sLyZ
Cadet 4th Year
- Registriert
- Feb. 2015
- Beiträge
- 110
Hey, mein PC ist jz 2x innerhalb von 1Monat abgestürtzt. Es kam ein blauer Bildschirm, der PC hat komische Geräusche gemacht und auf dem blauen Bildschirm war ein QR Code und dort stand noch was in groß (iwie sowas wie dass der runterfährt, damit nix kaputt geht?)
Hab hier mal etwas aus der Ereignisliste kopiert, kA ob das das richtige ist:
Hab hier mal etwas aus der Ereignisliste kopiert, kA ob das das richtige ist:
Protokollname: System
Quelle: Microsoft-Windows-Kernel-Power
Datum: 28.11.2016 21:28:57
Ereignis-ID: 172
Aufgabenkategorie
203)
Ebene: Informationen
Schlüsselwörter
1024),(4)
Benutzer: SYSTEM
Computer: Abdul-PC
Beschreibung:
Verbindungsstatus im Standbymodus: Getrennt, Ursache: NIC-Kompatibilität
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Kernel-Power" Guid="{331C3B3A-2005-44C2-AC5E-77220C37D6B4}" />
<EventID>172</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>203</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000404</Keywords>
<TimeCreated SystemTime="2016-11-28T20:28:57.413675800Z" />
<EventRecordID>30680</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="184" />
<Channel>System</Channel>
<Computer>Abdul-PC</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="State">2</Data>
<Data Name="Reason">6</Data>
</EventData>
</Event>
Protokollname: System
Quelle: Microsoft-Windows-Kernel-Power
Datum: 28.11.2016 21:28:57
Ereignis-ID: 41
Aufgabenkategorie
63)
Ebene: Kritisch
Schlüsselwörter
70368744177664),(2)
Benutzer: SYSTEM
Computer: Abdul-PC
Beschreibung:
Das System wurde neu gestartet, ohne dass es zuvor ordnungsgemäß heruntergefahren wurde. Dieser Fehler kann auftreten, wenn das System nicht mehr reagiert hat oder abgestürzt ist oder die Stromzufuhr unerwartet unterbrochen wurde.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Kernel-Power" Guid="{331C3B3A-2005-44C2-AC5E-77220C37D6B4}" />
<EventID>41</EventID>
<Version>4</Version>
<Level>1</Level>
<Task>63</Task>
<Opcode>0</Opcode>
<Keywords>0x8000400000000002</Keywords>
<TimeCreated SystemTime="2016-11-28T20:28:57.412955800Z" />
<EventRecordID>30679</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="8" />
<Channel>System</Channel>
<Computer>Abdul-PC</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="BugcheckCode">30</Data>
<Data Name="BugcheckParameter1">0xffffffffc0000005</Data>
<Data Name="BugcheckParameter2">0xfffff802bdf6d7f0</Data>
<Data Name="BugcheckParameter3">0x0</Data>
<Data Name="BugcheckParameter4">0xffffffffffffffff</Data>
<Data Name="SleepInProgress">0</Data>
<Data Name="PowerButtonTimestamp">0</Data>
<Data Name="BootAppStatus">0</Data>
<Data Name="Checkpoint">0</Data>
<Data Name="ConnectedStandbyInProgress">false</Data>
<Data Name="SystemSleepTransitionsToOn">0</Data>
<Data Name="CsEntryScenarioInstanceId">0</Data>
</EventData>
</Event>
Protokollname: System
Quelle: Microsoft-Windows-FilterManager
Datum: 28.11.2016 21:28:57
Ereignis-ID: 6
Aufgabenkategorie:Keine
Ebene: Informationen
Schlüsselwörter
70368744177664)
Benutzer: SYSTEM
Computer: Abdul-PC
Beschreibung:
Der Dateisystemfilter "FileCrypt" (10.0, 2016-07-16T03:22:39.000000000Z) wurde erfolgreich geladen und im Filter-Manager registriert.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-FilterManager" Guid="{F3C5E28E-63F6-49C7-A204-E48A1BC4B09D}" />
<EventID>6</EventID>
<Version>1</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000400000000000</Keywords>
<TimeCreated SystemTime="2016-11-28T20:28:57.236772100Z" />
<EventRecordID>30675</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="8" />
<Channel>System</Channel>
<Computer>Abdul-PC</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="FinalStatus">0x0</Data>
<Data Name="DeviceVersionMajor">10</Data>
<Data Name="DeviceVersionMinor">0</Data>
<Data Name="DeviceNameLength">9</Data>
<Data Name="DeviceName">FileCrypt</Data>
<Data Name="DeviceTime">2016-07-16T03:22:39.000000000Z</Data>
<Data Name="ExtraInfoLength">197</Data>
<Data Name="ExtraInfoString">{ "flags" : "0x00000000" , "registration_version" : "0x00000203" , "tx" : false , "sections" : false , "frame" : 0 , "class_name" : "FSFilter Encryption" , "instances" : [["141100","0x00000000"]] }</Data>
<Data Name="FilterID">{02000000-0004-0000-B7C0-750BB649D201}</Data>
</EventData>
</Event>
Protokollname: System
Quelle: Microsoft-Windows-Ntfs
Datum: 28.11.2016 21:28:57
Ereignis-ID: 98
Aufgabenkategorie:Keine
