Protokollname: Microsoft-Windows-Kernel-EventTracing/Admin
Quelle:        Microsoft-Windows-Kernel-EventTracing
Datum:         19.04.2025 16:09:07
Ereignis-ID:   1
Aufgabenkategorie:Logging
Ebene:         Warnung
Schlüsselwörter:Session
Benutzer:      SYSTEM
Computer:      Höllenmaschine
Beschreibung:
Die Wiederherstellungsdatei für die Echtzeitsitzung "PCA file tracing session" hat die maximal zulässige Größe erreicht. Daher werden neue Ereignisse für diese Sitzung erst dann wieder protokolliert, wenn Speicherplatz verfügbar wird. Dieser Fehler wird häufig durch den Start einer Ablaufverfolgungssitzung im Echtzeitmodus verursacht, für die keine Echtzeitconsumer vorhanden sind.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-Kernel-EventTracing" Guid="{b675ec37-bdb6-4648-bc92-f3fdc74d3ca2}" />
    <EventID>1</EventID>
    <Version>0</Version>
    <Level>3</Level>
    <Task>1</Task>
    <Opcode>10</Opcode>
    <Keywords>0x8000000000000010</Keywords>
    <TimeCreated SystemTime="2025-04-19T14:09:07.8033763Z" />
    <EventRecordID>3116</EventRecordID>
    <Correlation />
    <Execution ProcessID="4" ThreadID="20396" />
    <Channel>Microsoft-Windows-Kernel-EventTracing/Admin</Channel>
    <Computer>Höllenmaschine</Computer>
    <Security UserID="S-1-5-18" />
  </System>
  <EventData>
    <Data Name="SessionName">PCA file tracing session</Data>
    <Data Name="ErrorCode">3221225864</Data>
    <Data Name="LoggingMode">8388864</Data>
  </EventData>
</Event>

Protokollname: System
Quelle:        Microsoft-Windows-DistributedCOM
Datum:         19.04.2025 16:07:55
Ereignis-ID:   10016
Aufgabenkategorie:Keine
Ebene:         Warnung
Schlüsselwörter:Klassisch
Benutzer:      SYSTEM
Computer:      Höllenmaschine
Beschreibung:
Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Start" für die COM-Serveranwendung mit der CLSID 
Windows.SecurityCenter.WscDataProtection
 und der APPID 
Nicht verfügbar
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-DistributedCOM" Guid="{1B562E86-B7AA-4131-BADC-B6F3A001407E}" EventSourceName="DCOM" />
    <EventID Qualifiers="0">10016</EventID>
    <Version>0</Version>
    <Level>3</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8080000000000000</Keywords>
    <TimeCreated SystemTime="2025-04-19T14:07:55.4636172Z" />
    <EventRecordID>42003</EventRecordID>
    <Correlation />
    <Execution ProcessID="2248" ThreadID="1036" />
    <Channel>System</Channel>
    <Computer>Höllenmaschine</Computer>
    <Security UserID="S-1-5-18" />
  </System>
  <EventData>
    <Data Name="param1">Anwendungsspezifisch</Data>
    <Data Name="param2">Lokal</Data>
    <Data Name="param3">Start</Data>
    <Data Name="param4">Windows.SecurityCenter.WscDataProtection</Data>
    <Data Name="param5">Nicht verfügbar</Data>
    <Data Name="param6">NT-AUTORITÄT</Data>
    <Data Name="param7">SYSTEM</Data>
    <Data Name="param8">S-1-5-18</Data>
    <Data Name="param9">LocalHost (unter Verwendung von LRPC)</Data>
    <Data Name="param10">Nicht verfügbar</Data>
    <Data Name="param11">Nicht verfügbar</Data>
  </EventData>
</Event>

Protokollname: Application
Quelle:        NVIDIA OpenGL Driver
Datum:         19.04.2025 16:06:25
Ereignis-ID:   2
Aufgabenkategorie:Keine
Ebene:         Warnung
Schlüsselwörter:Klassisch
Benutzer:      Nicht zutreffend
Computer:      Höllenmaschine
Beschreibung:
DrvSetContext failed functionality indeterminant
(pid=3880 cncmd.exe 64bit)
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="NVIDIA OpenGL Driver" />
    <EventID Qualifiers="32768">2</EventID>
    <Version>0</Version>
    <Level>3</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x80000000000000</Keywords>
    <TimeCreated SystemTime="2025-04-19T14:06:25.6745144Z" />
    <EventRecordID>19992</EventRecordID>
    <Correlation />
    <Execution ProcessID="3880" ThreadID="0" />
    <Channel>Application</Channel>
    <Computer>Höllenmaschine</Computer>
    <Security />
  </System>
  <EventData>
    <Data>DrvSetContext failed functionality indeterminant
(pid=3880 cncmd.exe 64bit)</Data>
  </EventData>
</Event>

Protokollname: Application
Quelle:        NVIDIA OpenGL Driver
Datum:         19.04.2025 16:06:25
Ereignis-ID:   2
Aufgabenkategorie:Keine
Ebene:         Warnung
Schlüsselwörter:Klassisch
Benutzer:      Nicht zutreffend
Computer:      Höllenmaschine
Beschreibung:
DrvSetContext failed functionality indeterminant
(pid=3880 cncmd.exe 64bit)
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="NVIDIA OpenGL Driver" />
    <EventID Qualifiers="32768">2</EventID>
    <Version>0</Version>
    <Level>3</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x80000000000000</Keywords>
    <TimeCreated SystemTime="2025-04-19T14:06:25.6705602Z" />
    <EventRecordID>19991</EventRecordID>
    <Correlation />
    <Execution ProcessID="3880" ThreadID="0" />
    <Channel>Application</Channel>
    <Computer>Höllenmaschine</Computer>
    <Security />
  </System>
  <EventData>
    <Data>DrvSetContext failed functionality indeterminant
(pid=3880 cncmd.exe 64bit)</Data>
  </EventData>
</Event>

Protokollname: Microsoft-Windows-User Device Registration/Admin
Quelle:        Microsoft-Windows-User Device Registration
Datum:         19.04.2025 16:06:00
Ereignis-ID:   360
Aufgabenkategorie:Keine
Ebene:         Warnung
Schlüsselwörter:
Benutzer:      HÖLLENMASCHINE\blu10
Computer:      Höllenmaschine
Beschreibung:
Windows Hello for Business-Bereitstellung wird nicht gestartet werden. 
Device ist in Microsoft Entra eingebunden (oder hybrid eingebunden): Not Tested 
Benutzer hat sich mit Microsoft Entra-Anmeldeinformationen angemeldet: No 
Windows Hello for Business-Richtlinie ist aktiviert: Not Tested 
Die Bereitstellung nach der Anmeldung von Windows Hello for Business ist aktiviert: Not Tested 
Lokaler Computer erfüllt Windows Hello for Business-Hardwareanforderungen: Not Tested 
Benutzer ist nicht über Remotedesktop mit dem Computer verbunden: Yes 
Benutzerzertifikat für lokale Authentifizierungsrichtlinie ist aktiviert: Not Tested 
Machine unterliegt der Richtlinie none. 
Die Cloudvertrauensstellung für die lokale Authentifizierungsrichtlinie ist aktiviert: Not Tested 
Benutzerkonto verfügt über cloudbasiertes zu lokales TGT: Not Tested 
Weitere Informationen finden Sie in https://go.microsoft.com/fwlink/?linkid=832647.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-User Device Registration" Guid="{23b8d46b-67dd-40a3-b636-d43e50552c6d}" />
    <EventID>360</EventID>
    <Version>0</Version>
    <Level>3</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8000000000000000</Keywords>
    <TimeCreated SystemTime="2025-04-19T14:06:00.2962018Z" />
    <EventRecordID>275</EventRecordID>
    <Correlation />
    <Execution ProcessID="11072" ThreadID="11016" />
    <Channel>Microsoft-Windows-User Device Registration/Admin</Channel>
    <Computer>Höllenmaschine</Computer>
    <Security UserID="S-1-5-21-2515647649-3899025409-1223149404-1001" />
  </System>
  <EventData>
    <Data Name="Message">Windows Hello for Business-Bereitstellung wird nicht gestartet werden.</Data>
    <Data Name="DeviceIsJoined">Not Tested</Data>
    <Data Name="AADPrt">No</Data>
    <Data Name="NgcPolicyEnabled">Not Tested</Data>
    <Data Name="NgcPostLogonProvisioningEnabled">Not Tested</Data>
    <Data Name="NgcHardwarePolicyMet">Not Tested</Data>
    <Data Name="UserIsRemote">Yes</Data>
    <Data Name="LogonCertRequired">Not Tested</Data>
    <Data Name="MachinePolicySource">none</Data>
    <Data Name="UseCloudTrust">Not Tested</Data>
    <Data Name="CloudTgt">Not Tested</Data>
  </EventData>
</Event>

Protokollname: System
Quelle:        Microsoft-Windows-DistributedCOM
Datum:         19.04.2025 16:05:59
Ereignis-ID:   10016
Aufgabenkategorie:Keine
Ebene:         Warnung
Schlüsselwörter:Klassisch
Benutzer:      Lokaler Dienst
Computer:      Höllenmaschine
Beschreibung:
Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID 
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
 und der APPID 
{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-DistributedCOM" Guid="{1B562E86-B7AA-4131-BADC-B6F3A001407E}" EventSourceName="DCOM" />
    <EventID Qualifiers="0">10016</EventID>
    <Version>0</Version>
    <Level>3</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8080000000000000</Keywords>
    <TimeCreated SystemTime="2025-04-19T14:05:59.6985266Z" />
    <EventRecordID>41989</EventRecordID>
    <Correlation />
    <Execution ProcessID="2248" ThreadID="2960" />
    <Channel>System</Channel>
    <Computer>Höllenmaschine</Computer>
    <Security UserID="S-1-5-19" />
  </System>
  <EventData>
    <Data Name="param1">Anwendungsspezifisch</Data>
    <Data Name="param2">Lokal</Data>
    <Data Name="param3">Aktivierung</Data>
    <Data Name="param4">{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}</Data>
    <Data Name="param5">{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}</Data>
    <Data Name="param6">NT-AUTORITÄT</Data>
    <Data Name="param7">Lokaler Dienst</Data>
    <Data Name="param8">S-1-5-19</Data>
    <Data Name="param9">LocalHost (unter Verwendung von LRPC)</Data>
    <Data Name="param10">Nicht verfügbar</Data>
    <Data Name="param11">Nicht verfügbar</Data>
  </EventData>
</Event>

Protokollname: System
Quelle:        Microsoft-Windows-DistributedCOM
Datum:         19.04.2025 16:05:59
Ereignis-ID:   10016
Aufgabenkategorie:Keine
Ebene:         Warnung
Schlüsselwörter:Klassisch
Benutzer:      Lokaler Dienst
Computer:      Höllenmaschine
Beschreibung:
Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID 
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
 und der APPID 
{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-DistributedCOM" Guid="{1B562E86-B7AA-4131-BADC-B6F3A001407E}" EventSourceName="DCOM" />
    <EventID Qualifiers="0">10016</EventID>
    <Version>0</Version>
    <Level>3</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8080000000000000</Keywords>
    <TimeCreated SystemTime="2025-04-19T14:05:59.6985266Z" />
    <EventRecordID>41988</EventRecordID>
    <Correlation />
    <Execution ProcessID="2248" ThreadID="2284" />
    <Channel>System</Channel>
    <Computer>Höllenmaschine</Computer>
    <Security UserID="S-1-5-19" />
  </System>
  <EventData>
    <Data Name="param1">Anwendungsspezifisch</Data>
    <Data Name="param2">Lokal</Data>
    <Data Name="param3">Aktivierung</Data>
    <Data Name="param4">{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}</Data>
    <Data Name="param5">{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}</Data>
    <Data Name="param6">NT-AUTORITÄT</Data>
    <Data Name="param7">Lokaler Dienst</Data>
    <Data Name="param8">S-1-5-19</Data>
    <Data Name="param9">LocalHost (unter Verwendung von LRPC)</Data>
    <Data Name="param10">Nicht verfügbar</Data>
    <Data Name="param11">Nicht verfügbar</Data>
  </EventData>
</Event>

Protokollname: System
Quelle:        Microsoft-Windows-Kernel-PnP
Datum:         19.04.2025 16:05:46
Ereignis-ID:   219
Aufgabenkategorie:(212)
Ebene:         Warnung
Schlüsselwörter:(8192)
Benutzer:      SYSTEM
Computer:      Höllenmaschine
Beschreibung:
Fehler beim Laden des Treibers \Driver\WUDFRd.
Gerät: HID\VID_0ECB&PID_2088&MI_05&Col03\a&1502b948&0&0002
Status: 0xC0000365
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-Kernel-PnP" Guid="{9c205a39-1250-487d-abd7-e831c6290539}" />
    <EventID>219</EventID>
    <Version>0</Version>
    <Level>3</Level>
    <Task>212</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8000000000002000</Keywords>
    <TimeCreated SystemTime="2025-04-19T14:05:46.7840602Z" />
    <EventRecordID>41920</EventRecordID>
    <Correlation />
    <Execution ProcessID="4" ThreadID="492" />
    <Channel>System</Channel>
    <Computer>Höllenmaschine</Computer>
    <Security UserID="S-1-5-18" />
  </System>
  <EventData>
    <Data Name="DriverNameLength">51</Data>
    <Data Name="DriverName">HID\VID_0ECB&amp;PID_2088&amp;MI_05&amp;Col03\a&amp;1502b948&amp;0&amp;0002</Data>
    <Data Name="Status">3221226341</Data>
    <Data Name="FailureNameLength">14</Data>
    <Data Name="FailureName">\Driver\WUDFRd</Data>
    <Data Name="Version">0</Data>
  </EventData>
</Event>

Protokollname: Microsoft-Windows-Kernel-EventTracing/Admin
Quelle:        Microsoft-Windows-Kernel-EventTracing
Datum:         19.04.2025 16:05:46
Ereignis-ID:   28
Aufgabenkategorie:Provider
Ebene:         Fehler
Schlüsselwörter:(2048),(512),Provider
Benutzer:      SYSTEM
Computer:      Höllenmaschine
Beschreibung:
Fehler beim Festlegen von Merkmalen für den Anbieter {8444a4fb-d8d3-4f38-84f8-89960a1ef12f}. Fehler: 0xC0000001
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-Kernel-EventTracing" Guid="{b675ec37-bdb6-4648-bc92-f3fdc74d3ca2}" />
    <EventID>28</EventID>
    <Version>0</Version>
    <Level>2</Level>
    <Task>3</Task>
    <Opcode>25</Opcode>
    <Keywords>0x8000000000000a20</Keywords>
    <TimeCreated SystemTime="2025-04-19T14:05:46.4401620Z" />
    <EventRecordID>3115</EventRecordID>
    <Correlation />
    <Execution ProcessID="4" ThreadID="492" />
    <Channel>Microsoft-Windows-Kernel-EventTracing/Admin</Channel>
    <Computer>Höllenmaschine</Computer>
    <Security UserID="S-1-5-18" />
  </System>
  <EventData>
    <Data Name="ProviderGuid">{8444a4fb-d8d3-4f38-84f8-89960a1ef12f}</Data>
    <Data Name="ErrorCode">3221225473</Data>
  </EventData>
</Event>

Protokollname: Security
Quelle:        Microsoft-Windows-Eventlog
Datum:         19.04.2025 16:05:50
Ereignis-ID:   1101
Aufgabenkategorie:Event processing
Ebene:         Fehler
Schlüsselwörter:Überwachung erfolgreich
Benutzer:      Nicht zutreffend
Computer:      Höllenmaschine
Beschreibung:
Überwachungsereignisse wurden vom Transport gelöscht. 0
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-Eventlog" Guid="{fc65ddd8-d6ef-4962-83d5-6e5cfe9ce148}" />
    <EventID>1101</EventID>
    <Version>0</Version>
    <Level>2</Level>
    <Task>101</Task>
    <Opcode>0</Opcode>
    <Keywords>0x4020000000000000</Keywords>
    <TimeCreated SystemTime="2025-04-19T14:05:50.0957469Z" />
    <EventRecordID>399375</EventRecordID>
    <Correlation />
    <Execution ProcessID="3868" ThreadID="4068" />
    <Channel>Security</Channel>
    <Computer>Höllenmaschine</Computer>
    <Security />
  </System>
  <UserData>
    <AuditEventsDropped xmlns="http://manifests.microsoft.com/win/2004/08/windows/eventlog">
      <Reason>0</Reason>
    </AuditEventsDropped>
  </UserData>
</Event>

Protokollname: System
Quelle:        Microsoft-Windows-Kernel-Power
Datum:         19.04.2025 16:05:39
Ereignis-ID:   41
Aufgabenkategorie:(63)
Ebene:         Kritisch
Schlüsselwörter:(70368744177664),(2)
Benutzer:      SYSTEM
Computer:      Höllenmaschine
Beschreibung:
Das System wurde neu gestartet, ohne dass es zuvor ordnungsgemäß heruntergefahren wurde. Dieser Fehler kann auftreten, wenn das System nicht mehr reagiert hat oder abgestürzt ist oder die Stromzufuhr unerwartet unterbrochen wurde.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-Kernel-Power" Guid="{331c3b3a-2005-44c2-ac5e-77220c37d6b4}" />
    <EventID>41</EventID>
    <Version>10</Version>
    <Level>1</Level>
    <Task>63</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8000400000000002</Keywords>
    <TimeCreated SystemTime="2025-04-19T14:05:39.9289589Z" />
    <EventRecordID>41882</EventRecordID>
    <Correlation />
    <Execution ProcessID="4" ThreadID="8" />
    <Channel>System</Channel>
    <Computer>Höllenmaschine</Computer>
    <Security UserID="S-1-5-18" />
  </System>
  <EventData>
    <Data Name="BugcheckCode">0</Data>
    <Data Name="BugcheckParameter1">0x0</Data>
    <Data Name="BugcheckParameter2">0x0</Data>
    <Data Name="BugcheckParameter3">0x0</Data>
    <Data Name="BugcheckParameter4">0x0</Data>
    <Data Name="SleepInProgress">0</Data>
    <Data Name="PowerButtonTimestamp">0</Data>
    <Data Name="BootAppStatus">0</Data>
    <Data Name="Checkpoint">0</Data>
    <Data Name="ConnectedStandbyInProgress">false</Data>
    <Data Name="SystemSleepTransitionsToOn">0</Data>
    <Data Name="CsEntryScenarioInstanceId">0</Data>
    <Data Name="BugcheckInfoFromEFI">false</Data>
    <Data Name="CheckpointStatus">0</Data>
    <Data Name="CsEntryScenarioInstanceIdV2">0</Data>
    <Data Name="LongPowerButtonPressDetected">false</Data>
    <Data Name="LidReliability">false</Data>
    <Data Name="InputSuppressionState">0</Data>
    <Data Name="PowerButtonSuppressionState">0</Data>
    <Data Name="LidState">3</Data>
    <Data Name="WHEABootErrorCount">0</Data>
  </EventData>
</Event>

Protokollname: System
Quelle:        EventLog
Datum:         19.04.2025 16:05:50
Ereignis-ID:   6008
Aufgabenkategorie:Keine
Ebene:         Fehler
Schlüsselwörter:Klassisch
Benutzer:      Nicht zutreffend
Computer:      Höllenmaschine
Beschreibung:
Das System wurde zuvor am ‎19.‎04.‎2025 um 15:52:46 unerwartet heruntergefahren.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="EventLog" />
    <EventID Qualifiers="32768">6008</EventID>
    <Version>0</Version>
    <Level>2</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x80000000000000</Keywords>
    <TimeCreated SystemTime="2025-04-19T14:05:50.1039479Z" />
    <EventRecordID>41859</EventRecordID>
    <Correlation />
    <Execution ProcessID="3868" ThreadID="3952" />
    <Channel>System</Channel>
    <Computer>Höllenmaschine</Computer>
    <Security />
  </System>
  <EventData>
    <Data>15:52:46</Data>
    <Data>‎19.‎04.‎2025</Data>
    <Data>
    </Data>
    <Data>
    </Data>
    <Data>18</Data>
    <Data>
    </Data>
    <Data>
    </Data>
    <Binary>E9070400060013000F0034002E00BF00E9070400060013000D0034002E00BF003C0000003C000000000000000000000000000000000000000000000000000000</Binary>
  </EventData>
</Event>

Protokollname: Application
Quelle:        NVIDIA OpenGL Driver
Datum:         19.04.2025 15:58:24
Ereignis-ID:   2
Aufgabenkategorie:Keine
Ebene:         Warnung
Schlüsselwörter:Klassisch
Benutzer:      Nicht zutreffend
Computer:      Höllenmaschine
Beschreibung:
DrvSetContext failed functionality indeterminant
(pid=4724 cncmd.exe 64bit)
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="NVIDIA OpenGL Driver" />
    <EventID Qualifiers="32768">2</EventID>
    <Version>0</Version>
    <Level>3</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x80000000000000</Keywords>
    <TimeCreated SystemTime="2025-04-19T13:58:24.8957802Z" />
    <EventRecordID>19968</EventRecordID>
    <Correlation />
    <Execution ProcessID="4724" ThreadID="0" />
    <Channel>Application</Channel>
    <Computer>Höllenmaschine</Computer>
    <Security />
  </System>
  <EventData>
    <Data>DrvSetContext failed functionality indeterminant
(pid=4724 cncmd.exe 64bit)</Data>
  </EventData>
</Event>

Protokollname: Application
Quelle:        NVIDIA OpenGL Driver
Datum:         19.04.2025 15:58:24
Ereignis-ID:   2
Aufgabenkategorie:Keine
Ebene:         Warnung
Schlüsselwörter:Klassisch
Benutzer:      Nicht zutreffend
Computer:      Höllenmaschine
Beschreibung:
DrvSetContext failed functionality indeterminant
(pid=4724 cncmd.exe 64bit)
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="NVIDIA OpenGL Driver" />
    <EventID Qualifiers="32768">2</EventID>
    <Version>0</Version>
    <Level>3</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x80000000000000</Keywords>
    <TimeCreated SystemTime="2025-04-19T13:58:24.8920367Z" />
    <EventRecordID>19967</EventRecordID>
    <Correlation />
    <Execution ProcessID="4724" ThreadID="0" />
    <Channel>Application</Channel>
    <Computer>Höllenmaschine</Computer>
    <Security />
  </System>
  <EventData>
    <Data>DrvSetContext failed functionality indeterminant
(pid=4724 cncmd.exe 64bit)</Data>
  </EventData>
</Event>

Protokollname: Application
Quelle:        NVIDIA OpenGL Driver
Datum:         19.04.2025 15:58:24
Ereignis-ID:   2
Aufgabenkategorie:Keine
Ebene:         Warnung
Schlüsselwörter:Klassisch
Benutzer:      Nicht zutreffend
Computer:      Höllenmaschine
Beschreibung:
DrvSetContext failed functionality indeterminant
(pid=9604 cncmd.exe 64bit)
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="NVIDIA OpenGL Driver" />
    <EventID Qualifiers="32768">2</EventID>
    <Version>0</Version>
    <Level>3</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x80000000000000</Keywords>
    <TimeCreated SystemTime="2025-04-19T13:58:24.6150120Z" />
    <EventRecordID>19966</EventRecordID>
    <Correlation />
    <Execution ProcessID="9604" ThreadID="0" />
    <Channel>Application</Channel>
    <Computer>Höllenmaschine</Computer>
    <Security />
  </System>
  <EventData>
    <Data>DrvSetContext failed functionality indeterminant
(pid=9604 cncmd.exe 64bit)</Data>
  </EventData>
</Event>

Protokollname: Application
Quelle:        NVIDIA OpenGL Driver
Datum:         19.04.2025 15:58:24
Ereignis-ID:   2
Aufgabenkategorie:Keine
Ebene:         Warnung
Schlüsselwörter:Klassisch
Benutzer:      Nicht zutreffend
Computer:      Höllenmaschine
Beschreibung:
DrvSetContext failed functionality indeterminant
(pid=9604 cncmd.exe 64bit)
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="NVIDIA OpenGL Driver" />
    <EventID Qualifiers="32768">2</EventID>
    <Version>0</Version>
    <Level>3</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x80000000000000</Keywords>
    <TimeCreated SystemTime="2025-04-19T13:58:24.6102750Z" />
    <EventRecordID>19965</EventRecordID>
    <Correlation />
    <Execution ProcessID="9604" ThreadID="0" />
    <Channel>Application</Channel>
    <Computer>Höllenmaschine</Computer>
    <Security />
  </System>
  <EventData>
    <Data>DrvSetContext failed functionality indeterminant
(pid=9604 cncmd.exe 64bit)</Data>
  </EventData>
</Event>

Protokollname: System
Quelle:        Microsoft-Windows-DistributedCOM
Datum:         19.04.2025 15:54:52
Ereignis-ID:   10016
Aufgabenkategorie:Keine
Ebene:         Warnung
Schlüsselwörter:Klassisch
Benutzer:      SYSTEM
Computer:      Höllenmaschine
Beschreibung:
Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Start" für die COM-Serveranwendung mit der CLSID 
Windows.SecurityCenter.WscDataProtection
 und der APPID 
Nicht verfügbar
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-DistributedCOM" Guid="{1B562E86-B7AA-4131-BADC-B6F3A001407E}" EventSourceName="DCOM" />
    <EventID Qualifiers="0">10016</EventID>
    <Version>0</Version>
    <Level>3</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8080000000000000</Keywords>
    <TimeCreated SystemTime="2025-04-19T13:54:52.2495483Z" />
    <EventRecordID>41849</EventRecordID>
    <Correlation />
    <Execution ProcessID="2228" ThreadID="2592" />
    <Channel>System</Channel>
    <Computer>Höllenmaschine</Computer>
    <Security UserID="S-1-5-18" />
  </System>
  <EventData>
    <Data Name="param1">Anwendungsspezifisch</Data>
    <Data Name="param2">Lokal</Data>
    <Data Name="param3">Start</Data>
    <Data Name="param4">Windows.SecurityCenter.WscDataProtection</Data>
    <Data Name="param5">Nicht verfügbar</Data>
    <Data Name="param6">NT-AUTORITÄT</Data>
    <Data Name="param7">SYSTEM</Data>
    <Data Name="param8">S-1-5-18</Data>
    <Data Name="param9">LocalHost (unter Verwendung von LRPC)</Data>
    <Data Name="param10">Nicht verfügbar</Data>
    <Data Name="param11">Nicht verfügbar</Data>
  </EventData>
</Event>

Protokollname: Application
Quelle:        NVIDIA OpenGL Driver
Datum:         19.04.2025 15:53:23
Ereignis-ID:   2
Aufgabenkategorie:Keine
Ebene:         Warnung
Schlüsselwörter:Klassisch
Benutzer:      Nicht zutreffend
Computer:      Höllenmaschine
Beschreibung:
DrvSetContext failed functionality indeterminant
(pid=20856 cncmd.exe 64bit)
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="NVIDIA OpenGL Driver" />
    <EventID Qualifiers="32768">2</EventID>
    <Version>0</Version>
    <Level>3</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x80000000000000</Keywords>
    <TimeCreated SystemTime="2025-04-19T13:53:23.4537722Z" />
    <EventRecordID>19953</EventRecordID>
    <Correlation />
    <Execution ProcessID="20856" ThreadID="0" />
    <Channel>Application</Channel>
    <Computer>Höllenmaschine</Computer>
    <Security />
  </System>
  <EventData>
    <Data>DrvSetContext failed functionality indeterminant
(pid=20856 cncmd.exe 64bit)</Data>
  </EventData>
</Event>

Protokollname: Application
Quelle:        NVIDIA OpenGL Driver
Datum:         19.04.2025 15:53:23
Ereignis-ID:   2
Aufgabenkategorie:Keine
Ebene:         Warnung
Schlüsselwörter:Klassisch
Benutzer:      Nicht zutreffend
Computer:      Höllenmaschine
Beschreibung:
DrvSetContext failed functionality indeterminant
(pid=20856 cncmd.exe 64bit)
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="NVIDIA OpenGL Driver" />
    <EventID Qualifiers="32768">2</EventID>
    <Version>0</Version>
    <Level>3</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x80000000000000</Keywords>
    <TimeCreated SystemTime="2025-04-19T13:53:23.4458951Z" />
    <EventRecordID>19952</EventRecordID>
    <Correlation />
    <Execution ProcessID="20856" ThreadID="0" />
    <Channel>Application</Channel>
    <Computer>Höllenmaschine</Computer>
    <Security />
  </System>
  <EventData>
    <Data>DrvSetContext failed functionality indeterminant
(pid=20856 cncmd.exe 64bit)</Data>
  </EventData>
</Event>

Protokollname: Microsoft-Windows-User Device Registration/Admin
Quelle:        Microsoft-Windows-User Device Registration
Datum:         19.04.2025 15:52:54
Ereignis-ID:   360
Aufgabenkategorie:Keine
Ebene:         Warnung
Schlüsselwörter:
Benutzer:      HÖLLENMASCHINE\blu10
Computer:      Höllenmaschine
Beschreibung:
Windows Hello for Business-Bereitstellung wird nicht gestartet werden. 
Device ist in Microsoft Entra eingebunden (oder hybrid eingebunden): Not Tested 
Benutzer hat sich mit Microsoft Entra-Anmeldeinformationen angemeldet: No 
Windows Hello for Business-Richtlinie ist aktiviert: Not Tested 
Die Bereitstellung nach der Anmeldung von Windows Hello for Business ist aktiviert: Not Tested 
Lokaler Computer erfüllt Windows Hello for Business-Hardwareanforderungen: Not Tested 
Benutzer ist nicht über Remotedesktop mit dem Computer verbunden: Yes 
Benutzerzertifikat für lokale Authentifizierungsrichtlinie ist aktiviert: Not Tested 
Machine unterliegt der Richtlinie none. 
Die Cloudvertrauensstellung für die lokale Authentifizierungsrichtlinie ist aktiviert: Not Tested 
Benutzerkonto verfügt über cloudbasiertes zu lokales TGT: Not Tested 
Weitere Informationen finden Sie in https://go.microsoft.com/fwlink/?linkid=832647.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-User Device Registration" Guid="{23b8d46b-67dd-40a3-b636-d43e50552c6d}" />
    <EventID>360</EventID>
    <Version>0</Version>
    <Level>3</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8000000000000000</Keywords>
    <TimeCreated SystemTime="2025-04-19T13:52:54.1473106Z" />
    <EventRecordID>274</EventRecordID>
    <Correlation />
    <Execution ProcessID="10764" ThreadID="11136" />
    <Channel>Microsoft-Windows-User Device Registration/Admin</Channel>
    <Computer>Höllenmaschine</Computer>
    <Security UserID="S-1-5-21-2515647649-3899025409-1223149404-1001" />
  </System>
  <EventData>
    <Data Name="Message">Windows Hello for Business-Bereitstellung wird nicht gestartet werden.</Data>
    <Data Name="DeviceIsJoined">Not Tested</Data>
    <Data Name="AADPrt">No</Data>
    <Data Name="NgcPolicyEnabled">Not Tested</Data>
    <Data Name="NgcPostLogonProvisioningEnabled">Not Tested</Data>
    <Data Name="NgcHardwarePolicyMet">Not Tested</Data>
    <Data Name="UserIsRemote">Yes</Data>
    <Data Name="LogonCertRequired">Not Tested</Data>
    <Data Name="MachinePolicySource">none</Data>
    <Data Name="UseCloudTrust">Not Tested</Data>
    <Data Name="CloudTgt">Not Tested</Data>
  </EventData>
</Event>

