Protokollname: Application
Quelle:        NVIDIA OpenGL Driver
Datum:         17.04.2025 18:58:43
Ereignis-ID:   2
Aufgabenkategorie:Keine
Ebene:         Warnung
Schlüsselwörter:Klassisch
Benutzer:      Nicht zutreffend
Computer:      Höllenmaschine
Beschreibung:
DrvSetContext failed functionality indeterminant
(pid=21180 cncmd.exe 64bit)
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="NVIDIA OpenGL Driver" />
    <EventID Qualifiers="32768">2</EventID>
    <Version>0</Version>
    <Level>3</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x80000000000000</Keywords>
    <TimeCreated SystemTime="2025-04-17T16:58:43.2279489Z" />
    <EventRecordID>19527</EventRecordID>
    <Correlation />
    <Execution ProcessID="21180" ThreadID="0" />
    <Channel>Application</Channel>
    <Computer>Höllenmaschine</Computer>
    <Security />
  </System>
  <EventData>
    <Data>DrvSetContext failed functionality indeterminant
(pid=21180 cncmd.exe 64bit)</Data>
  </EventData>
</Event>

Protokollname: Application
Quelle:        NVIDIA OpenGL Driver
Datum:         17.04.2025 18:58:43
Ereignis-ID:   2
Aufgabenkategorie:Keine
Ebene:         Warnung
Schlüsselwörter:Klassisch
Benutzer:      Nicht zutreffend
Computer:      Höllenmaschine
Beschreibung:
DrvSetContext failed functionality indeterminant
(pid=21180 cncmd.exe 64bit)
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="NVIDIA OpenGL Driver" />
    <EventID Qualifiers="32768">2</EventID>
    <Version>0</Version>
    <Level>3</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x80000000000000</Keywords>
    <TimeCreated SystemTime="2025-04-17T16:58:43.2241537Z" />
    <EventRecordID>19526</EventRecordID>
    <Correlation />
    <Execution ProcessID="21180" ThreadID="0" />
    <Channel>Application</Channel>
    <Computer>Höllenmaschine</Computer>
    <Security />
  </System>
  <EventData>
    <Data>DrvSetContext failed functionality indeterminant
(pid=21180 cncmd.exe 64bit)</Data>
  </EventData>
</Event>

Protokollname: Application
Quelle:        Application Error
Datum:         17.04.2025 18:58:22
Ereignis-ID:   1000
Aufgabenkategorie:Anwendungsabsturzereignisse
Ebene:         Fehler
Schlüsselwörter:
Benutzer:      HÖLLENMASCHINE\blu10
Computer:      Höllenmaschine
Beschreibung:
Fehlerhafter Anwendungsname: Variable_dump.exe, Version: 24.9.4.1, Zeitstempel: 0x8b4b04e0
Fehlerhafter Modulname: KERNELBASE.dll, Version: 10.0.26100.3902, Zeitstempel: 0xa8c7f404
Ausnahmecode: 0xe0434352
Fehleroffset: 0x00000000000ca3ba
Fehlerhafte Prozess-ID: 0x46FC
Fehlerhafte Anwendungsstartzeit: 0x1DBAFB9EBB2725F
Fehlerhafter Anwendungspfad: C:\Program Files\GIGABYTE\AIMemoryBoostModule\Variable_dump.exe
Fehlerhafter Modulpfad: C:\WINDOWS\System32\KERNELBASE.dll
Berichts-ID: b965e59c-d4ec-4e7a-bc70-1a3a0ac4fa9f
Vollständiger Name des fehlerhaften Pakets: 
Fehlerhafte paketbezogene Anwendungs-ID: 
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Application Error" Guid="{a0e9b465-b939-57d7-b27d-95d8e925ff57}" />
    <EventID>1000</EventID>
    <Version>0</Version>
    <Level>2</Level>
    <Task>100</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8000000000000000</Keywords>
    <TimeCreated SystemTime="2025-04-17T16:58:22.0046389Z" />
    <EventRecordID>19516</EventRecordID>
    <Correlation />
    <Execution ProcessID="18320" ThreadID="18316" />
    <Channel>Application</Channel>
    <Computer>Höllenmaschine</Computer>
    <Security UserID="S-1-5-21-2515647649-3899025409-1223149404-1001" />
  </System>
  <EventData>
    <Data Name="AppName">Variable_dump.exe</Data>
    <Data Name="AppVersion">24.9.4.1</Data>
    <Data Name="AppTimeStamp">8b4b04e0</Data>
    <Data Name="ModuleName">KERNELBASE.dll</Data>
    <Data Name="ModuleVersion">10.0.26100.3902</Data>
    <Data Name="ModuleTimeStamp">a8c7f404</Data>
    <Data Name="ExceptionCode">e0434352</Data>
    <Data Name="FaultingOffset">00000000000ca3ba</Data>
    <Data Name="ProcessId">0x46fc</Data>
    <Data Name="ProcessCreationTime">0x1dbafb9ebb2725f</Data>
    <Data Name="AppPath">C:\Program Files\GIGABYTE\AIMemoryBoostModule\Variable_dump.exe</Data>
    <Data Name="ModulePath">C:\WINDOWS\System32\KERNELBASE.dll</Data>
    <Data Name="IntegratorReportId">b965e59c-d4ec-4e7a-bc70-1a3a0ac4fa9f</Data>
    <Data Name="PackageFullName">
    </Data>
    <Data Name="PackageRelativeAppId">
    </Data>
  </EventData>
</Event>