Ebene: Informationen
Schlüsselwörter
2)
Benutzer: SYSTEM
Computer: Abdul-PC
Beschreibung:
Volume "C:" (\Device\HarddiskVolume3) ist fehlerfrei. Es ist keine Aktion erforderlich.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Ntfs" Guid="{3FF37A1C-A68D-4D6E-8C9B-F79E8B16C482}" />
<EventID>98</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000002</Keywords>
<TimeCreated SystemTime="2016-11-28T20:28:57.153368500Z" />
<EventRecordID>30674</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="184" />
<Channel>System</Channel>
<Computer>Abdul-PC</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="DriveName">C:</Data>
<Data Name="DeviceName">\Device\HarddiskVolume3</Data>
<Data Name="CorruptionActionState">0</Data>
</EventData>
</Event>
Protokollname: System
Quelle: EventLog
Datum: 28.11.2016 21:28:59
Ereignis-ID: 6013
Aufgabenkategorie:Keine
Ebene: Informationen
Schlüsselwörter:Klassisch
Benutzer: Nicht zutreffend
Computer: Abdul-PC
Beschreibung:
Die aktive Systemzeit ist 6 Sekunden.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="EventLog" />
<EventID Qualifiers="32768">6013</EventID>
<Level>4</Level>
<Task>0</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2016-11-28T20:28:59.934056100Z" />
<EventRecordID>30673</EventRecordID>
<Channel>System</Channel>
<Computer>Abdul-PC</Computer>
<Security />
</System>
<EventData>
<Data>
</Data>
<Data>
</Data>
<Data>
</Data>
<Data>
</Data>
<Data>6</Data>
<Data>60</Data>
<Data>-60 Mitteleuropäische Zeit</Data>
<Binary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inary>
</EventData>
</Event>
Protokollname: System
Quelle: EventLog
Datum: 28.11.2016 21:28:59
Ereignis-ID: 6005
Aufgabenkategorie:Keine
Ebene: Informationen
Schlüsselwörter:Klassisch
Benutzer: Nicht zutreffend
Computer: Abdul-PC
Beschreibung:
Der Ereignisprotokolldienst wurde gestartet.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="EventLog" />
<EventID Qualifiers="32768">6005</EventID>
<Level>4</Level>
<Task>0</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2016-11-28T20:28:59.934056100Z" />
<EventRecordID>30672</EventRecordID>
<Channel>System</Channel>
<Computer>Abdul-PC</Computer>
<Security />
</System>
<EventData>
<Binary>E0070B0001001C0014001C003B00A6030000000000000000</Binary>
</EventData>
</Event>
Protokollname: System
Quelle: EventLog
Datum: 28.11.2016 21:28:59
Ereignis-ID: 6009
Aufgabenkategorie:Keine
Ebene: Informationen
Schlüsselwörter:Klassisch
Benutzer: Nicht zutreffend
Computer: Abdul-PC
Beschreibung:
Microsoft (R) Windows (R) 10.00. 14393 Multiprocessor Free.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="EventLog" />
<EventID Qualifiers="32768">6009</EventID>
<Level>4</Level>
<Task>0</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2016-11-28T20:28:59.934056100Z" />
<EventRecordID>30671</EventRecordID>
<Channel>System</Channel>
<Computer>Abdul-PC</Computer>
<Security />
</System>
<EventData>
<Data>10.00.</Data>
<Data>14393</Data>
<Data>
</Data>
<Data>Multiprocessor Free</Data>
<Data>0</Data>
</EventData>
</Event>
Protokollname: System
Quelle: EventLog
Datum: 28.11.2016 21:28:59
Ereignis-ID: 6008
Aufgabenkategorie:Keine
Ebene: Fehler
Schlüsselwörter:Klassisch
Benutzer: Nicht zutreffend
Computer: Abdul-PC
Beschreibung:
Das System wurde zuvor am 28.11.2016 um 21:28:04 unerwartet heruntergefahren.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="EventLog" />
<EventID Qualifiers="32768">6008</EventID>
<Level>2</Level>
<Task>0</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2016-11-28T20:28:59.934056100Z" />
<EventRecordID>30670</EventRecordID>
<Channel>System</Channel>
<Computer>Abdul-PC</Computer>
<Security />
</System>
<EventData>
<Data>21:28:04</Data>
<Data>28.11.2016</Data>
<Data>
</Data>
<Data>
</Data>
<Data>18069</Data>
<Data>
</Data>
<Data>
</Data>
<Binary>E0070B0001001C0015001C0004009602E0070B0001001C0014001C00040096023C0000003C000000000000000000000000000000000000000100000000000000</Binary>
</EventData>
</Event>
Protokollname: System
Quelle: Microsoft-Windows-FilterManager
Datum: 28.11.2016 21:28:56
Ereignis-ID: 6
Aufgabenkategorie:Keine
Ebene: Informationen
Schlüsselwörter
70368744177664)
Benutzer: SYSTEM
Computer: Abdul-PC
Beschreibung:
Der Dateisystemfilter "Wof" (10.0, 2016-08-06T04:45:24.000000000Z) wurde erfolgreich geladen und im Filter-Manager registriert.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-FilterManager" Guid="{F3C5E28E-63F6-49C7-A204-E48A1BC4B09D}" />
<EventID>6</EventID>
<Version>1</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000400000000000</Keywords>
<TimeCreated SystemTime="2016-11-28T20:28:56.752442000Z" />
<EventRecordID>30669</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="8" />
<Channel>System</Channel>
<Computer>Abdul-PC</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="FinalStatus">0x0</Data>
<Data Name="DeviceVersionMajor">10</Data>
<Data Name="DeviceVersionMinor">0</Data>
<Data Name="DeviceNameLength">3</Data>
<Data Name="DeviceName">Wof</Data>
<Data Name="DeviceTime">2016-08-06T04:45:24.000000000Z</Data>
<Data Name="ExtraInfoLength">196</Data>
<Data Name="ExtraInfoString">{ "flags" : "0x00000010" , "registration_version" : "0x00000203" , "tx" : true , "sections" : false , "frame" : 0 , "class_name" : "FSFilter Compression" , "instances" : [["40700","0x00000000"]] }</Data>
<Data Name="FilterID">{02000000-0002-0000-5ED6-2B0BB649D201}</Data>
</EventData>
</Event>
Protokollname: System
Quelle: Microsoft-Windows-FilterManager
Datum: 28.11.2016 21:28:56
Ereignis-ID: 6
Aufgabenkategorie:Keine
Ebene: Informationen
Schlüsselwörter
70368744177664)
Benutzer: SYSTEM
Computer: Abdul-PC
Beschreibung:
Der Dateisystemfilter "FileInfo" (10.0, 2016-07-16T03:26:05.000000000Z) wurde erfolgreich geladen und im Filter-Manager registriert.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-FilterManager" Guid="{F3C5E28E-63F6-49C7-A204-E48A1BC4B09D}" />
<EventID>6</EventID>
<Version>1</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000400000000000</Keywords>
<TimeCreated SystemTime="2016-11-28T20:28:56.752100200Z" />
<EventRecordID>30668</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="8" />
<Channel>System</Channel>
<Computer>Abdul-PC</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="FinalStatus">0x0</Data>
<Data Name="DeviceVersionMajor">10</Data>
<Data Name="DeviceVersionMinor">0</Data>
<Data Name="DeviceNameLength">8</Data>
<Data Name="DeviceName">FileInfo</Data>
<Data Name="DeviceTime">2016-07-16T03:26:05.000000000Z</Data>
<Data Name="ExtraInfoLength">192</Data>
<Data Name="ExtraInfoString">{ "flags" : "0x00000010" , "registration_version" : "0x00000203" , "tx" : false , "sections" : false , "frame" : 0 , "class_name" : "FSFilter Bottom" , "instances" : [["45000","0x00000000"]] }</Data>
<Data Name="FilterID">{02000000-0001-0000-5ED6-2B0BB649D201}</Data>
</EventData>
</Event>
Protokollname: System
Quelle: Microsoft-Windows-Kernel-Boot
Datum: 28.11.2016 21:28:53
Ereignis-ID: 30
Aufgabenkategorie
21)
Ebene: Informationen
Schlüsselwörter:
Benutzer: SYSTEM
Computer: Abdul-PC
Beschreibung:
Von der Firmware wurden Startmetriken gemeldet.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Kernel-Boot" Guid="{15CA44FF-4D7A-4BAA-BBA5-0998955E531E}" />
<EventID>30</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>21</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2016-11-28T20:28:53.694392600Z" />
<EventRecordID>30667</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="8" />
<Channel>System</Channel>
<Computer>Abdul-PC</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="ResetEndStart">0</Data>
<Data Name="LoadOSImageStart">10196</Data>
<Data Name="StartOSImageStart">10209</Data>
<Data Name="ExitBootServicesEntry">10856</Data>
<Data Name="ExitBootServicesExit">10857</Data>
</EventData>
</Event>
Protokollname: System
Quelle: Microsoft-Windows-Kernel-Boot
Datum: 28.11.2016 21:28:53
Ereignis-ID: 25
Aufgabenkategorie
32)
Ebene: Informationen
Schlüsselwörter:
Benutzer: SYSTEM
Computer: Abdul-PC
Beschreibung:
Die Richtlinie für das Startmenü lautete "0x1".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Kernel-Boot" Guid="{15CA44FF-4D7A-4BAA-BBA5-0998955E531E}" />
<EventID>25</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>32</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2016-11-28T20:28:53.694314500Z" />
<EventRecordID>30666</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="8" />
<Channel>System</Channel>
<Computer>Abdul-PC</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="BootMenuPolicy">1</Data>
</EventData>
</Event>
Protokollname: System
Quelle: Microsoft-Windows-Kernel-Boot
Datum: 28.11.2016 21:28:53
Ereignis-ID: 27
Aufgabenkategorie
33)
Ebene: Informationen
Schlüsselwörter:
Benutzer: SYSTEM
Computer: Abdul-PC
Beschreibung:
Der Starttyp lautete "0x0".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Kernel-Boot" Guid="{15CA44FF-4D7A-4BAA-BBA5-0998955E531E}" />
<EventID>27</EventID>
<Version>1</Version>
<Level>4</Level>
<Task>33</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2016-11-28T20:28:53.694313800Z" />
<EventRecordID>30665</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="8" />
<Channel>System</Channel>
<Computer>Abdul-PC</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="BootType">0</Data>
<Data Name="LoadOptions"> NOEXECUTE=OPTIN DISABLEDYNAMICTICK</Data>
</EventData>
</Event>
Protokollname: System
Quelle: Microsoft-Windows-Kernel-Boot
Datum: 28.11.2016 21:28:53
Ereignis-ID: 20
Aufgabenkategorie
31)
Ebene: Informationen
Schlüsselwörter:
Benutzer: SYSTEM
Computer: Abdul-PC
Beschreibung:
Der Erfolgsstatus des letzten Herunterfahrens war "false". Der Erfolgsstatus des letzten Starts war "true".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Kernel-Boot" Guid="{15CA44FF-4D7A-4BAA-BBA5-0998955E531E}" />
<EventID>20</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>31</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2016-11-28T20:28:53.694173000Z" />
<EventRecordID>30664</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="8" />
<Channel>System</Channel>
<Computer>Abdul-PC</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="LastShutdownGood">false</Data>
<Data Name="LastBootGood">true</Data>
</EventData>
</Event>
Protokollname: System
Quelle: Microsoft-Windows-Kernel-Boot
Datum: 28.11.2016 21:28:53
Ereignis-ID: 32
Aufgabenkategorie:Keine
Ebene: Informationen
Schlüsselwörter:
Benutzer: SYSTEM
Computer: Abdul-PC
Beschreibung:
Vom Start-Manager wurde 0 ms auf eine Benutzereingabe gewartet.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Kernel-Boot" Guid="{15CA44FF-4D7A-4BAA-BBA5-0998955E531E}" />
<EventID>32</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2016-11-28T20:28:53.694031900Z" />
<EventRecordID>30663</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="8" />
<Channel>System</Channel>
<Computer>Abdul-PC</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="BitlockerUserInputTime">0</Data>
</EventData>
</Event>
Protokollname: System
Quelle: Microsoft-Windows-Kernel-Boot
Datum: 28.11.2016 21:28:53
Ereignis-ID: 18
Aufgabenkategorie:Keine
Ebene: Informationen
Schlüsselwörter:
Benutzer: SYSTEM
Computer: Abdul-PC
Beschreibung:
In diesem System sind 0x1 Startoptionen vorhanden.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Kernel-Boot" Guid="{15CA44FF-4D7A-4BAA-BBA5-0998955E531E}" />
<EventID>18</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2016-11-28T20:28:53.693999600Z" />
<EventRecordID>30662</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="8" />
<Channel>System</Channel>
<Computer>Abdul-PC</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="EntryCount">1</Data>
</EventData>
</Event>
Protokollname: System
Quelle: Microsoft-Windows-Kernel-Boot
Datum: 28.11.2016 21:28:53
Ereignis-ID: 153
Aufgabenkategorie:Keine
Ebene: Informationen
Schlüsselwörter:
Benutzer: SYSTEM
Computer: Abdul-PC
Beschreibung:
Die virtualisierungsbasierte Sicherheit (Richtlinien: 0) ist deaktiviert mit dem Status STATUS_SUCCESS.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Kernel-Boot" Guid="{15CA44FF-4D7A-4BAA-BBA5-0998955E531E}" />
<EventID>153</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2016-11-28T20:28:53.693951900Z" />
<EventRecordID>30661</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="8" />
<Channel>System</Channel>
<Computer>Abdul-PC</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="Status">0</Data>
<Data Name="EnableDisableReason">0</Data>
<Data Name="VsmPolicy">0</Data>
</EventData>
</Event>
Protokollname: System
Quelle: Microsoft-Windows-Kernel-General
Datum: 28.11.2016 21:28:53
Ereignis-ID: 12
Aufgabenkategorie
1)
Ebene: Informationen
Schlüsselwörter
128)
Benutzer: SYSTEM
Computer: Abdul-PC
Beschreibung:
Das Betriebssystem wurde zur Systemzeit 2016-11-28T20:28:53.490239800Z gestartet.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Kernel-General" Guid="{A68CA8B7-004F-D7B6-A698-07E2DE0F1F5D}" />
<EventID>12</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>1</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000080</Keywords>
<TimeCreated SystemTime="2016-11-28T20:28:53.693886300Z" />
<EventRecordID>30660</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="8" />
<Channel>System</Channel>
<Computer>Abdul-PC</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="MajorVersion">10</Data>