Protokollname: System
Quelle:        Microsoft-Windows-DistributedCOM
Datum:         19.04.2025 15:52:53
Ereignis-ID:   10016
Aufgabenkategorie:Keine
Ebene:         Warnung
Schlüsselwörter:Klassisch
Benutzer:      Lokaler Dienst
Computer:      Höllenmaschine
Beschreibung:
Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID 
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
 und der APPID 
{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-DistributedCOM" Guid="{1B562E86-B7AA-4131-BADC-B6F3A001407E}" EventSourceName="DCOM" />
    <EventID Qualifiers="0">10016</EventID>
    <Version>0</Version>
    <Level>3</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8080000000000000</Keywords>
    <TimeCreated SystemTime="2025-04-19T13:52:53.5551384Z" />
    <EventRecordID>41832</EventRecordID>
    <Correlation />
    <Execution ProcessID="2228" ThreadID="2592" />
    <Channel>System</Channel>
    <Computer>Höllenmaschine</Computer>
    <Security UserID="S-1-5-19" />
  </System>
  <EventData>
    <Data Name="param1">Anwendungsspezifisch</Data>
    <Data Name="param2">Lokal</Data>
    <Data Name="param3">Aktivierung</Data>
    <Data Name="param4">{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}</Data>
    <Data Name="param5">{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}</Data>
    <Data Name="param6">NT-AUTORITÄT</Data>
    <Data Name="param7">Lokaler Dienst</Data>
    <Data Name="param8">S-1-5-19</Data>
    <Data Name="param9">LocalHost (unter Verwendung von LRPC)</Data>
    <Data Name="param10">Nicht verfügbar</Data>
    <Data Name="param11">Nicht verfügbar</Data>
  </EventData>
</Event>

Protokollname: System
Quelle:        Microsoft-Windows-DistributedCOM
Datum:         19.04.2025 15:52:53
Ereignis-ID:   10016
Aufgabenkategorie:Keine
Ebene:         Warnung
Schlüsselwörter:Klassisch
Benutzer:      Lokaler Dienst
Computer:      Höllenmaschine
Beschreibung:
Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID 
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
 und der APPID 
{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
 im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-DistributedCOM" Guid="{1B562E86-B7AA-4131-BADC-B6F3A001407E}" EventSourceName="DCOM" />
    <EventID Qualifiers="0">10016</EventID>
    <Version>0</Version>
    <Level>3</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8080000000000000</Keywords>
    <TimeCreated SystemTime="2025-04-19T13:52:53.5551384Z" />
    <EventRecordID>41831</EventRecordID>
    <Correlation />
    <Execution ProcessID="2228" ThreadID="2592" />
    <Channel>System</Channel>
    <Computer>Höllenmaschine</Computer>
    <Security UserID="S-1-5-19" />
  </System>
  <EventData>
    <Data Name="param1">Anwendungsspezifisch</Data>
    <Data Name="param2">Lokal</Data>
    <Data Name="param3">Aktivierung</Data>
    <Data Name="param4">{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}</Data>
    <Data Name="param5">{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}</Data>
    <Data Name="param6">NT-AUTORITÄT</Data>
    <Data Name="param7">Lokaler Dienst</Data>
    <Data Name="param8">S-1-5-19</Data>
    <Data Name="param9">LocalHost (unter Verwendung von LRPC)</Data>
    <Data Name="param10">Nicht verfügbar</Data>
    <Data Name="param11">Nicht verfügbar</Data>
  </EventData>
</Event>

Protokollname: System
Quelle:        Microsoft-Windows-Kernel-PnP
Datum:         19.04.2025 15:52:42
Ereignis-ID:   219
Aufgabenkategorie:(212)
Ebene:         Warnung
Schlüsselwörter:(8192)
Benutzer:      SYSTEM
Computer:      Höllenmaschine
Beschreibung:
Fehler beim Laden des Treibers \Driver\WUDFRd.
Gerät: HID\VID_0ECB&PID_2088&MI_05&Col03\a&1502b948&0&0002
Status: 0xC0000365
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-Kernel-PnP" Guid="{9c205a39-1250-487d-abd7-e831c6290539}" />
    <EventID>219</EventID>
    <Version>0</Version>
    <Level>3</Level>
    <Task>212</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8000000000002000</Keywords>
    <TimeCreated SystemTime="2025-04-19T13:52:42.8705372Z" />
    <EventRecordID>41757</EventRecordID>
    <Correlation />
    <Execution ProcessID="4" ThreadID="612" />
    <Channel>System</Channel>
    <Computer>Höllenmaschine</Computer>
    <Security UserID="S-1-5-18" />
  </System>
  <EventData>
    <Data Name="DriverNameLength">51</Data>
    <Data Name="DriverName">HID\VID_0ECB&amp;PID_2088&amp;MI_05&amp;Col03\a&amp;1502b948&amp;0&amp;0002</Data>
    <Data Name="Status">3221226341</Data>
    <Data Name="FailureNameLength">14</Data>
    <Data Name="FailureName">\Driver\WUDFRd</Data>
    <Data Name="Version">0</Data>
  </EventData>
</Event>

Protokollname: Microsoft-Windows-Kernel-EventTracing/Admin
Quelle:        Microsoft-Windows-Kernel-EventTracing
Datum:         19.04.2025 15:52:37
Ereignis-ID:   28
Aufgabenkategorie:Provider
Ebene:         Fehler
Schlüsselwörter:(2048),(512),Provider
Benutzer:      SYSTEM
Computer:      Höllenmaschine
Beschreibung:
Fehler beim Festlegen von Merkmalen für den Anbieter {8444a4fb-d8d3-4f38-84f8-89960a1ef12f}. Fehler: 0xC0000001
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-Kernel-EventTracing" Guid="{b675ec37-bdb6-4648-bc92-f3fdc74d3ca2}" />
    <EventID>28</EventID>
    <Version>0</Version>
    <Level>2</Level>
    <Task>3</Task>
    <Opcode>25</Opcode>
    <Keywords>0x8000000000000a20</Keywords>
    <TimeCreated SystemTime="2025-04-19T13:52:37.4956073Z" />
    <EventRecordID>3114</EventRecordID>
    <Correlation />
    <Execution ProcessID="4" ThreadID="612" />
    <Channel>Microsoft-Windows-Kernel-EventTracing/Admin</Channel>
    <Computer>Höllenmaschine</Computer>
    <Security UserID="S-1-5-18" />
  </System>
  <EventData>
    <Data Name="ProviderGuid">{8444a4fb-d8d3-4f38-84f8-89960a1ef12f}</Data>
    <Data Name="ErrorCode">3221225473</Data>
  </EventData>
</Event>

Protokollname: Security
Quelle:        Microsoft-Windows-Eventlog
Datum:         19.04.2025 15:52:46
Ereignis-ID:   1101
Aufgabenkategorie:Event processing
Ebene:         Fehler
Schlüsselwörter:Überwachung erfolgreich
Benutzer:      Nicht zutreffend
Computer:      Höllenmaschine
Beschreibung:
Überwachungsereignisse wurden vom Transport gelöscht. 0
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-Eventlog" Guid="{fc65ddd8-d6ef-4962-83d5-6e5cfe9ce148}" />
    <EventID>1101</EventID>
    <Version>0</Version>
    <Level>2</Level>
    <Task>101</Task>
    <Opcode>0</Opcode>
    <Keywords>0x4020000000000000</Keywords>
    <TimeCreated SystemTime="2025-04-19T13:52:46.1888901Z" />
    <EventRecordID>398471</EventRecordID>
    <Correlation />
    <Execution ProcessID="3812" ThreadID="3952" />
    <Channel>Security</Channel>
    <Computer>Höllenmaschine</Computer>
    <Security />
  </System>
  <UserData>
    <AuditEventsDropped xmlns="http://manifests.microsoft.com/win/2004/08/windows/eventlog">
      <Reason>0</Reason>
    </AuditEventsDropped>
  </UserData>
</Event>

Protokollname: System
Quelle:        Microsoft-Windows-Kernel-Power
Datum:         19.04.2025 15:52:30
Ereignis-ID:   41
Aufgabenkategorie:(63)
Ebene:         Kritisch
Schlüsselwörter:(70368744177664),(2)
Benutzer:      SYSTEM
Computer:      Höllenmaschine
Beschreibung:
Das System wurde neu gestartet, ohne dass es zuvor ordnungsgemäß heruntergefahren wurde. Dieser Fehler kann auftreten, wenn das System nicht mehr reagiert hat oder abgestürzt ist oder die Stromzufuhr unerwartet unterbrochen wurde.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-Kernel-Power" Guid="{331c3b3a-2005-44c2-ac5e-77220c37d6b4}" />
    <EventID>41</EventID>
    <Version>10</Version>
    <Level>1</Level>
    <Task>63</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8000400000000002</Keywords>
    <TimeCreated SystemTime="2025-04-19T13:52:30.9196422Z" />
    <EventRecordID>41713</EventRecordID>
    <Correlation />
    <Execution ProcessID="4" ThreadID="8" />
    <Channel>System</Channel>
    <Computer>Höllenmaschine</Computer>
    <Security UserID="S-1-5-18" />
  </System>
  <EventData>
    <Data Name="BugcheckCode">0</Data>
    <Data Name="BugcheckParameter1">0x0</Data>
    <Data Name="BugcheckParameter2">0x0</Data>
    <Data Name="BugcheckParameter3">0x0</Data>
    <Data Name="BugcheckParameter4">0x0</Data>
    <Data Name="SleepInProgress">0</Data>
    <Data Name="PowerButtonTimestamp">0</Data>
    <Data Name="BootAppStatus">0</Data>
    <Data Name="Checkpoint">16</Data>
    <Data Name="ConnectedStandbyInProgress">false</Data>
    <Data Name="SystemSleepTransitionsToOn">2</Data>
    <Data Name="CsEntryScenarioInstanceId">18</Data>
    <Data Name="BugcheckInfoFromEFI">false</Data>
    <Data Name="CheckpointStatus">0</Data>
    <Data Name="CsEntryScenarioInstanceIdV2">18</Data>
    <Data Name="LongPowerButtonPressDetected">false</Data>
    <Data Name="LidReliability">false</Data>
    <Data Name="InputSuppressionState">0</Data>
    <Data Name="PowerButtonSuppressionState">0</Data>
    <Data Name="LidState">3</Data>
    <Data Name="WHEABootErrorCount">0</Data>
  </EventData>
</Event>

Protokollname: System
Quelle:        EventLog
Datum:         19.04.2025 15:52:46
Ereignis-ID:   6008
Aufgabenkategorie:Keine
Ebene:         Fehler
Schlüsselwörter:Klassisch
Benutzer:      Nicht zutreffend
Computer:      Höllenmaschine
Beschreibung:
Das System wurde zuvor am ‎19.‎04.‎2025 um 15:33:59 unerwartet heruntergefahren.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="EventLog" />
    <EventID Qualifiers="32768">6008</EventID>
    <Version>0</Version>
    <Level>2</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x80000000000000</Keywords>
    <TimeCreated SystemTime="2025-04-19T13:52:46.1926709Z" />
    <EventRecordID>41698</EventRecordID>
    <Correlation />
    <Execution ProcessID="3812" ThreadID="3876" />
    <Channel>System</Channel>
    <Computer>Höllenmaschine</Computer>
    <Security />
  </System>
  <EventData>
    <Data>15:33:59</Data>
    <Data>‎19.‎04.‎2025</Data>
    <Data>
    </Data>
    <Data>
    </Data>
    <Data>100291</Data>
    <Data>
    </Data>
    <Data>
    </Data>
    <Binary>E9070400060013000F0021003B00D402E9070400060013000D0021003B00D402600900003C000000010000006009000001000000B00400000000000000000000</Binary>
  </EventData>
</Event>

Protokollname: Microsoft-Windows-Kernel-EventTracing/Admin
Quelle:        Microsoft-Windows-Kernel-EventTracing
Datum:         19.04.2025 15:51:19
Ereignis-ID:   1
Aufgabenkategorie:Logging
Ebene:         Warnung
Schlüsselwörter:Session
Benutzer:      SYSTEM
Computer:      Höllenmaschine
Beschreibung:
Die Wiederherstellungsdatei für die Echtzeitsitzung "PCA file tracing session" hat die maximal zulässige Größe erreicht. Daher werden neue Ereignisse für diese Sitzung erst dann wieder protokolliert, wenn Speicherplatz verfügbar wird. Dieser Fehler wird häufig durch den Start einer Ablaufverfolgungssitzung im Echtzeitmodus verursacht, für die keine Echtzeitconsumer vorhanden sind.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-Kernel-EventTracing" Guid="{b675ec37-bdb6-4648-bc92-f3fdc74d3ca2}" />
    <EventID>1</EventID>
    <Version>0</Version>
    <Level>3</Level>
    <Task>1</Task>
    <Opcode>10</Opcode>
    <Keywords>0x8000000000000010</Keywords>
    <TimeCreated SystemTime="2025-04-19T13:51:19.8718515Z" />
    <EventRecordID>3113</EventRecordID>
    <Correlation />
    <Execution ProcessID="4" ThreadID="22864" />
    <Channel>Microsoft-Windows-Kernel-EventTracing/Admin</Channel>
    <Computer>Höllenmaschine</Computer>
    <Security UserID="S-1-5-18" />
  </System>
  <EventData>
    <Data Name="SessionName">PCA file tracing session</Data>
    <Data Name="ErrorCode">3221225864</Data>
    <Data Name="LoggingMode">8388864</Data>
  </EventData>
</Event>

