Protokollname: System
Quelle: Microsoft-Windows-Kernel-Power
Datum: 22.07.2017 16:05:13
Ereignis-ID: 41
Aufgabenkategorie
63)
Ebene: Kritisch
Schlüsselwörter
2)
Benutzer: SYSTEM
Computer: xxxxx-PC
Beschreibung:
Das System wurde neu gestartet, ohne dass es zuvor ordnungsgemäß heruntergefahren wurde. Dieser Fehler kann auftreten, wenn das System nicht mehr reagiert hat oder abgestürzt ist oder die Stromzufuhr unerwartet unterbrochen wurde.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Kernel-Power" Guid="{331C3B3A-2005-44C2-AC5E-77220C37D6B4}" />
<EventID>41</EventID>
<Version>2</Version>
<Level>1</Level>
<Task>63</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000002</Keywords>
<TimeCreated SystemTime="2017-07-22T14:05:13.062816700Z" />
<EventRecordID>5908</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="8" />
<Channel>System</Channel>
<Computer>xxxxx-PC</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="BugcheckCode">0</Data>
<Data Name="BugcheckParameter1">0x0</Data>
<Data Name="BugcheckParameter2">0x0</Data>
<Data Name="BugcheckParameter3">0x0</Data>
<Data Name="BugcheckParameter4">0x0</Data>
<Data Name="SleepInProgress">false</Data>
<Data Name="PowerButtonTimestamp">0</Data>
</EventData>
</Event>
Protokollname: System
Quelle: Service Control Manager
Datum: 18.07.2017 19:06:25
Ereignis-ID: 7009
Aufgabenkategorie:Keine
Ebene: Fehler
Schlüsselwörter:Klassisch
Benutzer: Nicht zutreffend
Computer: xxxxx-PC
Beschreibung:
Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Avira Service Host erreicht.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="49152">7009</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2017-07-18T17:06:25.946552400Z" />
<EventRecordID>3478</EventRecordID>
<Correlation />
<Execution ProcessID="668" ThreadID="672" />
<Channel>System</Channel>
<Computer>xxxxx-PC</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">30000</Data>
<Data Name="param2">Avira Service Host</Data>
</EventData>
</Event>
Protokollname: System
Quelle: EventLog
Datum: 19.07.2017 21:29:49
Ereignis-ID: 6008
Aufgabenkategorie:Keine
Ebene: Fehler
Schlüsselwörter:Klassisch
Benutzer: Nicht zutreffend
Computer: xxxxx-PC
Beschreibung:
Das System wurde zuvor am 19.07.2017 um 21:25:02 unerwartet heruntergefahren.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="EventLog" />
<EventID Qualifiers="32768">6008</EventID>
<Level>2</Level>
<Task>0</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2017-07-19T19:29:49.000000000Z" />
<EventRecordID>5234</EventRecordID>
<Channel>System</Channel>
<Computer>xxxxx-PC</Computer>
<Security />
</System>
<EventData>
<Data>21:25:02</Data>
<Data>19.07.2017</Data>
<Data>
</Data>
<Data>
</Data>
<Data>8730</Data>
<Data>
</Data>
<Data>
</Data>
<Binary>E1070700030013001500190002000500E1070700030013001300190002000500600900003C000000010000006009000000000000B004000001000000D3150000</Binary>
</EventData>
</Event>
Protokollname: System
Quelle: Microsoft-Windows-Time-Service
Datum: 16.07.2017 01:05:56
Ereignis-ID: 34
Aufgabenkategorie:Keine
Ebene: Fehler
Schlüsselwörter:
Benutzer: LOKALER DIENST
Computer: xxxxx-PC
Beschreibung:
Der Zeitdienst hat festgestellt, dass die Systemzeit um 86408 Sekunden geändert werden muss. Die Systemzeit kann durch den Zeitdienst um maximal 54000 Sekunden geändert werden. Stellen Sie sicher, dass die Uhrzeit und Zeitzone richtig sind und dass die Zeitquelle time.windows.com,0x9 (ntp.m|0x9|0.0.0.0:123->13.79.239.69:123) ordnungsgemäß ausgeführt wird.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Time-Service" Guid="{06EDCFEB-0FD0-4E53-ACCA-A6F8BBF81BCB}" />
<EventID>34</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2017-07-15T23:05:56.519031100Z" />
<EventRecordID>2244</EventRecordID>
<Correlation />
<Execution ProcessID="500" ThreadID="924" />
<Channel>System</Channel>
<Computer>xxxxx-PC</Computer>
<Security UserID="S-1-5-19" />
</System>
<EventData Name="TMP_EVENT_TIME_CHANGE_TOO_BIG">
<Data Name="SystemTimeChangeSeconds">86408</Data>
<Data Name="MaxSystemTimeChangeSeconds">54000</Data>
<Data Name="TimeSource">time.windows.com,0x9 (ntp.m|0x9|0.0.0.0:123->13.79.239.69:123)</Data>
</EventData>
</Event>
Protokollname: System
Quelle: Ntfs
Datum: 16.07.2017 13:26:49
Ereignis-ID: 55
Aufgabenkategorie
2)
Ebene: Fehler
Schlüsselwörter:Klassisch
Benutzer: Nicht zutreffend
Computer: xxxxx-PC
Beschreibung:
Die Dateisystemstruktur auf dem Datenträger ist beschädigt und unbrauchbar. Führen Sie auf dem Volume "Gus Games" den Befehl "chkdsk" aus.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Ntfs" />
<EventID Qualifiers="49156">55</EventID>
<Level>2</Level>
<Task>2</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2017-07-16T11:26:49.469246700Z" />
<EventRecordID>2742</EventRecordID>
<Channel>System</Channel>
<Computer>xxxxx-PC</Computer>
<Security />
</System>
<EventData>
<Data>
</Data>
<Data>Gus Games</Data>
<Binary>0C000C000200380002000000370004C000000000020100C000000000000000000000000000000000EE0C14003A5C000000000700</Binary>
</EventData>
</Event>
Protokollname: System
Quelle: Microsoft-Windows-DistributedCOM
Datum: 23.07.2017 02:38:51
Ereignis-ID: 10010
Aufgabenkategorie:Keine
Ebene: Fehler
Schlüsselwörter:Klassisch
Benutzer: Nicht zutreffend
Computer: xxxxx-PC
Beschreibung:
Der Server "{ED1D0FDF-4414-470A-A56D-CFB68623FC58}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-DistributedCOM" Guid="{1B562E86-B7AA-4131-BADC-B6F3A001407E}" EventSourceName="DCOM" />
<EventID Qualifiers="49152">10010</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2017-07-23T00:38:51.000000000Z" />
<EventRecordID>6079</EventRecordID>
<Correlation />
<Execution ProcessID="0" ThreadID="0" />
<Channel>System</Channel>
<Computer>xxxxx-PC</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">{ED1D0FDF-4414-470A-A56D-CFB68623FC58}</Data>
</EventData>
</Event>
Protokollname: System
Quelle: volsnap
Datum: 16.07.2017 00:57:58
Ereignis-ID: 36
Aufgabenkategorie:Keine
Ebene: Fehler
Schlüsselwörter:Klassisch
Benutzer: Nicht zutreffend
Computer: xxxxx-PC
Beschreibung:
Die Schattenkopien von Volume "C:" wurden abgebrochen, weil der Schattenkopiespeicher nicht auf ein benutzerdefiniertes Limit vergrößert werden konnte.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="volsnap" />
<EventID Qualifiers="49158">36</EventID>
<Level>2</Level>
<Task>0</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2017-07-15T22:57:58.115981800Z" />
<EventRecordID>2099</EventRecordID>
<Channel>System</Channel>
<Computer>xxxxx-PC</Computer>
<Security />
</System>
<EventData>
<Data>\Device\HarddiskVolumeShadowCopy23</Data>
<Data>C:</Data>
<Binary>000000000200300000000000240006C0020000000000000011000000000000000000000000000000</Binary>
</EventData>
</Event>
Protokollname: System
Quelle: Microsoft-Windows-WER-SystemErrorReporting
Datum: 15.07.2017 17:49:26
Ereignis-ID: 1001
Aufgabenkategorie:Keine
Ebene: Fehler
Schlüsselwörter:Klassisch
Benutzer: Nicht zutreffend
Computer: 37L4247F27-25
Beschreibung:
Der Computer wurde nach einem schwerwiegenden Fehler neu gestartet. Der Fehlercode war: 0x0000003b (0x00000000c0000005, 0xfffff800036a452d, 0xfffff8800bf29990, 0x0000000000000000). Ein volles Abbild wurde gespeichert in: C:\Windows\MEMORY.DMP. Berichts-ID: 071517-64880-01.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-WER-SystemErrorReporting" Guid="{ABCE23E7-DE45-4366-8631-84FA6C525952}" EventSourceName="BugCheck" />
<EventID Qualifiers="16384">1001</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2017-07-15T15:49:26.000000000Z" />
<EventRecordID>20</EventRecordID>
<Correlation />
<Execution ProcessID="0" ThreadID="0" />
<Channel>System</Channel>
<Computer>37L4247F27-25</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">0x0000003b (0x00000000c0000005, 0xfffff800036a452d, 0xfffff8800bf29990, 0x0000000000000000)</Data>
<Data Name="param2">C:\Windows\MEMORY.DMP</Data>
<Data Name="param3">071517-64880-01</Data>
</EventData>
</Event>