<Data Name="MinorVersion">0</Data>
<Data Name="BuildVersion">14393</Data>
<Data Name="QfeVersion">447</Data>
<Data Name="ServiceVersion">0</Data>
<Data Name="BootMode">0</Data>
<Data Name="StartTime">2016-11-28T20:28:53.490239800Z</Data>
</EventData>
</Event>
Quelle: Microsoft-Windows-Kernel-Power
Datum: 28.11.2016 21:28:57
Ereignis-ID: 172
Aufgabenkategorie
Ebene: Informationen
Schlüsselwörter
Benutzer: SYSTEM
Computer: Abdul-PC
Beschreibung:
Verbindungsstatus im Standbymodus: Getrennt, Ursache: NIC-Kompatibilität
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Kernel-Power" Guid="{331C3B3A-2005-44C2-AC5E-77220C37D6B4}" />
<EventID>172</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>203</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000404</Keywords>
<TimeCreated SystemTime="2016-11-28T20:28:57.413675800Z" />
<EventRecordID>30680</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="184" />
<Channel>System</Channel>
<Computer>Abdul-PC</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="State">2</Data>
<Data Name="Reason">6</Data>
</EventData>
</Event>
Protokollname: System
Quelle: Microsoft-Windows-Kernel-Power
Datum: 28.11.2016 21:28:57
Ereignis-ID: 41
Aufgabenkategorie
Ebene: Kritisch
Schlüsselwörter
Benutzer: SYSTEM
Computer: Abdul-PC
Beschreibung:
Das System wurde neu gestartet, ohne dass es zuvor ordnungsgemäß heruntergefahren wurde. Dieser Fehler kann auftreten, wenn das System nicht mehr reagiert hat oder abgestürzt ist oder die Stromzufuhr unerwartet unterbrochen wurde.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Kernel-Power" Guid="{331C3B3A-2005-44C2-AC5E-77220C37D6B4}" />
<EventID>41</EventID>
<Version>4</Version>
<Level>1</Level>
<Task>63</Task>
<Opcode>0</Opcode>
<Keywords>0x8000400000000002</Keywords>
<TimeCreated SystemTime="2016-11-28T20:28:57.412955800Z" />
<EventRecordID>30679</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="8" />
<Channel>System</Channel>
<Computer>Abdul-PC</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="BugcheckCode">30</Data>
<Data Name="BugcheckParameter1">0xffffffffc0000005</Data>
<Data Name="BugcheckParameter2">0xfffff802bdf6d7f0</Data>
<Data Name="BugcheckParameter3">0x0</Data>
<Data Name="BugcheckParameter4">0xffffffffffffffff</Data>
<Data Name="SleepInProgress">0</Data>
<Data Name="PowerButtonTimestamp">0</Data>
<Data Name="BootAppStatus">0</Data>
<Data Name="Checkpoint">0</Data>
<Data Name="ConnectedStandbyInProgress">false</Data>
<Data Name="SystemSleepTransitionsToOn">0</Data>
<Data Name="CsEntryScenarioInstanceId">0</Data>
</EventData>
</Event>
Protokollname: System
Quelle: Microsoft-Windows-FilterManager
Datum: 28.11.2016 21:28:57
Ereignis-ID: 6
Aufgabenkategorie:Keine
Ebene: Informationen
Schlüsselwörter
Benutzer: SYSTEM
Computer: Abdul-PC
Beschreibung:
Der Dateisystemfilter "FileCrypt" (10.0, 2016-07-16T03:22:39.000000000Z) wurde erfolgreich geladen und im Filter-Manager registriert.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-FilterManager" Guid="{F3C5E28E-63F6-49C7-A204-E48A1BC4B09D}" />
<EventID>6</EventID>
<Version>1</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000400000000000</Keywords>
<TimeCreated SystemTime="2016-11-28T20:28:57.236772100Z" />
<EventRecordID>30675</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="8" />
<Channel>System</Channel>
<Computer>Abdul-PC</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="FinalStatus">0x0</Data>
<Data Name="DeviceVersionMajor">10</Data>
<Data Name="DeviceVersionMinor">0</Data>
<Data Name="DeviceNameLength">9</Data>
<Data Name="DeviceName">FileCrypt</Data>
<Data Name="DeviceTime">2016-07-16T03:22:39.000000000Z</Data>
<Data Name="ExtraInfoLength">197</Data>
<Data Name="ExtraInfoString">{ "flags" : "0x00000000" , "registration_version" : "0x00000203" , "tx" : false , "sections" : false , "frame" : 0 , "class_name" : "FSFilter Encryption" , "instances" : [["141100","0x00000000"]] }</Data>
<Data Name="FilterID">{02000000-0004-0000-B7C0-750BB649D201}</Data>
</EventData>
</Event>
Protokollname: System
Quelle: Microsoft-Windows-Ntfs
Datum: 28.11.2016 21:28:57
Ereignis-ID: 98
Aufgabenkategorie:Keine
Ebene: Informationen
Schlüsselwörter
Benutzer: SYSTEM
Computer: Abdul-PC
Beschreibung:
Volume "C:" (\Device\HarddiskVolume3) ist fehlerfrei. Es ist keine Aktion erforderlich.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Ntfs" Guid="{3FF37A1C-A68D-4D6E-8C9B-F79E8B16C482}" />