Protokollname: Microsoft-Windows-Kernel-EventTracing/Admin
Quelle:        Microsoft-Windows-Kernel-EventTracing
Datum:         19.04.2025 15:50:49
Ereignis-ID:   1
Aufgabenkategorie:Logging
Ebene:         Warnung
Schlüsselwörter:Session
Benutzer:      SYSTEM
Computer:      Höllenmaschine
Beschreibung:
Die Wiederherstellungsdatei für die Echtzeitsitzung "PCA file tracing session" hat die maximal zulässige Größe erreicht. Daher werden neue Ereignisse für diese Sitzung erst dann wieder protokolliert, wenn Speicherplatz verfügbar wird. Dieser Fehler wird häufig durch den Start einer Ablaufverfolgungssitzung im Echtzeitmodus verursacht, für die keine Echtzeitconsumer vorhanden sind.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-Kernel-EventTracing" Guid="{b675ec37-bdb6-4648-bc92-f3fdc74d3ca2}" />
    <EventID>1</EventID>
    <Version>0</Version>
    <Level>3</Level>
    <Task>1</Task>
    <Opcode>10</Opcode>
    <Keywords>0x8000000000000010</Keywords>
    <TimeCreated SystemTime="2025-04-19T13:50:49.0474421Z" />
    <EventRecordID>3112</EventRecordID>
    <Correlation />
    <Execution ProcessID="4" ThreadID="27820" />
    <Channel>Microsoft-Windows-Kernel-EventTracing/Admin</Channel>
    <Computer>Höllenmaschine</Computer>
    <Security UserID="S-1-5-18" />
  </System>
  <EventData>
    <Data Name="SessionName">PCA file tracing session</Data>
    <Data Name="ErrorCode">3221225864</Data>
    <Data Name="LoggingMode">8388864</Data>
  </EventData>
</Event>

Protokollname: System
Quelle:        Service Control Manager
Datum:         19.04.2025 15:50:14
Ereignis-ID:   7031
Aufgabenkategorie:Keine
Ebene:         Fehler
Schlüsselwörter:Klassisch
Benutzer:      Nicht zutreffend
Computer:      Höllenmaschine
Beschreibung:
Der Dienst "Microsoft Defender Antivirus Service" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 1000 Millisekunden durchgeführt: Neustart des Diensts.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
    <EventID Qualifiers="49152">7031</EventID>
    <Version>0</Version>
    <Level>2</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8080000000000000</Keywords>
    <TimeCreated SystemTime="2025-04-19T13:50:14.1812460Z" />
    <EventRecordID>41682</EventRecordID>
    <Correlation />
    <Execution ProcessID="1984" ThreadID="27024" />
    <Channel>System</Channel>
    <Computer>Höllenmaschine</Computer>
    <Security />
  </System>
  <EventData>
    <Data Name="param1">Microsoft Defender Antivirus Service</Data>
    <Data Name="param2">1</Data>
    <Data Name="param3">1000</Data>
    <Data Name="param4">1</Data>
    <Data Name="param5">Neustart des Diensts</Data>
    <Binary>570069006E0044006500660065006E0064000000</Binary>
  </EventData>
</Event>

Protokollname: Application
Quelle:        Application Error
Datum:         19.04.2025 15:50:10
Ereignis-ID:   1000
Aufgabenkategorie:Anwendungsabsturzereignisse
Ebene:         Fehler
Schlüsselwörter:
Benutzer:      SYSTEM
Computer:      Höllenmaschine
Beschreibung:
Fehlerhafter Anwendungsname: MsMpEng.exe, Version: 4.18.25030.2, Zeitstempel: 0xc18e5150
Fehlerhafter Modulname: mpengine.dll, Version: 1.1.25030.1, Zeitstempel: 0xaa7e0ea2
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00000000004ac1b7
Fehlerhafte Prozess-ID: 0x1CA0
Fehlerhafte Anwendungsstartzeit: 0x1DBB0463F663375
Fehlerhafter Anwendungspfad: C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.25030.2-0\MsMpEng.exe
Fehlerhafter Modulpfad: C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{8C04731D-4CBD-4020-B2E1-AF90942E19DF}\mpengine.dll
Berichts-ID: 4cd4b784-0f68-4cc1-a25d-d45cb3042dd1
Vollständiger Name des fehlerhaften Pakets: 
Fehlerhafte paketbezogene Anwendungs-ID: 
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Application Error" Guid="{a0e9b465-b939-57d7-b27d-95d8e925ff57}" />
    <EventID>1000</EventID>
    <Version>0</Version>
    <Level>2</Level>
    <Task>100</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8000000000000000</Keywords>
    <TimeCreated SystemTime="2025-04-19T13:50:10.1093260Z" />
    <EventRecordID>19914</EventRecordID>
    <Correlation />
    <Execution ProcessID="27840" ThreadID="14720" />
    <Channel>Application</Channel>
    <Computer>Höllenmaschine</Computer>
    <Security UserID="S-1-5-18" />
  </System>
  <EventData>
    <Data Name="AppName">MsMpEng.exe</Data>
    <Data Name="AppVersion">4.18.25030.2</Data>
    <Data Name="AppTimeStamp">c18e5150</Data>
    <Data Name="ModuleName">mpengine.dll</Data>
    <Data Name="ModuleVersion">1.1.25030.1</Data>
    <Data Name="ModuleTimeStamp">aa7e0ea2</Data>
    <Data Name="ExceptionCode">c0000005</Data>
    <Data Name="FaultingOffset">00000000004ac1b7</Data>
    <Data Name="ProcessId">0x1ca0</Data>
    <Data Name="ProcessCreationTime">0x1dbb0463f663375</Data>
    <Data Name="AppPath">C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.25030.2-0\MsMpEng.exe</Data>
    <Data Name="ModulePath">C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{8C04731D-4CBD-4020-B2E1-AF90942E19DF}\mpengine.dll</Data>
    <Data Name="IntegratorReportId">4cd4b784-0f68-4cc1-a25d-d45cb3042dd1</Data>
    <Data Name="PackageFullName">
    </Data>
    <Data Name="PackageRelativeAppId">
    </Data>
  </EventData>
</Event>