Protokollname: Application
Quelle:        .NET Runtime
Datum:         17.04.2025 18:58:21
Ereignis-ID:   1026
Aufgabenkategorie:Keine
Ebene:         Fehler
Schlüsselwörter:Klassisch
Benutzer:      Nicht zutreffend
Computer:      Höllenmaschine
Beschreibung:
Anwendung: Variable_dump.exe
Frameworkversion: v4.0.30319
Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet.
Ausnahmeinformationen: System.ArgumentOutOfRangeException
   bei System.ThrowHelper.ThrowArgumentOutOfRangeException(System.ExceptionArgument, System.ExceptionResource)
   bei Variable_dump.DRAMAIDATA.ParseAndSave(System.Collections.Generic.List`1<System.String>, Variable_dump.GBT_DRAM_AI_MODEL_DATA, System.Collections.Generic.List`1<Int16>)
   bei Variable_dump.Program.Main(System.String[])


Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name=".NET Runtime" />
    <EventID Qualifiers="0">1026</EventID>
    <Version>0</Version>
    <Level>2</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x80000000000000</Keywords>
    <TimeCreated SystemTime="2025-04-17T16:58:21.8275374Z" />
    <EventRecordID>19515</EventRecordID>
    <Correlation />
    <Execution ProcessID="18172" ThreadID="0" />
    <Channel>Application</Channel>
    <Computer>Höllenmaschine</Computer>
    <Security />
  </System>
  <EventData>
    <Data>Anwendung: Variable_dump.exe
Frameworkversion: v4.0.30319
Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet.
Ausnahmeinformationen: System.ArgumentOutOfRangeException
   bei System.ThrowHelper.ThrowArgumentOutOfRangeException(System.ExceptionArgument, System.ExceptionResource)
   bei Variable_dump.DRAMAIDATA.ParseAndSave(System.Collections.Generic.List`1&lt;System.String&gt;, Variable_dump.GBT_DRAM_AI_MODEL_DATA, System.Collections.Generic.List`1&lt;Int16&gt;)
   bei Variable_dump.Program.Main(System.String[])

</Data>
  </EventData>
</Event>

Protokollname: Microsoft-Windows-User Device Registration/Admin
Quelle:        Microsoft-Windows-User Device Registration
Datum:         17.04.2025 18:58:10
Ereignis-ID:   360
Aufgabenkategorie:Keine
Ebene:         Warnung
Schlüsselwörter:
Benutzer:      HÖLLENMASCHINE\blu10
Computer:      Höllenmaschine
Beschreibung:
Windows Hello for Business-Bereitstellung wird nicht gestartet werden. 
Device ist in Microsoft Entra eingebunden (oder hybrid eingebunden): Not Tested 
Benutzer hat sich mit Microsoft Entra-Anmeldeinformationen angemeldet: No 
Windows Hello for Business-Richtlinie ist aktiviert: Not Tested 
Die Bereitstellung nach der Anmeldung von Windows Hello for Business ist aktiviert: Not Tested 
Lokaler Computer erfüllt Windows Hello for Business-Hardwareanforderungen: Not Tested 
Benutzer ist nicht über Remotedesktop mit dem Computer verbunden: Yes 
Benutzerzertifikat für lokale Authentifizierungsrichtlinie ist aktiviert: Not Tested 
Machine unterliegt der Richtlinie none. 
Die Cloudvertrauensstellung für die lokale Authentifizierungsrichtlinie ist aktiviert: Not Tested 
Benutzerkonto verfügt über cloudbasiertes zu lokales TGT: Not Tested 
Weitere Informationen finden Sie in https://go.microsoft.com/fwlink/?linkid=832647.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-User Device Registration" Guid="{23b8d46b-67dd-40a3-b636-d43e50552c6d}" />
    <EventID>360</EventID>
    <Version>0</Version>
    <Level>3</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8000000000000000</Keywords>
    <TimeCreated SystemTime="2025-04-17T16:58:10.2141771Z" />
    <EventRecordID>267</EventRecordID>
    <Correlation />
    <Execution ProcessID="11840" ThreadID="12068" />
    <Channel>Microsoft-Windows-User Device Registration/Admin</Channel>
    <Computer>Höllenmaschine</Computer>
    <Security UserID="S-1-5-21-2515647649-3899025409-1223149404-1001" />
  </System>
  <EventData>
    <Data Name="Message">Windows Hello for Business-Bereitstellung wird nicht gestartet werden.</Data>
    <Data Name="DeviceIsJoined">Not Tested</Data>
    <Data Name="AADPrt">No</Data>
    <Data Name="NgcPolicyEnabled">Not Tested</Data>
    <Data Name="NgcPostLogonProvisioningEnabled">Not Tested</Data>
    <Data Name="NgcHardwarePolicyMet">Not Tested</Data>
    <Data Name="UserIsRemote">Yes</Data>
    <Data Name="LogonCertRequired">Not Tested</Data>
    <Data Name="MachinePolicySource">none</Data>
    <Data Name="UseCloudTrust">Not Tested</Data>
    <Data Name="CloudTgt">Not Tested</Data>
  </EventData>
</Event>

Protokollname: System
Quelle:        Microsoft-Windows-DistributedCOM
Datum:         17.04.2025 18:58:09
Ereignis-ID:   10016
Aufgabenkategorie:Keine
Ebene:         Warnung
Schlüsselwörter:Klassisch
Benutzer:      Lokaler Dienst
Computer:      Höllenmaschine
Beschreibung:
Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID 
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
 und der APPID 
{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-DistributedCOM" Guid="{1B562E86-B7AA-4131-BADC-B6F3A001407E}" EventSourceName="DCOM" />
    <EventID Qualifiers="0">10016</EventID>
    <Version>0</Version>
    <Level>3</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8080000000000000</Keywords>
    <TimeCreated SystemTime="2025-04-17T16:58:09.5542211Z" />
    <EventRecordID>40670</EventRecordID>
    <Correlation />
    <Execution ProcessID="2252" ThreadID="3144" />
    <Channel>System</Channel>
    <Computer>Höllenmaschine</Computer>
    <Security UserID="S-1-5-19" />
  </System>
  <EventData>
    <Data Name="param1">Anwendungsspezifisch</Data>
    <Data Name="param2">Lokal</Data>
    <Data Name="param3">Aktivierung</Data>
    <Data Name="param4">{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}</Data>
    <Data Name="param5">{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}</Data>
    <Data Name="param6">NT-AUTORITÄT</Data>
    <Data Name="param7">Lokaler Dienst</Data>
    <Data Name="param8">S-1-5-19</Data>
    <Data Name="param9">LocalHost (unter Verwendung von LRPC)</Data>
    <Data Name="param10">Nicht verfügbar</Data>
    <Data Name="param11">Nicht verfügbar</Data>
  </EventData>
</Event>

Protokollname: System
Quelle:        Microsoft-Windows-DistributedCOM
Datum:         17.04.2025 18:58:09
Ereignis-ID:   10016
Aufgabenkategorie:Keine
Ebene:         Warnung
Schlüsselwörter:Klassisch
Benutzer:      Lokaler Dienst
Computer:      Höllenmaschine
Beschreibung:
Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID 
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
 und der APPID 
{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-DistributedCOM" Guid="{1B562E86-B7AA-4131-BADC-B6F3A001407E}" EventSourceName="DCOM" />
    <EventID Qualifiers="0">10016</EventID>
    <Version>0</Version>
    <Level>3</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8080000000000000</Keywords>
    <TimeCreated SystemTime="2025-04-17T16:58:09.5542211Z" />
    <EventRecordID>40669</EventRecordID>
    <Correlation />
    <Execution ProcessID="2252" ThreadID="3144" />
    <Channel>System</Channel>
    <Computer>Höllenmaschine</Computer>
    <Security UserID="S-1-5-19" />
  </System>
  <EventData>
    <Data Name="param1">Anwendungsspezifisch</Data>
    <Data Name="param2">Lokal</Data>
    <Data Name="param3">Aktivierung</Data>
    <Data Name="param4">{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}</Data>
    <Data Name="param5">{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}</Data>
    <Data Name="param6">NT-AUTORITÄT</Data>
    <Data Name="param7">Lokaler Dienst</Data>
    <Data Name="param8">S-1-5-19</Data>
    <Data Name="param9">LocalHost (unter Verwendung von LRPC)</Data>
    <Data Name="param10">Nicht verfügbar</Data>
    <Data Name="param11">Nicht verfügbar</Data>
  </EventData>
</Event>

Protokollname: System
Quelle:        Microsoft-Windows-DNS-Client
Datum:         17.04.2025 18:58:04
Ereignis-ID:   1014
Aufgabenkategorie:(1014)
Ebene:         Warnung
Schlüsselwörter:(268435456)
Benutzer:      Netzwerkdienst
Computer:      Höllenmaschine
Beschreibung:
Timeout bei der Namensauflösung für den Namen H™LLENMASCHINE, nachdem keiner der konfigurierten DNS-Server geantwortet hat. Client-PID 9924.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-DNS-Client" Guid="{1c95126e-7eea-49a9-a3fe-a378b03ddb4d}" />
    <EventID>1014</EventID>
    <Version>1</Version>
    <Level>3</Level>
    <Task>1014</Task>
    <Opcode>0</Opcode>
    <Keywords>0x4000000010000000</Keywords>
    <TimeCreated SystemTime="2025-04-17T16:58:04.5840707Z" />
    <EventRecordID>40667</EventRecordID>
    <Correlation />
    <Execution ProcessID="3364" ThreadID="3460" />
    <Channel>System</Channel>
    <Computer>Höllenmaschine</Computer>
    <Security UserID="S-1-5-20" />
  </System>
  <EventData>
    <Data Name="QueryName">H™LLENMASCHINE</Data>
    <Data Name="AddressLength">128</Data>
    <Data Name="Address">1700000000000000FD000000000000000E7274FFFE8E27BE0000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000</Data>
    <Data Name="ClientPID">9924</Data>
  </EventData>
</Event>

Protokollname: System
Quelle:        Microsoft-Windows-Kernel-PnP
Datum:         17.04.2025 18:57:52
Ereignis-ID:   219
Aufgabenkategorie:(212)
Ebene:         Warnung
Schlüsselwörter:(8192)
Benutzer:      SYSTEM
Computer:      Höllenmaschine
Beschreibung:
Fehler beim Laden des Treibers \Driver\WUDFRd.
Gerät: HID\VID_0ECB&PID_2088&MI_05&Col03\a&1502b948&0&0002
Status: 0xC0000365
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-Kernel-PnP" Guid="{9c205a39-1250-487d-abd7-e831c6290539}" />
    <EventID>219</EventID>
    <Version>0</Version>
    <Level>3</Level>
    <Task>212</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8000000000002000</Keywords>
    <TimeCreated SystemTime="2025-04-17T16:57:52.4618686Z" />
    <EventRecordID>40600</EventRecordID>
    <Correlation />
    <Execution ProcessID="4" ThreadID="628" />
    <Channel>System</Channel>
    <Computer>Höllenmaschine</Computer>
    <Security UserID="S-1-5-18" />
  </System>
  <EventData>
    <Data Name="DriverNameLength">51</Data>
    <Data Name="DriverName">HID\VID_0ECB&amp;PID_2088&amp;MI_05&amp;Col03\a&amp;1502b948&amp;0&amp;0002</Data>
    <Data Name="Status">3221226341</Data>
    <Data Name="FailureNameLength">14</Data>
    <Data Name="FailureName">\Driver\WUDFRd</Data>
    <Data Name="Version">0</Data>
  </EventData>
</Event>

Protokollname: Microsoft-Windows-Kernel-EventTracing/Admin
Quelle:        Microsoft-Windows-Kernel-EventTracing
Datum:         17.04.2025 18:57:47
Ereignis-ID:   28
Aufgabenkategorie:Provider
Ebene:         Fehler
Schlüsselwörter:(2048),(512),Provider
Benutzer:      SYSTEM
Computer:      Höllenmaschine
Beschreibung:
Fehler beim Festlegen von Merkmalen für den Anbieter {8444a4fb-d8d3-4f38-84f8-89960a1ef12f}. Fehler: 0xC0000001
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-Kernel-EventTracing" Guid="{b675ec37-bdb6-4648-bc92-f3fdc74d3ca2}" />
    <EventID>28</EventID>
    <Version>0</Version>
    <Level>2</Level>
    <Task>3</Task>
    <Opcode>25</Opcode>
    <Keywords>0x8000000000000a20</Keywords>
    <TimeCreated SystemTime="2025-04-17T16:57:47.0420897Z" />
    <EventRecordID>3094</EventRecordID>
    <Correlation />
    <Execution ProcessID="4" ThreadID="628" />
    <Channel>Microsoft-Windows-Kernel-EventTracing/Admin</Channel>
    <Computer>Höllenmaschine</Computer>
    <Security UserID="S-1-5-18" />
  </System>
  <EventData>
    <Data Name="ProviderGuid">{8444a4fb-d8d3-4f38-84f8-89960a1ef12f}</Data>
    <Data Name="ErrorCode">3221225473</Data>
  </EventData>
</Event>

Protokollname: Security
Quelle:        Microsoft-Windows-Eventlog
Datum:         17.04.2025 18:57:56
Ereignis-ID:   1101
Aufgabenkategorie:Event processing
Ebene:         Fehler
Schlüsselwörter:Überwachung erfolgreich
Benutzer:      Nicht zutreffend
Computer:      Höllenmaschine
Beschreibung:
Überwachungsereignisse wurden vom Transport gelöscht. 0
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-Eventlog" Guid="{fc65ddd8-d6ef-4962-83d5-6e5cfe9ce148}" />
    <EventID>1101</EventID>
    <Version>0</Version>
    <Level>2</Level>
    <Task>101</Task>
    <Opcode>0</Opcode>
    <Keywords>0x4020000000000000</Keywords>
    <TimeCreated SystemTime="2025-04-17T16:57:56.0084883Z" />
    <EventRecordID>391380</EventRecordID>
    <Correlation />
    <Execution ProcessID="3752" ThreadID="3892" />
    <Channel>Security</Channel>
    <Computer>Höllenmaschine</Computer>
    <Security />
  </System>
  <UserData>
    <AuditEventsDropped xmlns="http://manifests.microsoft.com/win/2004/08/windows/eventlog">
      <Reason>0</Reason>
    </AuditEventsDropped>
  </UserData>
</Event>