<EventID>98</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000002</Keywords>
<TimeCreated SystemTime="2016-11-28T20:28:57.153368500Z" />
<EventRecordID>30674</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="184" />
<Channel>System</Channel>
<Computer>Abdul-PC</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="DriveName">C:</Data>
<Data Name="DeviceName">\Device\HarddiskVolume3</Data>
<Data Name="CorruptionActionState">0</Data>
</EventData>
</Event>
Protokollname: System
Quelle: EventLog
Datum: 28.11.2016 21:28:59
Ereignis-ID: 6013
Aufgabenkategorie:Keine
Ebene: Informationen
Schlüsselwörter:Klassisch
Benutzer: Nicht zutreffend
Computer: Abdul-PC
Beschreibung:
Die aktive Systemzeit ist 6 Sekunden.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="EventLog" />
<EventID Qualifiers="32768">6013</EventID>
<Level>4</Level>
<Task>0</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2016-11-28T20:28:59.934056100Z" />
<EventRecordID>30673</EventRecordID>
<Channel>System</Channel>
<Computer>Abdul-PC</Computer>
<Security />
</System>
<EventData>
<Data>
</Data>
<Data>
</Data>
<Data>
</Data>
<Data>
</Data>
<Data>6</Data>
<Data>60</Data>
<Data>-60 Mitteleuropäische Zeit</Data>
<Binary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inary>
</EventData>
</Event>
Protokollname: System
Quelle: EventLog
Datum: 28.11.2016 21:28:59
Ereignis-ID: 6005
Aufgabenkategorie:Keine
Ebene: Informationen
Schlüsselwörter:Klassisch
Benutzer: Nicht zutreffend
Computer: Abdul-PC
Beschreibung:
Der Ereignisprotokolldienst wurde gestartet.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="EventLog" />
<EventID Qualifiers="32768">6005</EventID>
<Level>4</Level>
<Task>0</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2016-11-28T20:28:59.934056100Z" />
<EventRecordID>30672</EventRecordID>
<Channel>System</Channel>
<Computer>Abdul-PC</Computer>
<Security />
</System>
<EventData>
<Binary>E0070B0001001C0014001C003B00A6030000000000000000</Binary>
</EventData>
</Event>
Protokollname: System
Quelle: EventLog
Datum: 28.11.2016 21:28:59
Ereignis-ID: 6009
Aufgabenkategorie:Keine
Ebene: Informationen
Schlüsselwörter:Klassisch
Benutzer: Nicht zutreffend
Computer: Abdul-PC
Beschreibung:
Microsoft (R) Windows (R) 10.00. 14393 Multiprocessor Free.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="EventLog" />
<EventID Qualifiers="32768">6009</EventID>
<Level>4</Level>
<Task>0</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2016-11-28T20:28:59.934056100Z" />
<EventRecordID>30671</EventRecordID>
<Channel>System</Channel>
<Computer>Abdul-PC</Computer>
<Security />
</System>
<EventData>
<Data>10.00.</Data>
<Data>14393</Data>
<Data>
</Data>
<Data>Multiprocessor Free</Data>
<Data>0</Data>
</EventData>
</Event>
Protokollname: System
Quelle: EventLog
Datum: 28.11.2016 21:28:59
Ereignis-ID: 6008
Aufgabenkategorie:Keine
Ebene: Fehler
Schlüsselwörter:Klassisch
Benutzer: Nicht zutreffend
Computer: Abdul-PC
Beschreibung:
Das System wurde zuvor am 28.11.2016 um 21:28:04 unerwartet heruntergefahren.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="EventLog" />
<EventID Qualifiers="32768">6008</EventID>
<Level>2</Level>
<Task>0</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2016-11-28T20:28:59.934056100Z" />
<EventRecordID>30670</EventRecordID>
<Channel>System</Channel>
<Computer>Abdul-PC</Computer>
<Security />
</System>
<EventData>
<Data>21:28:04</Data>
<Data>28.11.2016</Data>
<Data>
</Data>
<Data>
</Data>
<Data>18069</Data>
<Data>
</Data>
<Data>
</Data>
<Binary>E0070B0001001C0015001C0004009602E0070B0001001C0014001C00040096023C0000003C000000000000000000000000000000000000000100000000000000</Binary>
</EventData>
</Event>
Protokollname: System
Quelle: Microsoft-Windows-FilterManager
Datum: 28.11.2016 21:28:56
Ereignis-ID: 6
Aufgabenkategorie:Keine
Ebene: Informationen
Schlüsselwörter
Benutzer: SYSTEM
Computer: Abdul-PC
Beschreibung:
Der Dateisystemfilter "Wof" (10.0, 2016-08-06T04:45:24.000000000Z) wurde erfolgreich geladen und im Filter-Manager registriert.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-FilterManager" Guid="{F3C5E28E-63F6-49C7-A204-E48A1BC4B09D}" />
<EventID>6</EventID>
<Version>1</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000400000000000</Keywords>
<TimeCreated SystemTime="2016-11-28T20:28:56.752442000Z" />
<EventRecordID>30669</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="8" />
