обновление, профиль пользователя или сторонняя программа, которая запускает системный сценарий не вовремя.
Как понять, можно ли нажать «Да»
Сначала оцените момент появления. Если запрос возник после официального обновления Windows, создания новой учётной записи или выбора «Завершить настройку устройства», разрешение ожидаемо. Сохраните открытые документы и нажмите «Да», затем закончите показанные шаги и перезагрузите компьютер. Если запрос больше не появляется, дополнительных действий не требуется.
Если окно возникло во время обычной работы без ваших действий, нажмите «Нет». Отказ лишь не даст выполнить текущую административную операцию; он не удаляет компонент и обычно не мешает загрузке Windows. После этого откройте «Диспетчер задач» и «Безопасность Windows», но не завершайте и не удаляйте системные файлы наугад.
В окне UAC раскройте дополнительные сведения. У штатного запроса ожидается проверенный издатель Microsoft Windows и локальное происхождение. Название можно подделать, поэтому одна строка «User OOBE» не является гарантией. Особенно подозрительны неизвестный издатель, запуск файла из Downloads, Temp, профиля пользователя или папки сторонней программы, а также запрос, появившийся сразу после запуска неизвестного вложения.
Для проверки штатного модуля откройте PowerShell и выполните:
Get-AuthenticodeSignature "$env:windir\System32\oobe\UserOOBE.dll" | Format-List Status,SignerCertificate
Нормальный результат — статус Valid и сертификат Microsoft. Отсутствие файла, неверная подпись или другой издатель требуют проверки системы. Не загружайте UserOOBE.dll с сайтов DLL: версия должна соответствовать сборке Windows, а заменённый вручную файл может нарушить обновления и создать новую уязвимость.
Не отключайте UAC ради исчезновения одного окна. Безопасные настройки контроля учётных записей защищают от незаметного запуска административных действий. Постоянное положение «Никогда не уведомлять» убирает важный рубеж защиты и маскирует исходную причину запроса.
Что сделать, если запрос повторяется при входе
Начните с обычной перезагрузки, а не завершения работы с быстрым запуском. Затем откройте «Параметры» → «Центр обновления Windows», установите доступные накопительные обновления и перезапустите компьютер столько раз, сколько потребуется. Компоненты OOBE обновляются вместе с Windows, поэтому незавершённый пакет способен оставлять повторяющийся сценарий.
Проверьте, не ждёт ли система окончания настройки. В Windows 11 откройте «Параметры» → «Система» → «Уведомления» → «Дополнительные параметры». Можно отключить предложения завершить настройку устройства и показ приветствия после обновлений, если все нужные шаги уже пройдены. В Windows 10 похожие переключатели находятся в разделе «Система» → «Уведомления и действия». Это уменьшает повторные предложения, но не исправляет повреждённый компонент.
Если запрос появляется после попытки добавить пользователя, вернитесь в «Параметры» → «Учётные записи» → «Другие пользователи» и проверьте, создался ли профиль. Не повторяйте добавление много раз подряд. Перезагрузитесь и выполните операцию ещё раз из учётной записи администратора. Для диагностики можно создать проверочную локальную учётную запись и войти в неё: если проблема остаётся только в старом профиле, системный компонент, вероятно, исправен.
Откройте «Монитор стабильности» командой perfmon /rel и найдите сбой в момент появления окна. Запишите имя отказавшего приложения и код ошибки. Также проверьте «Диспетчер задач» → «Автозагрузка приложений»: временно отключите недавно добавленные оптимизаторы, твикеры и утилиты производителя, но не удаляйте компоненты Microsoft. После перезагрузки возвращайте элементы по одному.
Если запрос начался сразу после установки сторонней программы, удалите её штатно через «Параметры» → «Приложения» и перезапустите компьютер. При проблеме после обновления сначала установите более свежие исправления. Удаление обновления или восстановление системы оправдано только при явной временной связи и наличии точки восстановления.
Проверка системных файлов и безопасности
Для ремонта образа Windows нужно запустить терминал с правами администратора. Введите команды по очереди, дожидаясь завершения каждой:
DISM.exe /Online /Cleanup-Image /RestoreHealth
sfc /scannow
DISM проверяет хранилище компонентов и получает исправные файлы через Windows Update, а SFC затем сверяет защищённые системные файлы и заменяет повреждённые копии. Не закрывайте окно до 100%. После выполнения перезагрузите компьютер и снова проверьте сценарий, который вызывал UAC.
Если DISM сообщает, что исходные файлы не найдены, сначала убедитесь в наличии интернета и исправной работе Центра обновления. Для автономного источника нужен установочный образ той же редакции, языка и подходящей версии Windows; случайный ISO может не соответствовать установленной сборке. Не применяйте команды очистки хранилища, найденные в интернете, без понимания их последствий.
Затем откройте «Безопасность Windows» → «Защита от вирусов и угроз» → «Параметры сканирования» и запустите полную проверку. Если издатель или путь вызывал сомнения, сохраните работу и используйте автономную проверку Microsoft Defender. Компьютер перезагрузится, а сканирование пройдёт в среде восстановления, где активному вредоносному ПО сложнее скрываться.
После перезапуска откройте «Журнал защиты» и изучите результат. Найденную угрозу поместите в карантин, затем повторите DISM и SFC. Если антивирус обнаружил подмену системного файла или заражение сохраняется, не вводите пароли и не используйте компьютер для платежей до очистки. В серьёзном случае безопаснее восстановить данные из проверенной резервной копии и переустановить систему.
Не считайте сам процесс UserOOBEBroker.exe доказательством заражения. Для системного экземпляра ожидается каталог C:\Windows\System32\oobe. Одноимённый файл из другой папки нужно проверить антивирусом. Диспетчер задач может не показать путь DLL, потому что запрос создаётся через COM; поэтому проверяйте контекст, подпись и результаты защитных инструментов вместе.
Что не следует удалять и когда нужна переустановка
Не переименовывайте UserOOBE.dll и UserOOBEBroker.exe, не забирайте у TrustedInstaller права и не удаляйте ветки COM из реестра. Такие советы могут временно убрать окно, но сломать создание пользователей, обновление, сброс и последующую настройку Windows. Также не применяйте «чистильщики реестра»: они не знают, завершён ли системный сценарий, и усложняют восстановление.
Не выдавайте обычной учётной записи полный административный доступ только ради одного запроса. Повышение прав должно происходить для конкретного действия через UAC. Если штатная операция не выполняется даже у администратора, это повод ремонтировать Windows, а не снижать защиту или менять владельца системных каталогов.
Когда DISM и SFC не помогают, проверьте поведение в новом профиле и при чистой загрузке без сторонних служб. Если запрос исчез, последовательно возвращайте программы автозапуска. Если он остаётся во всех профилях, фиксируется сбой системного модуля и обновления установлены, следующим шагом может быть восстановительная установка поверх текущей системы.
Перед восстановительной установкой сделайте резервную копию. С официального установочного носителя запустите setup.exe прямо из работающей Windows и выберите сохранение личных файлов и приложений. Загрузка компьютера с флешки предназначена для чистой установки и может привести к удалению данных, поэтому эти сценарии нельзя путать.
Сброс или чистая установка нужны лишь при тяжёлом повреждении либо подтверждённом заражении. Сначала запишите редакцию Windows, проверьте активацию, сохраните ключ BitLocker и важные файлы. После восстановления установите все обновления и завершите OOBE один раз, прежде чем возвращать сторонние твикеры.
FAQ
User OOBE Create Elevated Object Server — это вирус?
Обычно нет: это отображаемое имя штатного компонента первоначальной настройки Windows. Но вредоносная программа может имитировать название. Проверяйте издателя, расположение системных файлов и подпись, а при неожиданном запросе запускайте полное или автономное сканирование Defender.
Нужно ли каждый раз нажимать «Да»?
Нет. Разрешение ожидаемо после обновления, создания пользователя или явного запуска завершения настройки. Если окно появляется при каждом входе, многократное нажатие не устраняет причину: обновите Windows, проверьте профиль и восстановите системные файлы.
Можно ли удалить UserOOBEBroker.exe?
Не следует. Это часть Windows, связанная с первым запуском и настройкой пользователя. Удаление или переименование может нарушить системные сценарии и обновления. Безопаснее найти источник повторного запуска и восстановить компоненты штатными средствами.
Почему после нажатия «Да» ничего не происходит?
Вероятны зависший этап OOBE, сбой профиля, повреждение компонентов или конфликт стороннего ПО. Перезагрузите компьютер, установите обновления, проверьте «Монитор стабильности», выполните DISM и SFC. Если проблема только в одном профиле, создайте новый профиль и перенесите данные после проверки.