Protokollname: System
Quelle:        Microsoft-Windows-Kernel-Power
Datum:         17.04.2025 18:57:40
Ereignis-ID:   41
Aufgabenkategorie:(63)
Ebene:         Kritisch
Schlüsselwörter:(70368744177664),(2)
Benutzer:      SYSTEM
Computer:      Höllenmaschine
Beschreibung:
Das System wurde neu gestartet, ohne dass es zuvor ordnungsgemäß heruntergefahren wurde. Dieser Fehler kann auftreten, wenn das System nicht mehr reagiert hat oder abgestürzt ist oder die Stromzufuhr unerwartet unterbrochen wurde.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-Kernel-Power" Guid="{331c3b3a-2005-44c2-ac5e-77220c37d6b4}" />
    <EventID>41</EventID>
    <Version>10</Version>
    <Level>1</Level>
    <Task>63</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8000400000000002</Keywords>
    <TimeCreated SystemTime="2025-04-17T16:57:40.6453935Z" />
    <EventRecordID>40563</EventRecordID>
    <Correlation />
    <Execution ProcessID="4" ThreadID="8" />
    <Channel>System</Channel>
    <Computer>Höllenmaschine</Computer>
    <Security UserID="S-1-5-18" />
  </System>
  <EventData>
    <Data Name="BugcheckCode">0</Data>
    <Data Name="BugcheckParameter1">0x0</Data>
    <Data Name="BugcheckParameter2">0x0</Data>
    <Data Name="BugcheckParameter3">0x0</Data>
    <Data Name="BugcheckParameter4">0x0</Data>
    <Data Name="SleepInProgress">0</Data>
    <Data Name="PowerButtonTimestamp">0</Data>
    <Data Name="BootAppStatus">0</Data>
    <Data Name="Checkpoint">0</Data>
    <Data Name="ConnectedStandbyInProgress">false</Data>
    <Data Name="SystemSleepTransitionsToOn">0</Data>
    <Data Name="CsEntryScenarioInstanceId">0</Data>
    <Data Name="BugcheckInfoFromEFI">false</Data>
    <Data Name="CheckpointStatus">0</Data>
    <Data Name="CsEntryScenarioInstanceIdV2">0</Data>
    <Data Name="LongPowerButtonPressDetected">false</Data>
    <Data Name="LidReliability">false</Data>
    <Data Name="InputSuppressionState">0</Data>
    <Data Name="PowerButtonSuppressionState">0</Data>
    <Data Name="LidState">3</Data>
    <Data Name="WHEABootErrorCount">0</Data>
  </EventData>
</Event>

Protokollname: System
Quelle:        EventLog
Datum:         17.04.2025 18:57:56
Ereignis-ID:   6008
Aufgabenkategorie:Keine
Ebene:         Fehler
Schlüsselwörter:Klassisch
Benutzer:      Nicht zutreffend
Computer:      Höllenmaschine
Beschreibung:
Das System wurde zuvor am ‎17.‎04.‎2025 um 18:28:00 unerwartet heruntergefahren.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="EventLog" />
    <EventID Qualifiers="32768">6008</EventID>
    <Version>0</Version>
    <Level>2</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x80000000000000</Keywords>
    <TimeCreated SystemTime="2025-04-17T16:57:56.0215688Z" />
    <EventRecordID>40539</EventRecordID>
    <Correlation />
    <Execution ProcessID="3752" ThreadID="3816" />
    <Channel>System</Channel>
    <Computer>Höllenmaschine</Computer>
    <Security />
  </System>
  <EventData>
    <Data>18:28:00</Data>
    <Data>‎17.‎04.‎2025</Data>
    <Data>
    </Data>
    <Data>
    </Data>
    <Data>2418</Data>
    <Data>
    </Data>
    <Data>
    </Data>
    <Binary>E90704000400110012001C000000D503E90704000400110010001C000000D503600900003C000000010000006009000001000000B00400000000000000000000</Binary>
  </EventData>
</Event>