<Channel>System</Channel>
<Computer>Abdul-PC</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="FinalStatus">0x0</Data>
<Data Name="DeviceVersionMajor">10</Data>
<Data Name="DeviceVersionMinor">0</Data>
<Data Name="DeviceNameLength">3</Data>
<Data Name="DeviceName">Wof</Data>
<Data Name="DeviceTime">2016-08-06T04:45:24.000000000Z</Data>
<Data Name="ExtraInfoLength">196</Data>
<Data Name="ExtraInfoString">{ "flags" : "0x00000010" , "registration_version" : "0x00000203" , "tx" : true , "sections" : false , "frame" : 0 , "class_name" : "FSFilter Compression" , "instances" : [["40700","0x00000000"]] }</Data>
<Data Name="FilterID">{02000000-0002-0000-5ED6-2B0BB649D201}</Data>
</EventData>
</Event>
Protokollname: System
Quelle: Microsoft-Windows-FilterManager
Datum: 28.11.2016 21:28:56
Ereignis-ID: 6
Aufgabenkategorie:Keine
Ebene: Informationen
Schlüsselwörter
Benutzer: SYSTEM
Computer: Abdul-PC
Beschreibung:
Der Dateisystemfilter "FileInfo" (10.0, 2016-07-16T03:26:05.000000000Z) wurde erfolgreich geladen und im Filter-Manager registriert.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-FilterManager" Guid="{F3C5E28E-63F6-49C7-A204-E48A1BC4B09D}" />
<EventID>6</EventID>
<Version>1</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000400000000000</Keywords>
<TimeCreated SystemTime="2016-11-28T20:28:56.752100200Z" />
<EventRecordID>30668</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="8" />
<Channel>System</Channel>
<Computer>Abdul-PC</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="FinalStatus">0x0</Data>
<Data Name="DeviceVersionMajor">10</Data>
<Data Name="DeviceVersionMinor">0</Data>
<Data Name="DeviceNameLength">8</Data>
<Data Name="DeviceName">FileInfo</Data>
<Data Name="DeviceTime">2016-07-16T03:26:05.000000000Z</Data>
<Data Name="ExtraInfoLength">192</Data>
<Data Name="ExtraInfoString">{ "flags" : "0x00000010" , "registration_version" : "0x00000203" , "tx" : false , "sections" : false , "frame" : 0 , "class_name" : "FSFilter Bottom" , "instances" : [["45000","0x00000000"]] }</Data>
<Data Name="FilterID">{02000000-0001-0000-5ED6-2B0BB649D201}</Data>
</EventData>
</Event>
Protokollname: System
Quelle: Microsoft-Windows-Kernel-Boot
Datum: 28.11.2016 21:28:53
Ereignis-ID: 30
Aufgabenkategorie
Ebene: Informationen
Schlüsselwörter:
Benutzer: SYSTEM
Computer: Abdul-PC
Beschreibung:
Von der Firmware wurden Startmetriken gemeldet.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Kernel-Boot" Guid="{15CA44FF-4D7A-4BAA-BBA5-0998955E531E}" />
<EventID>30</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>21</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2016-11-28T20:28:53.694392600Z" />
<EventRecordID>30667</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="8" />
<Channel>System</Channel>
<Computer>Abdul-PC</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="ResetEndStart">0</Data>
<Data Name="LoadOSImageStart">10196</Data>
<Data Name="StartOSImageStart">10209</Data>
<Data Name="ExitBootServicesEntry">10856</Data>
<Data Name="ExitBootServicesExit">10857</Data>
</EventData>
</Event>
Protokollname: System
Quelle: Microsoft-Windows-Kernel-Boot
Datum: 28.11.2016 21:28:53
Ereignis-ID: 25
Aufgabenkategorie
Ebene: Informationen
Schlüsselwörter:
Benutzer: SYSTEM
Computer: Abdul-PC
Beschreibung:
Die Richtlinie für das Startmenü lautete "0x1".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Kernel-Boot" Guid="{15CA44FF-4D7A-4BAA-BBA5-0998955E531E}" />
<EventID>25</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>32</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2016-11-28T20:28:53.694314500Z" />
<EventRecordID>30666</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="8" />
<Channel>System</Channel>
<Computer>Abdul-PC</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="BootMenuPolicy">1</Data>
</EventData>
</Event>
Protokollname: System
Quelle: Microsoft-Windows-Kernel-Boot
Datum: 28.11.2016 21:28:53
Ereignis-ID: 27
Aufgabenkategorie
Ebene: Informationen
Schlüsselwörter:
Benutzer: SYSTEM
Computer: Abdul-PC
Beschreibung:
Der Starttyp lautete "0x0".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Kernel-Boot" Guid="{15CA44FF-4D7A-4BAA-BBA5-0998955E531E}" />
<EventID>27</EventID>
<Version>1</Version>
<Level>4</Level>
<Task>33</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2016-11-28T20:28:53.694313800Z" />
<EventRecordID>30665</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="8" />
<Channel>System</Channel>
<Computer>Abdul-PC</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="BootType">0</Data>
<Data Name="LoadOptions"> NOEXECUTE=OPTIN DISABLEDYNAMICTICK</Data>
</EventData>
</Event>
Protokollname: System
Quelle: Microsoft-Windows-Kernel-Boot
Datum: 28.11.2016 21:28:53
Ereignis-ID: 20
Aufgabenkategorie
Ebene: Informationen
Schlüsselwörter:
Benutzer: SYSTEM
Computer: Abdul-PC
Beschreibung:
Der Erfolgsstatus des letzten Herunterfahrens war "false". Der Erfolgsstatus des letzten Starts war "true".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Kernel-Boot" Guid="{15CA44FF-4D7A-4BAA-BBA5-0998955E531E}" />
<EventID>20</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>31</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2016-11-28T20:28:53.694173000Z" />
<EventRecordID>30664</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="8" />
<Channel>System</Channel>
<Computer>Abdul-PC</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="LastShutdownGood">false</Data>
<Data Name="LastBootGood">true</Data>
</EventData>
</Event>
Protokollname: System
Quelle: Microsoft-Windows-Kernel-Boot
Datum: 28.11.2016 21:28:53
Ereignis-ID: 32
Aufgabenkategorie:Keine
Ebene: Informationen
Schlüsselwörter:
Benutzer: SYSTEM
Computer: Abdul-PC
Beschreibung:
Vom Start-Manager wurde 0 ms auf eine Benutzereingabe gewartet.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Kernel-Boot" Guid="{15CA44FF-4D7A-4BAA-BBA5-0998955E531E}" />
<EventID>32</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2016-11-28T20:28:53.694031900Z" />
<EventRecordID>30663</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="8" />
<Channel>System</Channel>
<Computer>Abdul-PC</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="BitlockerUserInputTime">0</Data>
</EventData>
</Event>
Protokollname: System
Quelle: Microsoft-Windows-Kernel-Boot
Datum: 28.11.2016 21:28:53
Ereignis-ID: 18
Aufgabenkategorie:Keine
Ebene: Informationen
Schlüsselwörter:
Benutzer: SYSTEM
Computer: Abdul-PC
Beschreibung:
In diesem System sind 0x1 Startoptionen vorhanden.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Kernel-Boot" Guid="{15CA44FF-4D7A-4BAA-BBA5-0998955E531E}" />
<EventID>18</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2016-11-28T20:28:53.693999600Z" />
<EventRecordID>30662</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="8" />
<Channel>System</Channel>
<Computer>Abdul-PC</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="EntryCount">1</Data>
</EventData>
</Event>
Protokollname: System
Quelle: Microsoft-Windows-Kernel-Boot
Datum: 28.11.2016 21:28:53
Ereignis-ID: 153
Aufgabenkategorie:Keine
Ebene: Informationen
Schlüsselwörter:
Benutzer: SYSTEM
Computer: Abdul-PC
Beschreibung:
Die virtualisierungsbasierte Sicherheit (Richtlinien: 0) ist deaktiviert mit dem Status STATUS_SUCCESS.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Kernel-Boot" Guid="{15CA44FF-4D7A-4BAA-BBA5-0998955E531E}" />
<EventID>153</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2016-11-28T20:28:53.693951900Z" />
<EventRecordID>30661</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="8" />
<Channel>System</Channel>
<Computer>Abdul-PC</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="Status">0</Data>
<Data Name="EnableDisableReason">0</Data>
<Data Name="VsmPolicy">0</Data>
</EventData>
</Event>
Protokollname: System
Quelle: Microsoft-Windows-Kernel-General
Datum: 28.11.2016 21:28:53
Ereignis-ID: 12
Aufgabenkategorie
Ebene: Informationen
Schlüsselwörter
Benutzer: SYSTEM
Computer: Abdul-PC
Beschreibung:
Das Betriebssystem wurde zur Systemzeit 2016-11-28T20:28:53.490239800Z gestartet.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Kernel-General" Guid="{A68CA8B7-004F-D7B6-A698-07E2DE0F1F5D}" />
<EventID>12</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>1</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000080</Keywords>
<TimeCreated SystemTime="2016-11-28T20:28:53.693886300Z" />
<EventRecordID>30660</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="8" />
<Channel>System</Channel>
<Computer>Abdul-PC</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="MajorVersion">10</Data>
<Data Name="MinorVersion">0</Data>
<Data Name="BuildVersion">14393</Data>
<Data Name="QfeVersion">447</Data>
<Data Name="ServiceVersion">0</Data>
<Data Name="BootMode">0</Data>
<Data Name="StartTime">2016-11-28T20:28:53.490239800Z</Data>
</EventData>
</Event>
Zuletzt bearbeitet: