Advertisement
Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- Protokollname: System
- Quelle: mfehidk
- Datum: 28.11.2012 04:00:13
- Ereignis-ID: 516
- Aufgabenkategorie:(256)
- Ebene: Warnung
- Schlüsselwörter:Klassisch
- Benutzer: Nicht zutreffend
- Computer: Chris-Alienware
- Beschreibung:
- Prozess **\mcshield.exe pid (3372) enthält signierten aber nicht vertrauenswürdigen Inhalt. Das Ausführen einer bevorzugten Operation mit einem McAfee-Treiber wurde jedoch zugelassen.
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="mfehidk" />
- <EventID Qualifiers="33024">516</EventID>
- <Level>3</Level>
- <Task>256</Task>
- <Keywords>0x80000000000000</Keywords>
- <TimeCreated SystemTime="2012-11-28T03:00:13.246308200Z" />
- <EventRecordID>9769</EventRecordID>
- <Channel>System</Channel>
- <Computer>Chris-Alienware</Computer>
- <Security />
- </System>
- <EventData>
- <Data>\Device\mfehidk</Data>
- <Data>**\mcshield.exe</Data>
- <Data>3372</Data>
- <Binary>00000000030030000001000004020081000000000000000000000000000000000000000000000000</Binary>
- </EventData>
- </Event>
- Protokollname: System
- Quelle: mfehidk
- Datum: 28.11.2012 02:58:59
- Ereignis-ID: 516
- Aufgabenkategorie:(256)
- Ebene: Warnung
- Schlüsselwörter:Klassisch
- Benutzer: Nicht zutreffend
- Computer: Chris-Alienware
- Beschreibung:
- Prozess **\mcshield.exe pid (3372) enthält signierten aber nicht vertrauenswürdigen Inhalt. Das Ausführen einer bevorzugten Operation mit einem McAfee-Treiber wurde jedoch zugelassen.
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="mfehidk" />
- <EventID Qualifiers="33024">516</EventID>
- <Level>3</Level>
- <Task>256</Task>
- <Keywords>0x80000000000000</Keywords>
- <TimeCreated SystemTime="2012-11-28T01:58:59.979201500Z" />
- <EventRecordID>9768</EventRecordID>
- <Channel>System</Channel>
- <Computer>Chris-Alienware</Computer>
- <Security />
- </System>
- <EventData>
- <Data>\Device\mfehidk</Data>
- <Data>**\mcshield.exe</Data>
- <Data>3372</Data>
- <Binary>00000000030030000001000004020081000000000000000000000000000000000000000000000000</Binary>
- </EventData>
- </Event>
- Protokollname: System
- Quelle: Microsoft-Windows-WAS
- Datum: 28.11.2012 02:57:04
- Ereignis-ID: 5186
- Aufgabenkategorie:Keine
- Ebene: Informationen
- Schlüsselwörter:Klassisch
- Benutzer: Nicht zutreffend
- Computer: Chris-Alienware
- Beschreibung:
- Ein Arbeitsprozess mit der Prozess-ID "1808" für den Anwendungspool "DefaultAppPool" wurde aufgrund von Inaktivität heruntergefahren. Das Timeout für den Anwendungspool wurde auf 20 Minuten festgelegt. Bei Bedarf wird ein neuer Arbeitsprozess gestartet.
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Microsoft-Windows-WAS" Guid="{524B5D04-133C-4A62-8362-64E8EDB9CE40}" EventSourceName="WAS" />
- <EventID Qualifiers="16384">5186</EventID>
- <Version>0</Version>
- <Level>4</Level>
- <Task>0</Task>
- <Opcode>0</Opcode>
- <Keywords>0x80000000000000</Keywords>
- <TimeCreated SystemTime="2012-11-28T01:57:04.000000000Z" />
- <EventRecordID>9767</EventRecordID>
- <Correlation />
- <Execution ProcessID="0" ThreadID="0" />
- <Channel>System</Channel>
- <Computer>Chris-Alienware</Computer>
- <Security />
- </System>
- <EventData>
- <Data Name="ProcessID">1808</Data>
- <Data Name="AppPoolID">DefaultAppPool</Data>
- <Data Name="Minutes">20</Data>
- </EventData>
- </Event>
- Protokollname: System
- Quelle: Microsoft-Windows-DNS-Client
- Datum: 28.11.2012 02:37:14
- Ereignis-ID: 1014
- Aufgabenkategorie:(1014)
- Ebene: Warnung
- Schlüsselwörter:(268435456)
- Benutzer: Netzwerkdienst
- Computer: Chris-Alienware
- Beschreibung:
- Zeitüberschreitung bei der Namensauflösung für den Namen clients2.google.com, nachdem keiner der konfigurierten DNS-Server geantwortet hat.
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Microsoft-Windows-DNS-Client" Guid="{1C95126E-7EEA-49A9-A3FE-A378B03DDB4D}" />
- <EventID>1014</EventID>
- <Version>0</Version>
- <Level>3</Level>
- <Task>1014</Task>
- <Opcode>0</Opcode>
- <Keywords>0x4000000010000000</Keywords>
- <TimeCreated SystemTime="2012-11-28T01:37:14.371910100Z" />
- <EventRecordID>9766</EventRecordID>
- <Correlation />
- <Execution ProcessID="1456" ThreadID="2544" />
- <Channel>System</Channel>
- <Computer>Chris-Alienware</Computer>
- <Security UserID="S-1-5-20" />
- </System>
- <EventData>
- <Data Name="QueryName">clients2.google.com</Data>
- <Data Name="AddressLength">128</Data>
- <Data Name="Address">0000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000</Data>
- </EventData>
- </Event>
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement