Advertisement
Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- Protokollname: System
- Quelle: Microsoft-Windows-Kernel-General
- Datum: 20.10.2021 17:13:25
- Ereignis-ID: 12
- Aufgabenkategorie:(1)
- Ebene: Informationen
- Schlüsselwörter:(128)
- Benutzer: SYSTEM
- Computer: Ryzen-5700G
- Beschreibung:
- Das Betriebssystem wurde zur Systemzeit 2021-10-20T15:13:25.500000000Z gestartet.
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Microsoft-Windows-Kernel-General" Guid="{a68ca8b7-004f-d7b6-a698-07e2de0f1f5d}" />
- <EventID>12</EventID>
- <Version>0</Version>
- <Level>4</Level>
- <Task>1</Task>
- <Opcode>0</Opcode>
- <Keywords>0x8000000000000080</Keywords>
- <TimeCreated SystemTime="2021-10-20T15:13:25.8035645Z" />
- <EventRecordID>14090</EventRecordID>
- <Correlation />
- <Execution ProcessID="4" ThreadID="8" />
- <Channel>System</Channel>
- <Computer>Ryzen-5700G</Computer>
- <Security UserID="S-1-5-18" />
- </System>
- <EventData>
- <Data Name="MajorVersion">10</Data>
- <Data Name="MinorVersion">0</Data>
- <Data Name="BuildVersion">19041</Data>
- <Data Name="QfeVersion">1288</Data>
- <Data Name="ServiceVersion">0</Data>
- <Data Name="BootMode">0</Data>
- <Data Name="StartTime">2021-10-20T15:13:25.5000000Z</Data>
- </EventData>
- </Event>
- Protokollname: System
- Quelle: Microsoft-Windows-TPM-WMI
- Datum: 20.10.2021 17:11:42
- Ereignis-ID: 1025
- Aufgabenkategorie:Keine
- Ebene: Informationen
- Schlüsselwörter:
- Benutzer: SYSTEM
- Computer: Ryzen-5700G
- Beschreibung:
- Das TPM wurde erfolgreich bereitgestellt und kann jetzt verwendet werden.
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Microsoft-Windows-TPM-WMI" Guid="{7d5387b0-cbe0-11da-a94d-0800200c9a66}" />
- <EventID>1025</EventID>
- <Version>0</Version>
- <Level>4</Level>
- <Task>0</Task>
- <Opcode>0</Opcode>
- <Keywords>0x8000000000000000</Keywords>
- <TimeCreated SystemTime="2021-10-20T15:11:42.4471806Z" />
- <EventRecordID>14089</EventRecordID>
- <Correlation />
- <Execution ProcessID="8296" ThreadID="8320" />
- <Channel>System</Channel>
- <Computer>Ryzen-5700G</Computer>
- <Security UserID="S-1-5-18" />
- </System>
- <EventData>
- </EventData>
- </Event>
- Protokollname: System
- Quelle: Microsoft-Windows-TPM-WMI
- Datum: 20.10.2021 17:11:42
- Ereignis-ID: 1282
- Aufgabenkategorie:Keine
- Ebene: Informationen
- Schlüsselwörter:
- Benutzer: SYSTEM
- Computer: Ryzen-5700G
- Beschreibung:
- Der TBS-Gerätebezeichner wurde generiert.
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Microsoft-Windows-TPM-WMI" Guid="{7d5387b0-cbe0-11da-a94d-0800200c9a66}" />
- <EventID>1282</EventID>
- <Version>0</Version>
- <Level>4</Level>
- <Task>0</Task>
- <Opcode>0</Opcode>
- <Keywords>0x8000000000000000</Keywords>
- <TimeCreated SystemTime="2021-10-20T15:11:42.4049020Z" />
- <EventRecordID>14088</EventRecordID>
- <Correlation />
- <Execution ProcessID="8296" ThreadID="8320" />
- <Channel>System</Channel>
- <Computer>Ryzen-5700G</Computer>
- <Security UserID="S-1-5-18" />
- </System>
- <EventData>
- </EventData>
- </Event>
- Protokollname: System
- Quelle: TPM
- Datum: 20.10.2021 17:11:42
- Ereignis-ID: 18
- Aufgabenkategorie:Keine
- Ebene: Informationen
- Schlüsselwörter:
- Benutzer: SYSTEM
- Computer: Ryzen-5700G
- Beschreibung:
- Dieses Ereignis löst die Ausführung der TPM-Bereitstellung/-Statusprüfung aus.
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="TPM" Guid="{1b6b0772-251b-4d42-917d-faca166bc059}" />
- <EventID>18</EventID>
- <Version>0</Version>
- <Level>4</Level>
- <Task>0</Task>
- <Opcode>0</Opcode>
- <Keywords>0x8000000000000000</Keywords>
- <TimeCreated SystemTime="2021-10-20T15:11:42.2040978Z" />
- <EventRecordID>14087</EventRecordID>
- <Correlation />
- <Execution ProcessID="4" ThreadID="344" />
- <Channel>System</Channel>
- <Computer>Ryzen-5700G</Computer>
- <Security UserID="S-1-5-18" />
- </System>
- <EventData>
- <Data Name="locationCode">0x140000d6</Data>
- <Data Name="Data">0</Data>
- </EventData>
- </Event>
- Protokollname: System
- Quelle: Microsoft-Windows-DistributedCOM
- Datum: 20.10.2021 17:11:38
- Ereignis-ID: 10016
- Aufgabenkategorie:Keine
- Ebene: Warnung
- Schlüsselwörter:Klassisch
- Benutzer: Lokaler Dienst
- Computer: Ryzen-5700G
- Beschreibung:
- Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
- {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
- und der APPID
- {4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
- im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Microsoft-Windows-DistributedCOM" Guid="{1B562E86-B7AA-4131-BADC-B6F3A001407E}" EventSourceName="DCOM" />
- <EventID Qualifiers="0">10016</EventID>
- <Version>0</Version>
- <Level>3</Level>
- <Task>0</Task>
- <Opcode>0</Opcode>
- <Keywords>0x8080000000000000</Keywords>
- <TimeCreated SystemTime="2021-10-20T15:11:38.1868289Z" />
- <EventRecordID>14086</EventRecordID>
- <Correlation ActivityID="{3a6db769-a552-4bc1-9dfa-0c0b6c73f069}" />
- <Execution ProcessID="1260" ThreadID="1868" />
- <Channel>System</Channel>
- <Computer>Ryzen-5700G</Computer>
- <Security UserID="S-1-5-19" />
- </System>
- <EventData>
- <Data Name="param1">Anwendungsspezifisch</Data>
- <Data Name="param2">Lokal</Data>
- <Data Name="param3">Aktivierung</Data>
- <Data Name="param4">{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}</Data>
- <Data Name="param5">{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}</Data>
- <Data Name="param6">NT-AUTORITÄT</Data>
- <Data Name="param7">Lokaler Dienst</Data>
- <Data Name="param8">S-1-5-19</Data>
- <Data Name="param9">LocalHost (unter Verwendung von LRPC)</Data>
- <Data Name="param10">Nicht verfügbar</Data>
- <Data Name="param11">Nicht verfügbar</Data>
- </EventData>
- </Event>
- Protokollname: System
- Quelle: Microsoft-Windows-DistributedCOM
- Datum: 20.10.2021 17:11:38
- Ereignis-ID: 10016
- Aufgabenkategorie:Keine
- Ebene: Warnung
- Schlüsselwörter:Klassisch
- Benutzer: Lokaler Dienst
- Computer: Ryzen-5700G
- Beschreibung:
- Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
- {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
- und der APPID
- {4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
- im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Microsoft-Windows-DistributedCOM" Guid="{1B562E86-B7AA-4131-BADC-B6F3A001407E}" EventSourceName="DCOM" />
- <EventID Qualifiers="0">10016</EventID>
- <Version>0</Version>
- <Level>3</Level>
- <Task>0</Task>
- <Opcode>0</Opcode>
- <Keywords>0x8080000000000000</Keywords>
- <TimeCreated SystemTime="2021-10-20T15:11:38.1868289Z" />
- <EventRecordID>14085</EventRecordID>
- <Correlation ActivityID="{08424046-e129-4e5c-a497-7e98187107c6}" />
- <Execution ProcessID="1260" ThreadID="1296" />
- <Channel>System</Channel>
- <Computer>Ryzen-5700G</Computer>
- <Security UserID="S-1-5-19" />
- </System>
- <EventData>
- <Data Name="param1">Anwendungsspezifisch</Data>
- <Data Name="param2">Lokal</Data>
- <Data Name="param3">Aktivierung</Data>
- <Data Name="param4">{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}</Data>
- <Data Name="param5">{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}</Data>
- <Data Name="param6">NT-AUTORITÄT</Data>
- <Data Name="param7">Lokaler Dienst</Data>
- <Data Name="param8">S-1-5-19</Data>
- <Data Name="param9">LocalHost (unter Verwendung von LRPC)</Data>
- <Data Name="param10">Nicht verfügbar</Data>
- <Data Name="param11">Nicht verfügbar</Data>
- </EventData>
- </Event>
- Protokollname: System
- Quelle: Microsoft-Windows-Winlogon
- Datum: 20.10.2021 17:11:37
- Ereignis-ID: 7001
- Aufgabenkategorie:(1101)
- Ebene: Informationen
- Schlüsselwörter:(35184372088832)
- Benutzer: SYSTEM
- Computer: Ryzen-5700G
- Beschreibung:
- Benutzeranmeldebenachrichtigung für Programm zur Verbesserung der Benutzerfreundlichkeit
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Microsoft-Windows-Winlogon" Guid="{dbe9b383-7cf3-4331-91cc-a3cb16a3b538}" />
- <EventID>7001</EventID>
- <Version>0</Version>
- <Level>4</Level>
- <Task>1101</Task>
- <Opcode>0</Opcode>
- <Keywords>0x2000200000000000</Keywords>
- <TimeCreated SystemTime="2021-10-20T15:11:37.8260710Z" />
- <EventRecordID>14084</EventRecordID>
- <Correlation />
- <Execution ProcessID="724" ThreadID="1440" />
- <Channel>System</Channel>
- <Computer>Ryzen-5700G</Computer>
- <Security UserID="S-1-5-18" />
- </System>
- <EventData>
- <Data Name="TSId">1</Data>
- <Data Name="UserSid">S-1-5-21-1577177437-195742726-4035329883-1001</Data>
- </EventData>
- </Event>
- Protokollname: System
- Quelle: Service Control Manager
- Datum: 20.10.2021 17:11:37
- Ereignis-ID: 7026
- Aufgabenkategorie:Keine
- Ebene: Informationen
- Schlüsselwörter:Klassisch
- Benutzer: Nicht zutreffend
- Computer: Ryzen-5700G
- Beschreibung:
- Der folgende Boot- oder Systemstarttreiber konnte nicht geladen werden:
- dam
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
- <EventID Qualifiers="49152">7026</EventID>
- <Version>0</Version>
- <Level>4</Level>
- <Task>0</Task>
- <Opcode>0</Opcode>
- <Keywords>0x8080000000000000</Keywords>
- <TimeCreated SystemTime="2021-10-20T15:11:37.4524052Z" />
- <EventRecordID>14083</EventRecordID>
- <Correlation />
- <Execution ProcessID="972" ThreadID="976" />
- <Channel>System</Channel>
- <Computer>Ryzen-5700G</Computer>
- <Security />
- </System>
- <EventData>
- <Data Name="param1">
- dam</Data>
- </EventData>
- </Event>
- Protokollname: System
- Quelle: Microsoft-Windows-WLAN-AutoConfig
- Datum: 20.10.2021 17:11:37
- Ereignis-ID: 10001
- Aufgabenkategorie:Keine
- Ebene: Informationen
- Schlüsselwörter:
- Benutzer: SYSTEM
- Computer: Ryzen-5700G
- Beschreibung:
- Das WLAN-Erweiterungsmodul wurde erfolgreich gestartet.
- Modulpfad: C:\Windows\system32\IntelIHVRouter08.dll
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Microsoft-Windows-WLAN-AutoConfig" Guid="{9580d7dd-0379-4658-9870-d5be7d52d6de}" />
- <EventID>10001</EventID>
- <Version>0</Version>
- <Level>4</Level>
- <Task>0</Task>
- <Opcode>0</Opcode>
- <Keywords>0x4000000000000000</Keywords>
- <TimeCreated SystemTime="2021-10-20T15:11:37.1563102Z" />
- <EventRecordID>14082</EventRecordID>
- <Correlation />
- <Execution ProcessID="3476" ThreadID="3496" />
- <Channel>System</Channel>
- <Computer>Ryzen-5700G</Computer>
- <Security UserID="S-1-5-18" />
- </System>
- <EventData>
- <Data Name="ExtensibleModulePath">C:\Windows\system32\IntelIHVRouter08.dll</Data>
- </EventData>
- </Event>
- Protokollname: System
- Quelle: Microsoft-Windows-WLAN-AutoConfig
- Datum: 20.10.2021 17:11:37
- Ereignis-ID: 4000
- Aufgabenkategorie:Keine
- Ebene: Informationen
- Schlüsselwörter:
- Benutzer: SYSTEM
- Computer: Ryzen-5700G
- Beschreibung:
- Der Dienst für die automatische WLAN-Konfiguration wurde erfolgreich gestartet.
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Microsoft-Windows-WLAN-AutoConfig" Guid="{9580d7dd-0379-4658-9870-d5be7d52d6de}" />
- <EventID>4000</EventID>
- <Version>0</Version>
- <Level>4</Level>
- <Task>0</Task>
- <Opcode>1</Opcode>
- <Keywords>0x4000000000000000</Keywords>
- <TimeCreated SystemTime="2021-10-20T15:11:37.1171277Z" />
- <EventRecordID>14081</EventRecordID>
- <Correlation />
- <Execution ProcessID="3476" ThreadID="3496" />
- <Channel>System</Channel>
- <Computer>Ryzen-5700G</Computer>
- <Security UserID="S-1-5-18" />
- </System>
- <EventData>
- </EventData>
- </Event>
- Protokollname: System
- Quelle: e2fexpress
- Datum: 20.10.2021 17:11:36
- Ereignis-ID: 32
- Aufgabenkategorie:Keine
- Ebene: Informationen
- Schlüsselwörter:Klassisch
- Benutzer: Nicht zutreffend
- Computer: Ryzen-5700G
- Beschreibung:
- Die Beschreibung für die Ereignis-ID "32" aus der Quelle "e2fexpress" wurde nicht gefunden. Entweder ist die Komponente, die dieses Ereignis auslöst, nicht auf dem lokalen Computer installiert, oder die Installation ist beschädigt. Sie können die Komponente auf dem lokalen Computer installieren oder reparieren.
- Falls das Ereignis auf einem anderen Computer aufgetreten ist, mussten die Anzeigeinformationen mit dem Ereignis gespeichert werden.
- Die folgenden Informationen wurden mit dem Ereignis gespeichert:
- Intel(R) Ethernet Controller (2) I225-V
- Die Nachrichtenressource ist vorhanden, die Nachricht wurde in der Nachrichtentabelle jedoch nicht gefunden
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="e2fexpress" />
- <EventID Qualifiers="24580">32</EventID>
- <Version>0</Version>
- <Level>4</Level>
- <Task>0</Task>
- <Opcode>0</Opcode>
- <Keywords>0x80000000000000</Keywords>
- <TimeCreated SystemTime="2021-10-20T15:11:36.9465914Z" />
- <EventRecordID>14080</EventRecordID>
- <Correlation />
- <Execution ProcessID="4" ThreadID="332" />
- <Channel>System</Channel>
- <Computer>Ryzen-5700G</Computer>
- <Security />
- </System>
- <EventData>
- <Data>
- </Data>
- <Data>Intel(R) Ethernet Controller (2) I225-V</Data>
- <Binary>0000040002003000000000002000046000000000000000000000000000000000000000000000000020000460</Binary>
- </EventData>
- </Event>
- Protokollname: System
- Quelle: Microsoft-Windows-DHCPv6-Client
- Datum: 20.10.2021 17:11:36
- Ereignis-ID: 51046
- Aufgabenkategorie:Dienststatusereignis
- Ebene: Informationen
- Schlüsselwörter:
- Benutzer: Lokaler Dienst
- Computer: Ryzen-5700G
- Beschreibung:
- Der DHCPv6-Clientdienst wird gestartet.
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Microsoft-Windows-DHCPv6-Client" Guid="{6a1f2b00-6a90-4c38-95a5-5cab3b056778}" />
- <EventID>51046</EventID>
- <Version>0</Version>
- <Level>4</Level>
- <Task>4</Task>
- <Opcode>62</Opcode>
- <Keywords>0x2000000000000000</Keywords>
- <TimeCreated SystemTime="2021-10-20T15:11:36.4773470Z" />
- <EventRecordID>14079</EventRecordID>
- <Correlation />
- <Execution ProcessID="2088" ThreadID="2212" />
- <Channel>System</Channel>
- <Computer>Ryzen-5700G</Computer>
- <Security UserID="S-1-5-19" />
- </System>
- <EventData>
- </EventData>
- </Event>
- Protokollname: System
- Quelle: Microsoft-Windows-Dhcp-Client
- Datum: 20.10.2021 17:11:36
- Ereignis-ID: 50103
- Aufgabenkategorie:Dienststatusereignis
- Ebene: Informationen
- Schlüsselwörter:
- Benutzer: Lokaler Dienst
- Computer: Ryzen-5700G
- Beschreibung:
- Der DHCPv4-Client hat sich für eine Benachrichtigung zum Herunterfahren registriert.
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Microsoft-Windows-Dhcp-Client" Guid="{15a7a4f8-0072-4eab-abad-f98a4d666aed}" />
- <EventID>50103</EventID>
- <Version>0</Version>
- <Level>4</Level>
- <Task>4</Task>
- <Opcode>129</Opcode>
- <Keywords>0x2000000000000000</Keywords>
- <TimeCreated SystemTime="2021-10-20T15:11:36.4709643Z" />
- <EventRecordID>14078</EventRecordID>
- <Correlation />
- <Execution ProcessID="2088" ThreadID="2148" />
- <Channel>System</Channel>
- <Computer>Ryzen-5700G</Computer>
- <Security UserID="S-1-5-19" />
- </System>
- <EventData>
- </EventData>
- </Event>
- Protokollname: System
- Quelle: Microsoft-Windows-Dhcp-Client
- Datum: 20.10.2021 17:11:36
- Ereignis-ID: 50036
- Aufgabenkategorie:Dienststatusereignis
- Ebene: Informationen
- Schlüsselwörter:
- Benutzer: Lokaler Dienst
- Computer: Ryzen-5700G
- Beschreibung:
- Der DHCPv4-Clientdienst wird gestartet.
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Microsoft-Windows-Dhcp-Client" Guid="{15a7a4f8-0072-4eab-abad-f98a4d666aed}" />
- <EventID>50036</EventID>
- <Version>0</Version>
- <Level>4</Level>
- <Task>4</Task>
- <Opcode>68</Opcode>
- <Keywords>0x2000000000000000</Keywords>
- <TimeCreated SystemTime="2021-10-20T15:11:36.4709283Z" />
- <EventRecordID>14077</EventRecordID>
- <Correlation />
- <Execution ProcessID="2088" ThreadID="2148" />
- <Channel>System</Channel>
- <Computer>Ryzen-5700G</Computer>
- <Security UserID="S-1-5-19" />
- </System>
- <EventData>
- </EventData>
- </Event>
- Protokollname: System
- Quelle: Microsoft-Windows-FilterManager
- Datum: 20.10.2021 17:11:36
- Ereignis-ID: 6
- Aufgabenkategorie:Keine
- Ebene: Informationen
- Schlüsselwörter:
- Benutzer: SYSTEM
- Computer: Ryzen-5700G
- Beschreibung:
- Der Dateisystemfilter "bindflt" (10.0, 2070-08-23T11:34:13.000000000Z) wurde erfolgreich geladen und im Filter-Manager registriert.
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Microsoft-Windows-FilterManager" Guid="{f3c5e28e-63f6-49c7-a204-e48a1bc4b09d}" />
- <EventID>6</EventID>
- <Version>0</Version>
- <Level>4</Level>
- <Task>0</Task>
- <Opcode>0</Opcode>
- <Keywords>0x8000000000000000</Keywords>
- <TimeCreated SystemTime="2021-10-20T15:11:36.4642207Z" />
- <EventRecordID>14076</EventRecordID>
- <Correlation />
- <Execution ProcessID="4" ThreadID="180" />
- <Channel>System</Channel>
- <Computer>Ryzen-5700G</Computer>
- <Security UserID="S-1-5-18" />
- </System>
- <EventData>
- <Data Name="FinalStatus">0x0</Data>
- <Data Name="DeviceVersionMajor">10</Data>
- <Data Name="DeviceVersionMinor">0</Data>
- <Data Name="DeviceNameLength">7</Data>
- <Data Name="DeviceName">bindflt</Data>
- <Data Name="DeviceTime">2070-08-23T11:34:13.0000000Z</Data>
- </EventData>
- </Event>
- Protokollname: System
- Quelle: Microsoft-Windows-FilterManager
- Datum: 20.10.2021 17:11:36
- Ereignis-ID: 6
- Aufgabenkategorie:Keine
- Ebene: Informationen
- Schlüsselwörter:
- Benutzer: SYSTEM
- Computer: Ryzen-5700G
- Beschreibung:
- Der Dateisystemfilter "storqosflt" (10.0, 2007-04-09T20:08:30.000000000Z) wurde erfolgreich geladen und im Filter-Manager registriert.
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Microsoft-Windows-FilterManager" Guid="{f3c5e28e-63f6-49c7-a204-e48a1bc4b09d}" />
- <EventID>6</EventID>
- <Version>0</Version>
- <Level>4</Level>
- <Task>0</Task>
- <Opcode>0</Opcode>
- <Keywords>0x8000000000000000</Keywords>
- <TimeCreated SystemTime="2021-10-20T15:11:36.4622352Z" />
- <EventRecordID>14075</EventRecordID>
- <Correlation />
- <Execution ProcessID="4" ThreadID="180" />
- <Channel>System</Channel>
- <Computer>Ryzen-5700G</Computer>
- <Security UserID="S-1-5-18" />
- </System>
- <EventData>
- <Data Name="FinalStatus">0x0</Data>
- <Data Name="DeviceVersionMajor">10</Data>
- <Data Name="DeviceVersionMinor">0</Data>
- <Data Name="DeviceNameLength">10</Data>
- <Data Name="DeviceName">storqosflt</Data>
- <Data Name="DeviceTime">2007-04-09T20:08:30.0000000Z</Data>
- </EventData>
- </Event>
- Protokollname: System
- Quelle: Microsoft-Windows-FilterManager
- Datum: 20.10.2021 17:11:36
- Ereignis-ID: 6
- Aufgabenkategorie:Keine
- Ebene: Informationen
- Schlüsselwörter:
- Benutzer: SYSTEM
- Computer: Ryzen-5700G
- Beschreibung:
- Der Dateisystemfilter "CldFlt" (10.0, 2033-11-19T04:49:10.000000000Z) wurde erfolgreich geladen und im Filter-Manager registriert.
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Microsoft-Windows-FilterManager" Guid="{f3c5e28e-63f6-49c7-a204-e48a1bc4b09d}" />
- <EventID>6</EventID>
- <Version>0</Version>
- <Level>4</Level>
- <Task>0</Task>
- <Opcode>0</Opcode>
- <Keywords>0x8000000000000000</Keywords>
- <TimeCreated SystemTime="2021-10-20T15:11:36.4588919Z" />
- <EventRecordID>14074</EventRecordID>
- <Correlation />
- <Execution ProcessID="4" ThreadID="180" />
- <Channel>System</Channel>
- <Computer>Ryzen-5700G</Computer>
- <Security UserID="S-1-5-18" />
- </System>
- <EventData>
- <Data Name="FinalStatus">0x0</Data>
- <Data Name="DeviceVersionMajor">10</Data>
- <Data Name="DeviceVersionMinor">0</Data>
- <Data Name="DeviceNameLength">6</Data>
- <Data Name="DeviceName">CldFlt</Data>
- <Data Name="DeviceTime">2033-11-19T04:49:10.0000000Z</Data>
- </EventData>
- </Event>
- Protokollname: System
- Quelle: Microsoft-Windows-FilterManager
- Datum: 20.10.2021 17:11:36
- Ereignis-ID: 1
- Aufgabenkategorie:Keine
- Ebene: Informationen
- Schlüsselwörter:
- Benutzer: SYSTEM
- Computer: Ryzen-5700G
- Beschreibung:
- Der Dateisystemfilter "CldFlt" (Version 10.0, 2033-11-19T04:49:10.000000000Z) wurde erfolgreich entladen.
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Microsoft-Windows-FilterManager" Guid="{f3c5e28e-63f6-49c7-a204-e48a1bc4b09d}" />
- <EventID>1</EventID>
- <Version>0</Version>
- <Level>4</Level>
- <Task>0</Task>
- <Opcode>0</Opcode>
- <Keywords>0x8000000000000000</Keywords>
- <TimeCreated SystemTime="2021-10-20T15:11:36.4588594Z" />
- <EventRecordID>14073</EventRecordID>
- <Correlation />
- <Execution ProcessID="4" ThreadID="180" />
- <Channel>System</Channel>
- <Computer>Ryzen-5700G</Computer>
- <Security UserID="S-1-5-18" />
- </System>
- <EventData>
- <Data Name="FinalStatus">0x0</Data>
- <Data Name="DeviceVersionMajor">10</Data>
- <Data Name="DeviceVersionMinor">0</Data>
- <Data Name="DeviceNameLength">6</Data>
- <Data Name="DeviceName">CldFlt</Data>
- <Data Name="DeviceTime">2033-11-19T04:49:10.0000000Z</Data>
- </EventData>
- </Event>
- Protokollname: System
- Quelle: Microsoft-Windows-FilterManager
- Datum: 20.10.2021 17:11:36
- Ereignis-ID: 6
- Aufgabenkategorie:Keine
- Ebene: Informationen
- Schlüsselwörter:
- Benutzer: SYSTEM
- Computer: Ryzen-5700G
- Beschreibung:
- Der Dateisystemfilter "CldFlt" (10.0, 2033-11-19T04:49:10.000000000Z) wurde erfolgreich geladen und im Filter-Manager registriert.
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Microsoft-Windows-FilterManager" Guid="{f3c5e28e-63f6-49c7-a204-e48a1bc4b09d}" />
- <EventID>6</EventID>
- <Version>0</Version>
- <Level>4</Level>
- <Task>0</Task>
- <Opcode>0</Opcode>
- <Keywords>0x8000000000000000</Keywords>
- <TimeCreated SystemTime="2021-10-20T15:11:36.4588516Z" />
- <EventRecordID>14072</EventRecordID>
- <Correlation />
- <Execution ProcessID="4" ThreadID="180" />
- <Channel>System</Channel>
- <Computer>Ryzen-5700G</Computer>
- <Security UserID="S-1-5-18" />
- </System>
- <EventData>
- <Data Name="FinalStatus">0x0</Data>
- <Data Name="DeviceVersionMajor">10</Data>
- <Data Name="DeviceVersionMinor">0</Data>
- <Data Name="DeviceNameLength">6</Data>
- <Data Name="DeviceName">CldFlt</Data>
- <Data Name="DeviceTime">2033-11-19T04:49:10.0000000Z</Data>
- </EventData>
- </Event>
- Protokollname: System
- Quelle: Microsoft-Windows-FilterManager
- Datum: 20.10.2021 17:11:36
- Ereignis-ID: 6
- Aufgabenkategorie:Keine
- Ebene: Informationen
- Schlüsselwörter:
- Benutzer: SYSTEM
- Computer: Ryzen-5700G
- Beschreibung:
- Der Dateisystemfilter "luafv" (10.0, 2041-09-19T07:13:33.000000000Z) wurde erfolgreich geladen und im Filter-Manager registriert.
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Microsoft-Windows-FilterManager" Guid="{f3c5e28e-63f6-49c7-a204-e48a1bc4b09d}" />
- <EventID>6</EventID>
- <Version>0</Version>
- <Level>4</Level>
- <Task>0</Task>
- <Opcode>0</Opcode>
- <Keywords>0x8000000000000000</Keywords>
- <TimeCreated SystemTime="2021-10-20T15:11:36.4542996Z" />
- <EventRecordID>14071</EventRecordID>
- <Correlation />
- <Execution ProcessID="4" ThreadID="180" />
- <Channel>System</Channel>
- <Computer>Ryzen-5700G</Computer>
- <Security UserID="S-1-5-18" />
- </System>
- <EventData>
- <Data Name="FinalStatus">0x0</Data>
- <Data Name="DeviceVersionMajor">10</Data>
- <Data Name="DeviceVersionMinor">0</Data>
- <Data Name="DeviceNameLength">5</Data>
- <Data Name="DeviceName">luafv</Data>
- <Data Name="DeviceTime">2041-09-19T07:13:33.0000000Z</Data>
- </EventData>
- </Event>
- Protokollname: System
- Quelle: Microsoft-Windows-FilterManager
- Datum: 20.10.2021 17:11:36
- Ereignis-ID: 6
- Aufgabenkategorie:Keine
- Ebene: Informationen
- Schlüsselwörter:
- Benutzer: SYSTEM
- Computer: Ryzen-5700G
- Beschreibung:
- Der Dateisystemfilter "wcifs" (10.0, 2080-03-16T14:57:52.000000000Z) wurde erfolgreich geladen und im Filter-Manager registriert.
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Microsoft-Windows-FilterManager" Guid="{f3c5e28e-63f6-49c7-a204-e48a1bc4b09d}" />
- <EventID>6</EventID>
- <Version>0</Version>
- <Level>4</Level>
- <Task>0</Task>
- <Opcode>0</Opcode>
- <Keywords>0x8000000000000000</Keywords>
- <TimeCreated SystemTime="2021-10-20T15:11:36.4443903Z" />
- <EventRecordID>14070</EventRecordID>
- <Correlation />
- <Execution ProcessID="4" ThreadID="332" />
- <Channel>System</Channel>
- <Computer>Ryzen-5700G</Computer>
- <Security UserID="S-1-5-18" />
- </System>
- <EventData>
- <Data Name="FinalStatus">0x0</Data>
- <Data Name="DeviceVersionMajor">10</Data>
- <Data Name="DeviceVersionMinor">0</Data>
- <Data Name="DeviceNameLength">5</Data>
- <Data Name="DeviceName">wcifs</Data>
- <Data Name="DeviceTime">2080-03-16T14:57:52.0000000Z</Data>
- </EventData>
- </Event>
- Protokollname: System
- Quelle: Microsoft-Windows-Directory-Services-SAM
- Datum: 20.10.2021 17:11:36
- Ereignis-ID: 16983
- Aufgabenkategorie:Keine
- Ebene: Informationen
- Schlüsselwörter:
- Benutzer: SYSTEM
- Computer: Ryzen-5700G
- Beschreibung:
- Der Sicherheitskontomanager protokolliert jetzt periodische Zusammenfassungsereignisse für Remoteclients, die veraltete RPC-Methodenaufrufe zum Ändern oder Festlegen von Passwörtern aufrufen.
- Weitere Informationen finden Sie unter https://go.microsoft.com/fwlink/?linkid=2150956.
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Microsoft-Windows-Directory-Services-SAM" Guid="{0d4fdc09-8c27-494a-bda0-505e4fd8adae}" />
- <EventID>16983</EventID>
- <Version>0</Version>
- <Level>4</Level>
- <Task>0</Task>
- <Opcode>0</Opcode>
- <Keywords>0x8000000000000000</Keywords>
- <TimeCreated SystemTime="2021-10-20T15:11:36.0331715Z" />
- <EventRecordID>14069</EventRecordID>
- <Correlation ActivityID="{c3b50905-c5c4-0004-5009-b5c3c4c5d701}" />
- <Execution ProcessID="984" ThreadID="988" />
- <Channel>System</Channel>
- <Computer>Ryzen-5700G</Computer>
- <Security UserID="S-1-5-18" />
- </System>
- <EventData Name="SAMMSG_AUDIT_LEGACY_PWD_RPC_METHODS_OFF">
- </EventData>
- </Event>
- Protokollname: System
- Quelle: Microsoft-Windows-Directory-Services-SAM
- Datum: 20.10.2021 17:11:36
- Ereignis-ID: 16977
- Aufgabenkategorie:Keine
- Ebene: Informationen
- Schlüsselwörter:
- Benutzer: SYSTEM
- Computer: Ryzen-5700G
- Beschreibung:
- Die Domäne ist mit den folgenden Einstellungen für die minimale Passwortlänge konfiguriert.
- MinimumPasswordLength: 0
- RelaxMinimumPasswordLengthLimits: 0
- MinimumPasswordLengthAudit: -1
- Weitere Informationen unter https://go.microsoft.com/fwlink/?LinkId=2097191.
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Microsoft-Windows-Directory-Services-SAM" Guid="{0d4fdc09-8c27-494a-bda0-505e4fd8adae}" />
- <EventID>16977</EventID>
- <Version>0</Version>
- <Level>4</Level>
- <Task>0</Task>
- <Opcode>0</Opcode>
- <Keywords>0x8000000000000000</Keywords>
- <TimeCreated SystemTime="2021-10-20T15:11:36.0331682Z" />
- <EventRecordID>14068</EventRecordID>
- <Correlation ActivityID="{c3b50905-c5c4-0004-5009-b5c3c4c5d701}" />
- <Execution ProcessID="984" ThreadID="988" />
- <Channel>System</Channel>
- <Computer>Ryzen-5700G</Computer>
- <Security UserID="S-1-5-18" />
- </System>
- <EventData Name="SAMMSG_MINPWDLEN_SETTINGS_IN_EFFECT">
- <Data Name="MinimumPasswordLength">0</Data>
- <Data Name="RelaxMinimumPasswordLengthLimits">0</Data>
- <Data Name="MinimumPasswordLengthAudit">-1</Data>
- </EventData>
- </Event>
- Protokollname: System
- Quelle: Microsoft-Windows-Directory-Services-SAM
- Datum: 20.10.2021 17:11:36
- Ereignis-ID: 16962
- Aufgabenkategorie:Keine
- Ebene: Informationen
- Schlüsselwörter:
- Benutzer: SYSTEM
- Computer: Ryzen-5700G
- Beschreibung:
- Remoteaufrufe an die SAM-Datenbank werden mit der Standardsicherheitsbeschreibung eingeschränkt: O:SYG:SYD:(A;;RC;;;BA).
- Weitere Informationen finden Sie unter "http://go.microsoft.com/fwlink/?LinkId=787651".
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Microsoft-Windows-Directory-Services-SAM" Guid="{0d4fdc09-8c27-494a-bda0-505e4fd8adae}" />
- <EventID>16962</EventID>
- <Version>0</Version>
- <Level>4</Level>
- <Task>0</Task>
- <Opcode>0</Opcode>
- <Keywords>0x8000000000000000</Keywords>
- <TimeCreated SystemTime="2021-10-20T15:11:36.0270672Z" />
- <EventRecordID>14067</EventRecordID>
- <Correlation ActivityID="{c3b50905-c5c4-0004-5009-b5c3c4c5d701}" />
- <Execution ProcessID="984" ThreadID="988" />
- <Channel>System</Channel>
- <Computer>Ryzen-5700G</Computer>
- <Security UserID="S-1-5-18" />
- </System>
- <EventData Name="SAMMSG_RESTRICT_REMOTE_SAM_DEFAULT_SD">
- <Data Name="Default SD String:">O:SYG:SYD:(A;;RC;;;BA)</Data>
- </EventData>
- </Event>
- Protokollname: System
- Quelle: Microsoft-Windows-Wininit
- Datum: 20.10.2021 17:11:35
- Ereignis-ID: 14
- Aufgabenkategorie:Keine
- Ebene: Informationen
- Schlüsselwörter:
- Benutzer: SYSTEM
- Computer: Ryzen-5700G
- Beschreibung:
- Credential Guard-Konfiguration: 0x0, 0
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Microsoft-Windows-Wininit" Guid="{206f6dea-d3c5-4d10-bc72-989f03c8b84b}" />
- <EventID>14</EventID>
- <Version>0</Version>
- <Level>4</Level>
- <Task>0</Task>
- <Opcode>0</Opcode>
- <Keywords>0x4000000000000000</Keywords>
- <TimeCreated SystemTime="2021-10-20T15:11:35.9312969Z" />
- <EventRecordID>14066</EventRecordID>
- <Correlation />
- <Execution ProcessID="900" ThreadID="904" />
- <Channel>System</Channel>
- <Computer>Ryzen-5700G</Computer>
- <Security UserID="S-1-5-18" />
- </System>
- <EventData>
- <Data Name="Config">0</Data>
- <Data Name="IsTestConfig">0</Data>
- </EventData>
- </Event>
- Protokollname: System
- Quelle: Microsoft-Windows-Kernel-General
- Datum: 20.10.2021 17:11:35
- Ereignis-ID: 24
- Aufgabenkategorie:(11)
- Ebene: Informationen
- Schlüsselwörter:Time
- Benutzer: SYSTEM
- Computer: Ryzen-5700G
- Beschreibung:
- Die Zeitzonendaten wurden mit Exit-Ursache 0 aktualisiert. Derzeitiger Zeitzonenunterschied: -120.
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Microsoft-Windows-Kernel-General" Guid="{a68ca8b7-004f-d7b6-a698-07e2de0f1f5d}" />
- <EventID>24</EventID>
- <Version>0</Version>
- <Level>4</Level>
- <Task>11</Task>
- <Opcode>0</Opcode>
- <Keywords>0x8000000000000010</Keywords>
- <TimeCreated SystemTime="2021-10-20T15:11:35.1105916Z" />
- <EventRecordID>14065</EventRecordID>
- <Correlation />
- <Execution ProcessID="172" ThreadID="756" />
- <Channel>System</Channel>
- <Computer>Ryzen-5700G</Computer>
- <Security UserID="S-1-5-18" />
- </System>
- <EventData>
- <Data Name="ExitReason">0</Data>
- <Data Name="CurrentBias">-120</Data>
- <Data Name="CurrentTimeZoneID">2</Data>
- <Data Name="TimeZoneInfoCacheUpdated">0</Data>
- <Data Name="FirstRefresh">0</Data>
- </EventData>
- </Event>
- Protokollname: System
- Quelle: Microsoft-Windows-Ntfs
- Datum: 20.10.2021 17:11:34
- Ereignis-ID: 98
- Aufgabenkategorie:Keine
- Ebene: Informationen
- Schlüsselwörter:(2)
- Benutzer: SYSTEM
- Computer: Ryzen-5700G
- Beschreibung:
- Volume "T:" (\Device\HarddiskVolume2) ist fehlerfrei. Es ist keine Aktion erforderlich.
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Microsoft-Windows-Ntfs" Guid="{3ff37a1c-a68d-4d6e-8c9b-f79e8b16c482}" />
- <EventID>98</EventID>
- <Version>0</Version>
- <Level>4</Level>
- <Task>0</Task>
- <Opcode>0</Opcode>
- <Keywords>0x8000000000000002</Keywords>
- <TimeCreated SystemTime="2021-10-20T15:11:34.7747954Z" />
- <EventRecordID>14064</EventRecordID>
- <Correlation />
- <Execution ProcessID="4" ThreadID="32" />
- <Channel>System</Channel>
- <Computer>Ryzen-5700G</Computer>
- <Security UserID="S-1-5-18" />
- </System>
- <EventData>
- <Data Name="DriveName">T:</Data>
- <Data Name="DeviceName">\Device\HarddiskVolume2</Data>
- <Data Name="CorruptionActionState">0</Data>
- </EventData>
- </Event>
- Protokollname: System
- Quelle: BTHUSB
- Datum: 20.10.2021 17:11:34
- Ereignis-ID: 18
- Aufgabenkategorie:Keine
- Ebene: Informationen
- Schlüsselwörter:Klassisch
- Benutzer: Nicht zutreffend
- Computer: Ryzen-5700G
- Beschreibung:
- Windows kann keine Bluetooth-Authentifizierungscodes (Verbindungsschlüssel) auf dem lokalen Adapter speichern. Bluetooth-Tastaturen funktionieren möglicherweise nicht im System-BIOS während des Systemstarts.
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="BTHUSB" />
- <EventID Qualifiers="16389">18</EventID>
- <Version>0</Version>
- <Level>4</Level>
- <Task>0</Task>
- <Opcode>0</Opcode>
- <Keywords>0x80000000000000</Keywords>
- <TimeCreated SystemTime="2021-10-20T15:11:34.1664512Z" />
- <EventRecordID>14063</EventRecordID>
- <Correlation />
- <Execution ProcessID="4" ThreadID="192" />
- <Channel>System</Channel>
- <Computer>Ryzen-5700G</Computer>
- <Security />
- </System>
- <EventData>
- <Data>
- </Data>
- <Binary>00000800010000000000000012000540000000000000000000000000000000000000000000000000E000000000000000</Binary>
- </EventData>
- </Event>
- Protokollname: System
- Quelle: Netwtw10
- Datum: 20.10.2021 17:11:33
- Ereignis-ID: 7010
- Aufgabenkategorie:Keine
- Ebene: Informationen
- Schlüsselwörter:Klassisch
- Benutzer: Nicht zutreffend
- Computer: Ryzen-5700G
- Beschreibung:
- 7010 - driver enabled (miniport init)
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Netwtw10" />
- <EventID Qualifiers="16384">7010</EventID>
- <Version>0</Version>
- <Level>4</Level>
- <Task>0</Task>
- <Opcode>0</Opcode>
- <Keywords>0x80000000000000</Keywords>
- <TimeCreated SystemTime="2021-10-20T15:11:33.7874327Z" />
- <EventRecordID>14062</EventRecordID>
- <Correlation />
- <Execution ProcessID="4" ThreadID="668" />
- <Channel>System</Channel>
- <Computer>Ryzen-5700G</Computer>
- <Security />
- </System>
- <EventData>
- <Data>\Device\NDMP3</Data>
- <Data>Intel(R) Wi-Fi 6 AX200 160MHz</Data>
- <Binary>00000C0002003C0000000000621B00400000000000000000000000000000000000000000000000000600461600000000A2CFAE7B</Binary>
- </EventData>
- </Event>
- Protokollname: System
- Quelle: Netwtw10
- Datum: 20.10.2021 17:11:33
- Ereignis-ID: 7012
- Aufgabenkategorie:Keine
- Ebene: Informationen
- Schlüsselwörter:Klassisch
- Benutzer: Nicht zutreffend
- Computer: Ryzen-5700G
- Beschreibung:
- 7012 - radio OFF
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Netwtw10" />
- <EventID Qualifiers="16384">7012</EventID>
- <Version>0</Version>
- <Level>4</Level>
- <Task>0</Task>
- <Opcode>0</Opcode>
- <Keywords>0x80000000000000</Keywords>
- <TimeCreated SystemTime="2021-10-20T15:11:33.7874327Z" />
- <EventRecordID>14061</EventRecordID>
- <Correlation />
- <Execution ProcessID="4" ThreadID="668" />
- <Channel>System</Channel>
- <Computer>Ryzen-5700G</Computer>
- <Security />
- </System>
- <EventData>
- <Data>\Device\NDMP3</Data>
- <Data>Intel(R) Wi-Fi 6 AX200 160MHz</Data>
- <Binary>000000000200300000000000641B0040000000000000000000000000000000000000000000000000</Binary>
- </EventData>
- </Event>
- Protokollname: System
- Quelle: Netwtw10
- Datum: 20.10.2021 17:11:33
- Ereignis-ID: 7005
- Aufgabenkategorie:Keine
- Ebene: Informationen
- Schlüsselwörter:Klassisch
- Benutzer: Nicht zutreffend
- Computer: Ryzen-5700G
- Beschreibung:
- 7005 - SAR value max TX power (WRDS)
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Netwtw10" />
- <EventID Qualifiers="16384">7005</EventID>
- <Version>0</Version>
- <Level>4</Level>
- <Task>0</Task>
- <Opcode>0</Opcode>
- <Keywords>0x80000000000000</Keywords>
- <TimeCreated SystemTime="2021-10-20T15:11:33.6691698Z" />
- <EventRecordID>14060</EventRecordID>
- <Correlation />
- <Execution ProcessID="4" ThreadID="668" />
- <Channel>System</Channel>
- <Computer>Ryzen-5700G</Computer>
- <Security />
- </System>
- <EventData>
- <Data>\Device\NDMP3</Data>
- <Data>Intel(R) Wi-Fi 6 AX200 160MHz</Data>
- <Binary>0000040002003400000000005D1B0040000000000000000000000000000000000000000000000000FF000000</Binary>
- </EventData>
- </Event>
- Protokollname: System
- Quelle: Netwtw10
- Datum: 20.10.2021 17:11:33
- Ereignis-ID: 7027
- Aufgabenkategorie:Keine
- Ebene: Informationen
- Schlüsselwörter:Klassisch
- Benutzer: Nicht zutreffend
- Computer: Ryzen-5700G
- Beschreibung:
- 7027 - get Nic Manufacturere on init
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Netwtw10" />
- <EventID Qualifiers="16384">7027</EventID>
- <Version>0</Version>
- <Level>4</Level>
- <Task>0</Task>
- <Opcode>0</Opcode>
- <Keywords>0x80000000000000</Keywords>
- <TimeCreated SystemTime="2021-10-20T15:11:33.6535432Z" />
- <EventRecordID>14059</EventRecordID>
- <Correlation />
- <Execution ProcessID="4" ThreadID="672" />
- <Channel>System</Channel>
- <Computer>Ryzen-5700G</Computer>
- <Security />
- </System>
- <EventData>
- <Data>\Device\NDMP3</Data>
- <Data>Intel(R) Wi-Fi 6 AX200 160MHz</Data>
- <Binary>000004000200340000000000731B004000000000000000000000000000000000000000000000000032E50F00</Binary>
- </EventData>
- </Event>
- Protokollname: System
- Quelle: Netwtw10
- Datum: 20.10.2021 17:11:33
- Ereignis-ID: 7036
- Aufgabenkategorie:Keine
- Ebene: Informationen
- Schlüsselwörter:Klassisch
- Benutzer: Nicht zutreffend
- Computer: Ryzen-5700G
- Beschreibung:
- Dienst "\Device\NDMP3" befindet sich jetzt im Status "Intel(R) Wi-Fi 6 AX200 160MHz".
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Netwtw10" />
- <EventID Qualifiers="16384">7036</EventID>
- <Version>0</Version>
- <Level>4</Level>
- <Task>0</Task>
- <Opcode>0</Opcode>
- <Keywords>0x80000000000000</Keywords>
- <TimeCreated SystemTime="2021-10-20T15:11:33.6379172Z" />
- <EventRecordID>14058</EventRecordID>
- <Correlation />
- <Execution ProcessID="4" ThreadID="672" />
- <Channel>System</Channel>
- <Computer>Ryzen-5700G</Computer>
- <Security />
- </System>
- <EventData>
- <Data>\Device\NDMP3</Data>
- <Data>Intel(R) Wi-Fi 6 AX200 160MHz</Data>
- <Binary>0000080002003800000000007C1B00400000000000000000000000000000000000000000000000005744525685000000</Binary>
- </EventData>
- </Event>
- Protokollname: System
- Quelle: e2fexpress
- Datum: 20.10.2021 17:11:33
- Ereignis-ID: 27
- Aufgabenkategorie:Keine
- Ebene: Warnung
- Schlüsselwörter:Klassisch
- Benutzer: Nicht zutreffend
- Computer: Ryzen-5700G
- Beschreibung:
- Die Beschreibung für die Ereignis-ID "27" aus der Quelle "e2fexpress" wurde nicht gefunden. Entweder ist die Komponente, die dieses Ereignis auslöst, nicht auf dem lokalen Computer installiert, oder die Installation ist beschädigt. Sie können die Komponente auf dem lokalen Computer installieren oder reparieren.
- Falls das Ereignis auf einem anderen Computer aufgetreten ist, mussten die Anzeigeinformationen mit dem Ereignis gespeichert werden.
- Die folgenden Informationen wurden mit dem Ereignis gespeichert:
- Intel(R) Ethernet Controller (2) I225-V
- Die Nachrichtenressource ist vorhanden, die Nachricht wurde in der Nachrichtentabelle jedoch nicht gefunden
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="e2fexpress" />
- <EventID Qualifiers="40964">27</EventID>
- <Version>0</Version>
- <Level>3</Level>
- <Task>0</Task>
- <Opcode>0</Opcode>
- <Keywords>0x80000000000000</Keywords>
- <TimeCreated SystemTime="2021-10-20T15:11:33.6066652Z" />
- <EventRecordID>14057</EventRecordID>
- <Correlation />
- <Execution ProcessID="4" ThreadID="672" />
- <Channel>System</Channel>
- <Computer>Ryzen-5700G</Computer>
- <Security />
- </System>
- <EventData>
- <Data>
- </Data>
- <Data>Intel(R) Ethernet Controller (2) I225-V</Data>
- <Binary>0000040002003000000000001B0004A00000000000000000000000000000000000000000000000001B0004A0</Binary>
- </EventData>
- </Event>
- Protokollname: System
- Quelle: Microsoft-Windows-Kernel-PnP
- Datum: 20.10.2021 17:11:33
- Ereignis-ID: 219
- Aufgabenkategorie:(212)
- Ebene: Warnung
- Schlüsselwörter:
- Benutzer: SYSTEM
- Computer: Ryzen-5700G
- Beschreibung:
- Fehler beim Laden des Treibers \Driver\WudfRd für das Gerät PCI\VEN_5853&DEV_1003\1&79f5d87&0&03.
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Microsoft-Windows-Kernel-PnP" Guid="{9c205a39-1250-487d-abd7-e831c6290539}" />
- <EventID>219</EventID>
- <Version>0</Version>
- <Level>3</Level>
- <Task>212</Task>
- <Opcode>0</Opcode>
- <Keywords>0x8000000000000000</Keywords>
- <TimeCreated SystemTime="2021-10-20T15:11:33.4858536Z" />
- <EventRecordID>14056</EventRecordID>
- <Correlation />
- <Execution ProcessID="4" ThreadID="496" />
- <Channel>System</Channel>
- <Computer>Ryzen-5700G</Computer>
- <Security UserID="S-1-5-18" />
- </System>
- <EventData>
- <Data Name="DriverNameLength">36</Data>
- <Data Name="DriverName">PCI\VEN_5853&DEV_1003\1&79f5d87&0&03</Data>
- <Data Name="Status">3221226341</Data>
- <Data Name="FailureNameLength">14</Data>
- <Data Name="FailureName">\Driver\WudfRd</Data>
- <Data Name="Version">0</Data>
- </EventData>
- </Event>
- Protokollname: System
- Quelle: Microsoft-Windows-DriverFrameworks-UserMode
- Datum: 20.10.2021 17:11:33
- Ereignis-ID: 10118
- Aufgabenkategorie:Startup of the UMDF reflector
- Ebene: Informationen
- Schlüsselwörter:
- Benutzer: SYSTEM
- Computer: Ryzen-5700G
- Beschreibung:
- Der UMDF-Reflektor kann keine Verbindung mit dem Dienststeuerungs-Manager (SCM) herstellen. Dies wird während des Starts erwartet, wenn der SCM noch nicht gestartet wurde. Der Versuch wird beim Start wiederholt.
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Microsoft-Windows-DriverFrameworks-UserMode" Guid="{2e35aaeb-857f-4beb-a418-2e6c0e54d988}" />
- <EventID>10118</EventID>
- <Version>1</Version>
- <Level>4</Level>
- <Task>101</Task>
- <Opcode>0</Opcode>
- <Keywords>0x2000000000000000</Keywords>
- <TimeCreated SystemTime="2021-10-20T15:11:33.4857424Z" />
- <EventRecordID>14055</EventRecordID>
- <Correlation />
- <Execution ProcessID="4" ThreadID="496" />
- <Channel>System</Channel>
- <Computer>Ryzen-5700G</Computer>
- <Security UserID="S-1-5-18" />
- </System>
- <EventData>
- </EventData>
- </Event>
- Protokollname: System
- Quelle: Microsoft-Windows-Kernel-Processor-Power
- Datum: 20.10.2021 17:11:33
- Ereignis-ID: 55
- Aufgabenkategorie:(47)
- Ebene: Informationen
- Schlüsselwörter:
- Benutzer: SYSTEM
- Computer: Ryzen-5700G
- Beschreibung:
- Vom Prozessor "15" in der Gruppe "0" werden die folgenden Energieverwaltungsfunktionen verfügbar gemacht:
- Art des Leerlaufzustands: ACPI-Leerlaufzustände (LPI) (3 Zustand/Zustände)
- Art des Leistungszustands: ACPI-Steuerung für gemeinsame Prozessorleistung
- Nominale Frequenz (MHz): 3801
- Höchste Leistung in Prozent: 137
- Geringste Leistung in Prozent: 62
- Geringste Drosselung in Prozent: 11
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Microsoft-Windows-Kernel-Processor-Power" Guid="{0f67e49f-fe51-4e9f-b490-6f2948cc6027}" />
- <EventID>55</EventID>
- <Version>0</Version>
- <Level>4</Level>
- <Task>47</Task>
- <Opcode>0</Opcode>
- <Keywords>0x8000000000000000</Keywords>
- <TimeCreated SystemTime="2021-10-20T15:11:33.4820109Z" />
- <EventRecordID>14054</EventRecordID>
- <Correlation />
- <Execution ProcessID="4" ThreadID="496" />
- <Channel>System</Channel>
- <Computer>Ryzen-5700G</Computer>
- <Security UserID="S-1-5-18" />
- </System>
- <EventData>
- <Data Name="Group">0</Data>
- <Data Name="Number">15</Data>
- <Data Name="IdleStateCount">3</Data>
- <Data Name="IdleImplementation">4</Data>
- <Data Name="NominalFrequency">3801</Data>
- <Data Name="MaximumPerformancePercent">137</Data>
- <Data Name="MinimumPerformancePercent">62</Data>
- <Data Name="MinimumThrottlePercent">11</Data>
- <Data Name="PerformanceImplementation">3</Data>
- </EventData>
- </Event>
- Protokollname: System
- Quelle: Microsoft-Windows-Kernel-Processor-Power
- Datum: 20.10.2021 17:11:33
- Ereignis-ID: 55
- Aufgabenkategorie:(47)
- Ebene: Informationen
- Schlüsselwörter:
- Benutzer: SYSTEM
- Computer: Ryzen-5700G
- Beschreibung:
- Vom Prozessor "14" in der Gruppe "0" werden die folgenden Energieverwaltungsfunktionen verfügbar gemacht:
- Art des Leerlaufzustands: ACPI-Leerlaufzustände (LPI) (3 Zustand/Zustände)
- Art des Leistungszustands: ACPI-Steuerung für gemeinsame Prozessorleistung
- Nominale Frequenz (MHz): 3793
- Höchste Leistung in Prozent: 137
- Geringste Leistung in Prozent: 62
- Geringste Drosselung in Prozent: 11
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Microsoft-Windows-Kernel-Processor-Power" Guid="{0f67e49f-fe51-4e9f-b490-6f2948cc6027}" />
- <EventID>55</EventID>
- <Version>0</Version>
- <Level>4</Level>
- <Task>47</Task>
- <Opcode>0</Opcode>
- <Keywords>0x8000000000000000</Keywords>
- <TimeCreated SystemTime="2021-10-20T15:11:33.4740949Z" />
- <EventRecordID>14053</EventRecordID>
- <Correlation />
- <Execution ProcessID="4" ThreadID="496" />
- <Channel>System</Channel>
- <Computer>Ryzen-5700G</Computer>
- <Security UserID="S-1-5-18" />
- </System>
- <EventData>
- <Data Name="Group">0</Data>
- <Data Name="Number">14</Data>
- <Data Name="IdleStateCount">3</Data>
- <Data Name="IdleImplementation">4</Data>
- <Data Name="NominalFrequency">3793</Data>
- <Data Name="MaximumPerformancePercent">137</Data>
- <Data Name="MinimumPerformancePercent">62</Data>
- <Data Name="MinimumThrottlePercent">11</Data>
- <Data Name="PerformanceImplementation">3</Data>
- </EventData>
- </Event>
- Protokollname: System
- Quelle: Microsoft-Windows-Kernel-Processor-Power
- Datum: 20.10.2021 17:11:33
- Ereignis-ID: 55
- Aufgabenkategorie:(47)
- Ebene: Informationen
- Schlüsselwörter:
- Benutzer: SYSTEM
- Computer: Ryzen-5700G
- Beschreibung:
- Vom Prozessor "13" in der Gruppe "0" werden die folgenden Energieverwaltungsfunktionen verfügbar gemacht:
- Art des Leerlaufzustands: ACPI-Leerlaufzustände (LPI) (3 Zustand/Zustände)
- Art des Leistungszustands: ACPI-Steuerung für gemeinsame Prozessorleistung
- Nominale Frequenz (MHz): 3801
- Höchste Leistung in Prozent: 126
- Geringste Leistung in Prozent: 62
- Geringste Drosselung in Prozent: 11
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Microsoft-Windows-Kernel-Processor-Power" Guid="{0f67e49f-fe51-4e9f-b490-6f2948cc6027}" />
- <EventID>55</EventID>
- <Version>0</Version>
- <Level>4</Level>
- <Task>47</Task>
- <Opcode>0</Opcode>
- <Keywords>0x8000000000000000</Keywords>
- <TimeCreated SystemTime="2021-10-20T15:11:33.4737616Z" />
- <EventRecordID>14052</EventRecordID>
- <Correlation />
- <Execution ProcessID="4" ThreadID="496" />
- <Channel>System</Channel>
- <Computer>Ryzen-5700G</Computer>
- <Security UserID="S-1-5-18" />
- </System>
- <EventData>
- <Data Name="Group">0</Data>
- <Data Name="Number">13</Data>
- <Data Name="IdleStateCount">3</Data>
- <Data Name="IdleImplementation">4</Data>
- <Data Name="NominalFrequency">3801</Data>
- <Data Name="MaximumPerformancePercent">126</Data>
- <Data Name="MinimumPerformancePercent">62</Data>
- <Data Name="MinimumThrottlePercent">11</Data>
- <Data Name="PerformanceImplementation">3</Data>
- </EventData>
- </Event>
- Protokollname: System
- Quelle: Microsoft-Windows-Kernel-Processor-Power
- Datum: 20.10.2021 17:11:33
- Ereignis-ID: 55
- Aufgabenkategorie:(47)
- Ebene: Informationen
- Schlüsselwörter:
- Benutzer: SYSTEM
- Computer: Ryzen-5700G
- Beschreibung:
- Vom Prozessor "12" in der Gruppe "0" werden die folgenden Energieverwaltungsfunktionen verfügbar gemacht:
- Art des Leerlaufzustands: ACPI-Leerlaufzustände (LPI) (3 Zustand/Zustände)
- Art des Leistungszustands: ACPI-Steuerung für gemeinsame Prozessorleistung
- Nominale Frequenz (MHz): 3793
- Höchste Leistung in Prozent: 126
- Geringste Leistung in Prozent: 62
- Geringste Drosselung in Prozent: 11
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Microsoft-Windows-Kernel-Processor-Power" Guid="{0f67e49f-fe51-4e9f-b490-6f2948cc6027}" />
- <EventID>55</EventID>
- <Version>0</Version>
- <Level>4</Level>
- <Task>47</Task>
- <Opcode>0</Opcode>
- <Keywords>0x8000000000000000</Keywords>
- <TimeCreated SystemTime="2021-10-20T15:11:33.4734026Z" />
- <EventRecordID>14051</EventRecordID>
- <Correlation />
- <Execution ProcessID="4" ThreadID="496" />
- <Channel>System</Channel>
- <Computer>Ryzen-5700G</Computer>
- <Security UserID="S-1-5-18" />
- </System>
- <EventData>
- <Data Name="Group">0</Data>
- <Data Name="Number">12</Data>
- <Data Name="IdleStateCount">3</Data>
- <Data Name="IdleImplementation">4</Data>
- <Data Name="NominalFrequency">3793</Data>
- <Data Name="MaximumPerformancePercent">126</Data>
- <Data Name="MinimumPerformancePercent">62</Data>
- <Data Name="MinimumThrottlePercent">11</Data>
- <Data Name="PerformanceImplementation">3</Data>
- </EventData>
- </Event>
- Protokollname: System
- Quelle: Microsoft-Windows-Kernel-Processor-Power
- Datum: 20.10.2021 17:11:33
- Ereignis-ID: 55
- Aufgabenkategorie:(47)
- Ebene: Informationen
- Schlüsselwörter:
- Benutzer: SYSTEM
- Computer: Ryzen-5700G
- Beschreibung:
- Vom Prozessor "11" in der Gruppe "0" werden die folgenden Energieverwaltungsfunktionen verfügbar gemacht:
- Art des Leerlaufzustands: ACPI-Leerlaufzustände (LPI) (3 Zustand/Zustände)
- Art des Leistungszustands: ACPI-Steuerung für gemeinsame Prozessorleistung
- Nominale Frequenz (MHz): 3801
- Höchste Leistung in Prozent: 145
- Geringste Leistung in Prozent: 62
- Geringste Drosselung in Prozent: 11
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Microsoft-Windows-Kernel-Processor-Power" Guid="{0f67e49f-fe51-4e9f-b490-6f2948cc6027}" />
- <EventID>55</EventID>
- <Version>0</Version>
- <Level>4</Level>
- <Task>47</Task>
- <Opcode>0</Opcode>
- <Keywords>0x8000000000000000</Keywords>
- <TimeCreated SystemTime="2021-10-20T15:11:33.4730715Z" />
- <EventRecordID>14050</EventRecordID>
- <Correlation />
- <Execution ProcessID="4" ThreadID="496" />
- <Channel>System</Channel>
- <Computer>Ryzen-5700G</Computer>
- <Security UserID="S-1-5-18" />
- </System>
- <EventData>
- <Data Name="Group">0</Data>
- <Data Name="Number">11</Data>
- <Data Name="IdleStateCount">3</Data>
- <Data Name="IdleImplementation">4</Data>
- <Data Name="NominalFrequency">3801</Data>
- <Data Name="MaximumPerformancePercent">145</Data>
- <Data Name="MinimumPerformancePercent">62</Data>
- <Data Name="MinimumThrottlePercent">11</Data>
- <Data Name="PerformanceImplementation">3</Data>
- </EventData>
- </Event>
- Protokollname: System
- Quelle: Microsoft-Windows-Kernel-Processor-Power
- Datum: 20.10.2021 17:11:33
- Ereignis-ID: 55
- Aufgabenkategorie:(47)
- Ebene: Informationen
- Schlüsselwörter:
- Benutzer: SYSTEM
- Computer: Ryzen-5700G
- Beschreibung:
- Vom Prozessor "10" in der Gruppe "0" werden die folgenden Energieverwaltungsfunktionen verfügbar gemacht:
- Art des Leerlaufzustands: ACPI-Leerlaufzustände (LPI) (3 Zustand/Zustände)
- Art des Leistungszustands: ACPI-Steuerung für gemeinsame Prozessorleistung
- Nominale Frequenz (MHz): 3793
- Höchste Leistung in Prozent: 145
- Geringste Leistung in Prozent: 62
- Geringste Drosselung in Prozent: 11
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Microsoft-Windows-Kernel-Processor-Power" Guid="{0f67e49f-fe51-4e9f-b490-6f2948cc6027}" />
- <EventID>55</EventID>
- <Version>0</Version>
- <Level>4</Level>
- <Task>47</Task>
- <Opcode>0</Opcode>
- <Keywords>0x8000000000000000</Keywords>
- <TimeCreated SystemTime="2021-10-20T15:11:33.4727017Z" />
- <EventRecordID>14049</EventRecordID>
- <Correlation />
- <Execution ProcessID="4" ThreadID="496" />
- <Channel>System</Channel>
- <Computer>Ryzen-5700G</Computer>
- <Security UserID="S-1-5-18" />
- </System>
- <EventData>
- <Data Name="Group">0</Data>
- <Data Name="Number">10</Data>
- <Data Name="IdleStateCount">3</Data>
- <Data Name="IdleImplementation">4</Data>
- <Data Name="NominalFrequency">3793</Data>
- <Data Name="MaximumPerformancePercent">145</Data>
- <Data Name="MinimumPerformancePercent">62</Data>
- <Data Name="MinimumThrottlePercent">11</Data>
- <Data Name="PerformanceImplementation">3</Data>
- </EventData>
- </Event>
- Protokollname: System
- Quelle: Microsoft-Windows-Kernel-Processor-Power
- Datum: 20.10.2021 17:11:33
- Ereignis-ID: 55
- Aufgabenkategorie:(47)
- Ebene: Informationen
- Schlüsselwörter:
- Benutzer: SYSTEM
- Computer: Ryzen-5700G
- Beschreibung:
- Vom Prozessor "9" in der Gruppe "0" werden die folgenden Energieverwaltungsfunktionen verfügbar gemacht:
- Art des Leerlaufzustands: ACPI-Leerlaufzustände (LPI) (3 Zustand/Zustände)
- Art des Leistungszustands: ACPI-Steuerung für gemeinsame Prozessorleistung
- Nominale Frequenz (MHz): 3801
- Höchste Leistung in Prozent: 130
- Geringste Leistung in Prozent: 62
- Geringste Drosselung in Prozent: 11
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Microsoft-Windows-Kernel-Processor-Power" Guid="{0f67e49f-fe51-4e9f-b490-6f2948cc6027}" />
- <EventID>55</EventID>
- <Version>0</Version>
- <Level>4</Level>
- <Task>47</Task>
- <Opcode>0</Opcode>
- <Keywords>0x8000000000000000</Keywords>
- <TimeCreated SystemTime="2021-10-20T15:11:33.4723510Z" />
- <EventRecordID>14048</EventRecordID>
- <Correlation />
- <Execution ProcessID="4" ThreadID="496" />
- <Channel>System</Channel>
- <Computer>Ryzen-5700G</Computer>
- <Security UserID="S-1-5-18" />
- </System>
- <EventData>
- <Data Name="Group">0</Data>
- <Data Name="Number">9</Data>
- <Data Name="IdleStateCount">3</Data>
- <Data Name="IdleImplementation">4</Data>
- <Data Name="NominalFrequency">3801</Data>
- <Data Name="MaximumPerformancePercent">130</Data>
- <Data Name="MinimumPerformancePercent">62</Data>
- <Data Name="MinimumThrottlePercent">11</Data>
- <Data Name="PerformanceImplementation">3</Data>
- </EventData>
- </Event>
- Protokollname: System
- Quelle: Microsoft-Windows-Kernel-Processor-Power
- Datum: 20.10.2021 17:11:33
- Ereignis-ID: 55
- Aufgabenkategorie:(47)
- Ebene: Informationen
- Schlüsselwörter:
- Benutzer: SYSTEM
- Computer: Ryzen-5700G
- Beschreibung:
- Vom Prozessor "8" in der Gruppe "0" werden die folgenden Energieverwaltungsfunktionen verfügbar gemacht:
- Art des Leerlaufzustands: ACPI-Leerlaufzustände (LPI) (3 Zustand/Zustände)
- Art des Leistungszustands: ACPI-Steuerung für gemeinsame Prozessorleistung
- Nominale Frequenz (MHz): 3793
- Höchste Leistung in Prozent: 130
- Geringste Leistung in Prozent: 62
- Geringste Drosselung in Prozent: 11
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Microsoft-Windows-Kernel-Processor-Power" Guid="{0f67e49f-fe51-4e9f-b490-6f2948cc6027}" />
- <EventID>55</EventID>
- <Version>0</Version>
- <Level>4</Level>
- <Task>47</Task>
- <Opcode>0</Opcode>
- <Keywords>0x8000000000000000</Keywords>
- <TimeCreated SystemTime="2021-10-20T15:11:33.4719925Z" />
- <EventRecordID>14047</EventRecordID>
- <Correlation />
- <Execution ProcessID="4" ThreadID="496" />
- <Channel>System</Channel>
- <Computer>Ryzen-5700G</Computer>
- <Security UserID="S-1-5-18" />
- </System>
- <EventData>
- <Data Name="Group">0</Data>
- <Data Name="Number">8</Data>
- <Data Name="IdleStateCount">3</Data>
- <Data Name="IdleImplementation">4</Data>
- <Data Name="NominalFrequency">3793</Data>
- <Data Name="MaximumPerformancePercent">130</Data>
- <Data Name="MinimumPerformancePercent">62</Data>
- <Data Name="MinimumThrottlePercent">11</Data>
- <Data Name="PerformanceImplementation">3</Data>
- </EventData>
- </Event>
- Protokollname: System
- Quelle: Microsoft-Windows-Kernel-Processor-Power
- Datum: 20.10.2021 17:11:33
- Ereignis-ID: 55
- Aufgabenkategorie:(47)
- Ebene: Informationen
- Schlüsselwörter:
- Benutzer: SYSTEM
- Computer: Ryzen-5700G
- Beschreibung:
- Vom Prozessor "7" in der Gruppe "0" werden die folgenden Energieverwaltungsfunktionen verfügbar gemacht:
- Art des Leerlaufzustands: ACPI-Leerlaufzustände (LPI) (3 Zustand/Zustände)
- Art des Leistungszustands: ACPI-Steuerung für gemeinsame Prozessorleistung
- Nominale Frequenz (MHz): 3801
- Höchste Leistung in Prozent: 141
- Geringste Leistung in Prozent: 62
- Geringste Drosselung in Prozent: 11
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Microsoft-Windows-Kernel-Processor-Power" Guid="{0f67e49f-fe51-4e9f-b490-6f2948cc6027}" />
- <EventID>55</EventID>
- <Version>0</Version>
- <Level>4</Level>
- <Task>47</Task>
- <Opcode>0</Opcode>
- <Keywords>0x8000000000000000</Keywords>
- <TimeCreated SystemTime="2021-10-20T15:11:33.4716457Z" />
- <EventRecordID>14046</EventRecordID>
- <Correlation />
- <Execution ProcessID="4" ThreadID="496" />
- <Channel>System</Channel>
- <Computer>Ryzen-5700G</Computer>
- <Security UserID="S-1-5-18" />
- </System>
- <EventData>
- <Data Name="Group">0</Data>
- <Data Name="Number">7</Data>
- <Data Name="IdleStateCount">3</Data>
- <Data Name="IdleImplementation">4</Data>
- <Data Name="NominalFrequency">3801</Data>
- <Data Name="MaximumPerformancePercent">141</Data>
- <Data Name="MinimumPerformancePercent">62</Data>
- <Data Name="MinimumThrottlePercent">11</Data>
- <Data Name="PerformanceImplementation">3</Data>
- </EventData>
- </Event>
- Protokollname: System
- Quelle: Microsoft-Windows-Kernel-Processor-Power
- Datum: 20.10.2021 17:11:33
- Ereignis-ID: 55
- Aufgabenkategorie:(47)
- Ebene: Informationen
- Schlüsselwörter:
- Benutzer: SYSTEM
- Computer: Ryzen-5700G
- Beschreibung:
- Vom Prozessor "6" in der Gruppe "0" werden die folgenden Energieverwaltungsfunktionen verfügbar gemacht:
- Art des Leerlaufzustands: ACPI-Leerlaufzustände (LPI) (3 Zustand/Zustände)
- Art des Leistungszustands: ACPI-Steuerung für gemeinsame Prozessorleistung
- Nominale Frequenz (MHz): 3793
- Höchste Leistung in Prozent: 141
- Geringste Leistung in Prozent: 62
- Geringste Drosselung in Prozent: 11
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Microsoft-Windows-Kernel-Processor-Power" Guid="{0f67e49f-fe51-4e9f-b490-6f2948cc6027}" />
- <EventID>55</EventID>
- <Version>0</Version>
- <Level>4</Level>
- <Task>47</Task>
- <Opcode>0</Opcode>
- <Keywords>0x8000000000000000</Keywords>
- <TimeCreated SystemTime="2021-10-20T15:11:33.4712913Z" />
- <EventRecordID>14045</EventRecordID>
- <Correlation />
- <Execution ProcessID="4" ThreadID="496" />
- <Channel>System</Channel>
- <Computer>Ryzen-5700G</Computer>
- <Security UserID="S-1-5-18" />
- </System>
- <EventData>
- <Data Name="Group">0</Data>
- <Data Name="Number">6</Data>
- <Data Name="IdleStateCount">3</Data>
- <Data Name="IdleImplementation">4</Data>
- <Data Name="NominalFrequency">3793</Data>
- <Data Name="MaximumPerformancePercent">141</Data>
- <Data Name="MinimumPerformancePercent">62</Data>
- <Data Name="MinimumThrottlePercent">11</Data>
- <Data Name="PerformanceImplementation">3</Data>
- </EventData>
- </Event>
- Protokollname: System
- Quelle: Microsoft-Windows-Kernel-Processor-Power
- Datum: 20.10.2021 17:11:33
- Ereignis-ID: 55
- Aufgabenkategorie:(47)
- Ebene: Informationen
- Schlüsselwörter:
- Benutzer: SYSTEM
- Computer: Ryzen-5700G
- Beschreibung:
- Vom Prozessor "5" in der Gruppe "0" werden die folgenden Energieverwaltungsfunktionen verfügbar gemacht:
- Art des Leerlaufzustands: ACPI-Leerlaufzustände (LPI) (3 Zustand/Zustände)
- Art des Leistungszustands: ACPI-Steuerung für gemeinsame Prozessorleistung
- Nominale Frequenz (MHz): 3801
- Höchste Leistung in Prozent: 122
- Geringste Leistung in Prozent: 62
- Geringste Drosselung in Prozent: 11
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Microsoft-Windows-Kernel-Processor-Power" Guid="{0f67e49f-fe51-4e9f-b490-6f2948cc6027}" />
- <EventID>55</EventID>
- <Version>0</Version>
- <Level>4</Level>
- <Task>47</Task>
- <Opcode>0</Opcode>
- <Keywords>0x8000000000000000</Keywords>
- <TimeCreated SystemTime="2021-10-20T15:11:33.4709869Z" />
- <EventRecordID>14044</EventRecordID>
- <Correlation />
- <Execution ProcessID="4" ThreadID="496" />
- <Channel>System</Channel>
- <Computer>Ryzen-5700G</Computer>
- <Security UserID="S-1-5-18" />
- </System>
- <EventData>
- <Data Name="Group">0</Data>
- <Data Name="Number">5</Data>
- <Data Name="IdleStateCount">3</Data>
- <Data Name="IdleImplementation">4</Data>
- <Data Name="NominalFrequency">3801</Data>
- <Data Name="MaximumPerformancePercent">122</Data>
- <Data Name="MinimumPerformancePercent">62</Data>
- <Data Name="MinimumThrottlePercent">11</Data>
- <Data Name="PerformanceImplementation">3</Data>
- </EventData>
- </Event>
- Protokollname: System
- Quelle: Microsoft-Windows-Kernel-Processor-Power
- Datum: 20.10.2021 17:11:33
- Ereignis-ID: 55
- Aufgabenkategorie:(47)
- Ebene: Informationen
- Schlüsselwörter:
- Benutzer: SYSTEM
- Computer: Ryzen-5700G
- Beschreibung:
- Vom Prozessor "4" in der Gruppe "0" werden die folgenden Energieverwaltungsfunktionen verfügbar gemacht:
- Art des Leerlaufzustands: ACPI-Leerlaufzustände (LPI) (3 Zustand/Zustände)
- Art des Leistungszustands: ACPI-Steuerung für gemeinsame Prozessorleistung
- Nominale Frequenz (MHz): 3793
- Höchste Leistung in Prozent: 122
- Geringste Leistung in Prozent: 62
- Geringste Drosselung in Prozent: 11
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Microsoft-Windows-Kernel-Processor-Power" Guid="{0f67e49f-fe51-4e9f-b490-6f2948cc6027}" />
- <EventID>55</EventID>
- <Version>0</Version>
- <Level>4</Level>
- <Task>47</Task>
- <Opcode>0</Opcode>
- <Keywords>0x8000000000000000</Keywords>
- <TimeCreated SystemTime="2021-10-20T15:11:33.4706790Z" />
- <EventRecordID>14043</EventRecordID>
- <Correlation />
- <Execution ProcessID="4" ThreadID="496" />
- <Channel>System</Channel>
- <Computer>Ryzen-5700G</Computer>
- <Security UserID="S-1-5-18" />
- </System>
- <EventData>
- <Data Name="Group">0</Data>
- <Data Name="Number">4</Data>
- <Data Name="IdleStateCount">3</Data>
- <Data Name="IdleImplementation">4</Data>
- <Data Name="NominalFrequency">3793</Data>
- <Data Name="MaximumPerformancePercent">122</Data>
- <Data Name="MinimumPerformancePercent">62</Data>
- <Data Name="MinimumThrottlePercent">11</Data>
- <Data Name="PerformanceImplementation">3</Data>
- </EventData>
- </Event>
- Protokollname: System
- Quelle: Microsoft-Windows-Kernel-Processor-Power
- Datum: 20.10.2021 17:11:33
- Ereignis-ID: 55
- Aufgabenkategorie:(47)
- Ebene: Informationen
- Schlüsselwörter:
- Benutzer: SYSTEM
- Computer: Ryzen-5700G
- Beschreibung:
- Vom Prozessor "3" in der Gruppe "0" werden die folgenden Energieverwaltungsfunktionen verfügbar gemacht:
- Art des Leerlaufzustands: ACPI-Leerlaufzustände (LPI) (3 Zustand/Zustände)
- Art des Leistungszustands: ACPI-Steuerung für gemeinsame Prozessorleistung
- Nominale Frequenz (MHz): 3801
- Höchste Leistung in Prozent: 145
- Geringste Leistung in Prozent: 62
- Geringste Drosselung in Prozent: 11
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Microsoft-Windows-Kernel-Processor-Power" Guid="{0f67e49f-fe51-4e9f-b490-6f2948cc6027}" />
- <EventID>55</EventID>
- <Version>0</Version>
- <Level>4</Level>
- <Task>47</Task>
- <Opcode>0</Opcode>
- <Keywords>0x8000000000000000</Keywords>
- <TimeCreated SystemTime="2021-10-20T15:11:33.4703945Z" />
- <EventRecordID>14042</EventRecordID>
- <Correlation />
- <Execution ProcessID="4" ThreadID="496" />
- <Channel>System</Channel>
- <Computer>Ryzen-5700G</Computer>
- <Security UserID="S-1-5-18" />
- </System>
- <EventData>
- <Data Name="Group">0</Data>
- <Data Name="Number">3</Data>
- <Data Name="IdleStateCount">3</Data>
- <Data Name="IdleImplementation">4</Data>
- <Data Name="NominalFrequency">3801</Data>
- <Data Name="MaximumPerformancePercent">145</Data>
- <Data Name="MinimumPerformancePercent">62</Data>
- <Data Name="MinimumThrottlePercent">11</Data>
- <Data Name="PerformanceImplementation">3</Data>
- </EventData>
- </Event>
- Protokollname: System
- Quelle: Microsoft-Windows-Kernel-Processor-Power
- Datum: 20.10.2021 17:11:33
- Ereignis-ID: 55
- Aufgabenkategorie:(47)
- Ebene: Informationen
- Schlüsselwörter:
- Benutzer: SYSTEM
- Computer: Ryzen-5700G
- Beschreibung:
- Vom Prozessor "2" in der Gruppe "0" werden die folgenden Energieverwaltungsfunktionen verfügbar gemacht:
- Art des Leerlaufzustands: ACPI-Leerlaufzustände (LPI) (3 Zustand/Zustände)
- Art des Leistungszustands: ACPI-Steuerung für gemeinsame Prozessorleistung
- Nominale Frequenz (MHz): 3793
- Höchste Leistung in Prozent: 145
- Geringste Leistung in Prozent: 62
- Geringste Drosselung in Prozent: 11
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Microsoft-Windows-Kernel-Processor-Power" Guid="{0f67e49f-fe51-4e9f-b490-6f2948cc6027}" />
- <EventID>55</EventID>
- <Version>0</Version>
- <Level>4</Level>
- <Task>47</Task>
- <Opcode>0</Opcode>
- <Keywords>0x8000000000000000</Keywords>
- <TimeCreated SystemTime="2021-10-20T15:11:33.4700783Z" />
- <EventRecordID>14041</EventRecordID>
- <Correlation />
- <Execution ProcessID="4" ThreadID="496" />
- <Channel>System</Channel>
- <Computer>Ryzen-5700G</Computer>
- <Security UserID="S-1-5-18" />
- </System>
- <EventData>
- <Data Name="Group">0</Data>
- <Data Name="Number">2</Data>
- <Data Name="IdleStateCount">3</Data>
- <Data Name="IdleImplementation">4</Data>
- <Data Name="NominalFrequency">3793</Data>
- <Data Name="MaximumPerformancePercent">145</Data>
- <Data Name="MinimumPerformancePercent">62</Data>
- <Data Name="MinimumThrottlePercent">11</Data>
- <Data Name="PerformanceImplementation">3</Data>
- </EventData>
- </Event>
- Protokollname: System
- Quelle: Microsoft-Windows-Kernel-Processor-Power
- Datum: 20.10.2021 17:11:33
- Ereignis-ID: 55
- Aufgabenkategorie:(47)
- Ebene: Informationen
- Schlüsselwörter:
- Benutzer: SYSTEM
- Computer: Ryzen-5700G
- Beschreibung:
- Vom Prozessor "1" in der Gruppe "0" werden die folgenden Energieverwaltungsfunktionen verfügbar gemacht:
- Art des Leerlaufzustands: ACPI-Leerlaufzustände (LPI) (3 Zustand/Zustände)
- Art des Leistungszustands: ACPI-Steuerung für gemeinsame Prozessorleistung
- Nominale Frequenz (MHz): 3801
- Höchste Leistung in Prozent: 134
- Geringste Leistung in Prozent: 62
- Geringste Drosselung in Prozent: 11
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Microsoft-Windows-Kernel-Processor-Power" Guid="{0f67e49f-fe51-4e9f-b490-6f2948cc6027}" />
- <EventID>55</EventID>
- <Version>0</Version>
- <Level>4</Level>
- <Task>47</Task>
- <Opcode>0</Opcode>
- <Keywords>0x8000000000000000</Keywords>
- <TimeCreated SystemTime="2021-10-20T15:11:33.4697738Z" />
- <EventRecordID>14040</EventRecordID>
- <Correlation />
- <Execution ProcessID="4" ThreadID="496" />
- <Channel>System</Channel>
- <Computer>Ryzen-5700G</Computer>
- <Security UserID="S-1-5-18" />
- </System>
- <EventData>
- <Data Name="Group">0</Data>
- <Data Name="Number">1</Data>
- <Data Name="IdleStateCount">3</Data>
- <Data Name="IdleImplementation">4</Data>
- <Data Name="NominalFrequency">3801</Data>
- <Data Name="MaximumPerformancePercent">134</Data>
- <Data Name="MinimumPerformancePercent">62</Data>
- <Data Name="MinimumThrottlePercent">11</Data>
- <Data Name="PerformanceImplementation">3</Data>
- </EventData>
- </Event>
- Protokollname: System
- Quelle: Microsoft-Windows-Kernel-Processor-Power
- Datum: 20.10.2021 17:11:33
- Ereignis-ID: 55
- Aufgabenkategorie:(47)
- Ebene: Informationen
- Schlüsselwörter:
- Benutzer: SYSTEM
- Computer: Ryzen-5700G
- Beschreibung:
- Vom Prozessor "0" in der Gruppe "0" werden die folgenden Energieverwaltungsfunktionen verfügbar gemacht:
- Art des Leerlaufzustands: ACPI-Leerlaufzustände (LPI) (3 Zustand/Zustände)
- Art des Leistungszustands: ACPI-Steuerung für gemeinsame Prozessorleistung
- Nominale Frequenz (MHz): 3793
- Höchste Leistung in Prozent: 134
- Geringste Leistung in Prozent: 62
- Geringste Drosselung in Prozent: 11
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Microsoft-Windows-Kernel-Processor-Power" Guid="{0f67e49f-fe51-4e9f-b490-6f2948cc6027}" />
- <EventID>55</EventID>
- <Version>0</Version>
- <Level>4</Level>
- <Task>47</Task>
- <Opcode>0</Opcode>
- <Keywords>0x8000000000000000</Keywords>
- <TimeCreated SystemTime="2021-10-20T15:11:33.4694340Z" />
- <EventRecordID>14039</EventRecordID>
- <Correlation />
- <Execution ProcessID="4" ThreadID="496" />
- <Channel>System</Channel>
- <Computer>Ryzen-5700G</Computer>
- <Security UserID="S-1-5-18" />
- </System>
- <EventData>
- <Data Name="Group">0</Data>
- <Data Name="Number">0</Data>
- <Data Name="IdleStateCount">3</Data>
- <Data Name="IdleImplementation">4</Data>
- <Data Name="NominalFrequency">3793</Data>
- <Data Name="MaximumPerformancePercent">134</Data>
- <Data Name="MinimumPerformancePercent">62</Data>
- <Data Name="MinimumThrottlePercent">11</Data>
- <Data Name="PerformanceImplementation">3</Data>
- </EventData>
- </Event>
- Protokollname: System
- Quelle: Microsoft-Windows-Ntfs
- Datum: 20.10.2021 17:11:33
- Ereignis-ID: 98
- Aufgabenkategorie:Keine
- Ebene: Informationen
- Schlüsselwörter:(2)
- Benutzer: SYSTEM
- Computer: Ryzen-5700G
- Beschreibung:
- Volume "\\?\Volume{00febf41-a4b1-4e4a-8198-3c76f3c98702}" (\Device\HarddiskVolume7) ist fehlerfrei. Es ist keine Aktion erforderlich.
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Microsoft-Windows-Ntfs" Guid="{3ff37a1c-a68d-4d6e-8c9b-f79e8b16c482}" />
- <EventID>98</EventID>
- <Version>0</Version>
- <Level>4</Level>
- <Task>0</Task>
- <Opcode>0</Opcode>
- <Keywords>0x8000000000000002</Keywords>
- <TimeCreated SystemTime="2021-10-20T15:11:33.2812722Z" />
- <EventRecordID>14038</EventRecordID>
- <Correlation />
- <Execution ProcessID="4" ThreadID="332" />
- <Channel>System</Channel>
- <Computer>Ryzen-5700G</Computer>
- <Security UserID="S-1-5-18" />
- </System>
- <EventData>
- <Data Name="DriveName">\\?\Volume{00febf41-a4b1-4e4a-8198-3c76f3c98702}</Data>
- <Data Name="DeviceName">\Device\HarddiskVolume7</Data>
- <Data Name="CorruptionActionState">0</Data>
- </EventData>
- </Event>
- Protokollname: System
- Quelle: Microsoft-Windows-Kernel-Power
- Datum: 20.10.2021 17:11:33
- Ereignis-ID: 172
- Aufgabenkategorie:(203)
- Ebene: Informationen
- Schlüsselwörter:(1024),(4)
- Benutzer: SYSTEM
- Computer: Ryzen-5700G
- Beschreibung:
- Verbindungsstatus im Standbymodus: Disconnected, Ursache: NIC compliance
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Microsoft-Windows-Kernel-Power" Guid="{331c3b3a-2005-44c2-ac5e-77220c37d6b4}" />
- <EventID>172</EventID>
- <Version>0</Version>
- <Level>4</Level>
- <Task>203</Task>
- <Opcode>0</Opcode>
- <Keywords>0x8000000000000404</Keywords>
- <TimeCreated SystemTime="2021-10-20T15:11:33.0959037Z" />
- <EventRecordID>14037</EventRecordID>
- <Correlation />
- <Execution ProcessID="4" ThreadID="192" />
- <Channel>System</Channel>
- <Computer>Ryzen-5700G</Computer>
- <Security UserID="S-1-5-18" />
- </System>
- <EventData>
- <Data Name="State">2</Data>
- <Data Name="Reason">6</Data>
- </EventData>
- </Event>
- Protokollname: System
- Quelle: Microsoft-Windows-FilterManager
- Datum: 20.10.2021 17:11:33
- Ereignis-ID: 6
- Aufgabenkategorie:Keine
- Ebene: Informationen
- Schlüsselwörter:
- Benutzer: SYSTEM
- Computer: Ryzen-5700G
- Beschreibung:
- Der Dateisystemfilter "npsvctrig" (10.0, 2025-01-06T04:41:12.000000000Z) wurde erfolgreich geladen und im Filter-Manager registriert.
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Microsoft-Windows-FilterManager" Guid="{f3c5e28e-63f6-49c7-a204-e48a1bc4b09d}" />
- <EventID>6</EventID>
- <Version>0</Version>
- <Level>4</Level>
- <Task>0</Task>
- <Opcode>0</Opcode>
- <Keywords>0x8000000000000000</Keywords>
- <TimeCreated SystemTime="2021-10-20T15:11:33.0753058Z" />
- <EventRecordID>14036</EventRecordID>
- <Correlation />
- <Execution ProcessID="4" ThreadID="8" />
- <Channel>System</Channel>
- <Computer>Ryzen-5700G</Computer>
- <Security UserID="S-1-5-18" />
- </System>
- <EventData>
- <Data Name="FinalStatus">0x0</Data>
- <Data Name="DeviceVersionMajor">10</Data>
- <Data Name="DeviceVersionMinor">0</Data>
- <Data Name="DeviceNameLength">9</Data>
- <Data Name="DeviceName">npsvctrig</Data>
- <Data Name="DeviceTime">2025-01-06T04:41:12.0000000Z</Data>
- </EventData>
- </Event>
- Protokollname: System
- Quelle: Microsoft-Windows-FilterManager
- Datum: 20.10.2021 17:11:33
- Ereignis-ID: 6
- Aufgabenkategorie:Keine
- Ebene: Informationen
- Schlüsselwörter:
- Benutzer: SYSTEM
- Computer: Ryzen-5700G
- Beschreibung:
- Der Dateisystemfilter "FileCrypt" (10.0, 2002-03-01T13:12:42.000000000Z) wurde erfolgreich geladen und im Filter-Manager registriert.
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Microsoft-Windows-FilterManager" Guid="{f3c5e28e-63f6-49c7-a204-e48a1bc4b09d}" />
- <EventID>6</EventID>
- <Version>0</Version>
- <Level>4</Level>
- <Task>0</Task>
- <Opcode>0</Opcode>
- <Keywords>0x8000000000000000</Keywords>
- <TimeCreated SystemTime="2021-10-20T15:11:33.0250646Z" />
- <EventRecordID>14035</EventRecordID>
- <Correlation />
- <Execution ProcessID="4" ThreadID="8" />
- <Channel>System</Channel>
- <Computer>Ryzen-5700G</Computer>
- <Security UserID="S-1-5-18" />
- </System>
- <EventData>
- <Data Name="FinalStatus">0x0</Data>
- <Data Name="DeviceVersionMajor">10</Data>
- <Data Name="DeviceVersionMinor">0</Data>
- <Data Name="DeviceNameLength">9</Data>
- <Data Name="DeviceName">FileCrypt</Data>
- <Data Name="DeviceTime">2002-03-01T13:12:42.0000000Z</Data>
- </EventData>
- </Event>
- Protokollname: System
- Quelle: Microsoft-Windows-Ntfs
- Datum: 20.10.2021 17:11:33
- Ereignis-ID: 98
- Aufgabenkategorie:Keine
- Ebene: Informationen
- Schlüsselwörter:(2)
- Benutzer: SYSTEM
- Computer: Ryzen-5700G
- Beschreibung:
- Volume "D:" (\Device\HarddiskVolume3) ist fehlerfrei. Es ist keine Aktion erforderlich.
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Microsoft-Windows-Ntfs" Guid="{3ff37a1c-a68d-4d6e-8c9b-f79e8b16c482}" />
- <EventID>98</EventID>
- <Version>0</Version>
- <Level>4</Level>
- <Task>0</Task>
- <Opcode>0</Opcode>
- <Keywords>0x8000000000000002</Keywords>
- <TimeCreated SystemTime="2021-10-20T15:11:33.0173752Z" />
- <EventRecordID>14034</EventRecordID>
- <Correlation />
- <Execution ProcessID="4" ThreadID="336" />
- <Channel>System</Channel>
- <Computer>Ryzen-5700G</Computer>
- <Security UserID="S-1-5-18" />
- </System>
- <EventData>
- <Data Name="DriveName">D:</Data>
- <Data Name="DeviceName">\Device\HarddiskVolume3</Data>
- <Data Name="CorruptionActionState">0</Data>
- </EventData>
- </Event>
- Protokollname: System
- Quelle: Microsoft-Windows-Ntfs
- Datum: 20.10.2021 17:11:32
- Ereignis-ID: 98
- Aufgabenkategorie:Keine
- Ebene: Informationen
- Schlüsselwörter:(2)
- Benutzer: SYSTEM
- Computer: Ryzen-5700G
- Beschreibung:
- Volume "C:" (\Device\HarddiskVolume6) ist fehlerfrei. Es ist keine Aktion erforderlich.
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Microsoft-Windows-Ntfs" Guid="{3ff37a1c-a68d-4d6e-8c9b-f79e8b16c482}" />
- <EventID>98</EventID>
- <Version>0</Version>
- <Level>4</Level>
- <Task>0</Task>
- <Opcode>0</Opcode>
- <Keywords>0x8000000000000002</Keywords>
- <TimeCreated SystemTime="2021-10-20T15:11:32.9844417Z" />
- <EventRecordID>14033</EventRecordID>
- <Correlation />
- <Execution ProcessID="4" ThreadID="192" />
- <Channel>System</Channel>
- <Computer>Ryzen-5700G</Computer>
- <Security UserID="S-1-5-18" />
- </System>
- <EventData>
- <Data Name="DriveName">C:</Data>
- <Data Name="DeviceName">\Device\HarddiskVolume6</Data>
- <Data Name="CorruptionActionState">0</Data>
- </EventData>
- </Event>
- Protokollname: System
- Quelle: Microsoft-Windows-FilterManager
- Datum: 20.10.2021 17:11:32
- Ereignis-ID: 6
- Aufgabenkategorie:Keine
- Ebene: Informationen
- Schlüsselwörter:
- Benutzer: SYSTEM
- Computer: Ryzen-5700G
- Beschreibung:
- Der Dateisystemfilter "WdFilter" (10.0, 2068-11-20T14:51:04.000000000Z) wurde erfolgreich geladen und im Filter-Manager registriert.
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Microsoft-Windows-FilterManager" Guid="{f3c5e28e-63f6-49c7-a204-e48a1bc4b09d}" />
- <EventID>6</EventID>
- <Version>0</Version>
- <Level>4</Level>
- <Task>0</Task>
- <Opcode>0</Opcode>
- <Keywords>0x8000000000000000</Keywords>
- <TimeCreated SystemTime="2021-10-20T15:11:32.7829045Z" />
- <EventRecordID>14032</EventRecordID>
- <Correlation />
- <Execution ProcessID="4" ThreadID="8" />
- <Channel>System</Channel>
- <Computer>Ryzen-5700G</Computer>
- <Security UserID="S-1-5-18" />
- </System>
- <EventData>
- <Data Name="FinalStatus">0x0</Data>
- <Data Name="DeviceVersionMajor">10</Data>
- <Data Name="DeviceVersionMinor">0</Data>
- <Data Name="DeviceNameLength">8</Data>
- <Data Name="DeviceName">WdFilter</Data>
- <Data Name="DeviceTime">2068-11-20T14:51:04.0000000Z</Data>
- </EventData>
- </Event>
- Protokollname: System
- Quelle: Microsoft-Windows-FilterManager
- Datum: 20.10.2021 17:11:32
- Ereignis-ID: 6
- Aufgabenkategorie:Keine
- Ebene: Informationen
- Schlüsselwörter:
- Benutzer: SYSTEM
- Computer: Ryzen-5700G
- Beschreibung:
- Der Dateisystemfilter "Wof" (10.0, 2024-08-23T16:35:41.000000000Z) wurde erfolgreich geladen und im Filter-Manager registriert.
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Microsoft-Windows-FilterManager" Guid="{f3c5e28e-63f6-49c7-a204-e48a1bc4b09d}" />
- <EventID>6</EventID>
- <Version>0</Version>
- <Level>4</Level>
- <Task>0</Task>
- <Opcode>0</Opcode>
- <Keywords>0x8000000000000000</Keywords>
- <TimeCreated SystemTime="2021-10-20T15:11:32.7822496Z" />
- <EventRecordID>14031</EventRecordID>
- <Correlation />
- <Execution ProcessID="4" ThreadID="8" />
- <Channel>System</Channel>
- <Computer>Ryzen-5700G</Computer>
- <Security UserID="S-1-5-18" />
- </System>
- <EventData>
- <Data Name="FinalStatus">0x0</Data>
- <Data Name="DeviceVersionMajor">10</Data>
- <Data Name="DeviceVersionMinor">0</Data>
- <Data Name="DeviceNameLength">3</Data>
- <Data Name="DeviceName">Wof</Data>
- <Data Name="DeviceTime">2024-08-23T16:35:41.0000000Z</Data>
- </EventData>
- </Event>
- Protokollname: System
- Quelle: Microsoft-Windows-FilterManager
- Datum: 20.10.2021 17:11:32
- Ereignis-ID: 6
- Aufgabenkategorie:Keine
- Ebene: Informationen
- Schlüsselwörter:
- Benutzer: SYSTEM
- Computer: Ryzen-5700G
- Beschreibung:
- Der Dateisystemfilter "FileInfo" (10.0, 2062-12-23T07:21:06.000000000Z) wurde erfolgreich geladen und im Filter-Manager registriert.
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Microsoft-Windows-FilterManager" Guid="{f3c5e28e-63f6-49c7-a204-e48a1bc4b09d}" />
- <EventID>6</EventID>
- <Version>0</Version>
- <Level>4</Level>
- <Task>0</Task>
- <Opcode>0</Opcode>
- <Keywords>0x8000000000000000</Keywords>
- <TimeCreated SystemTime="2021-10-20T15:11:32.7817335Z" />
- <EventRecordID>14030</EventRecordID>
- <Correlation />
- <Execution ProcessID="4" ThreadID="8" />
- <Channel>System</Channel>
- <Computer>Ryzen-5700G</Computer>
- <Security UserID="S-1-5-18" />
- </System>
- <EventData>
- <Data Name="FinalStatus">0x0</Data>
- <Data Name="DeviceVersionMajor">10</Data>
- <Data Name="DeviceVersionMinor">0</Data>
- <Data Name="DeviceNameLength">8</Data>
- <Data Name="DeviceName">FileInfo</Data>
- <Data Name="DeviceTime">2062-12-23T07:21:06.0000000Z</Data>
- </EventData>
- </Event>
- Protokollname: System
- Quelle: Microsoft-Windows-HAL
- Datum: 20.10.2021 17:11:31
- Ereignis-ID: 16
- Aufgabenkategorie:Keine
- Ebene: Informationen
- Schlüsselwörter:
- Benutzer: SYSTEM
- Computer: Ryzen-5700G
- Beschreibung:
- Die IOMMU-Fehlerberichterstattung wurde initialisiert.
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Microsoft-Windows-HAL" Guid="{63d1e632-95cc-4443-9312-af927761d52a}" />
- <EventID>16</EventID>
- <Version>0</Version>
- <Level>4</Level>
- <Task>0</Task>
- <Opcode>0</Opcode>
- <Keywords>0x8000000000000000</Keywords>
- <TimeCreated SystemTime="2021-10-20T15:11:31.9211063Z" />
- <EventRecordID>14029</EventRecordID>
- <Correlation />
- <Execution ProcessID="4" ThreadID="8" />
- <Channel>System</Channel>
- <Computer>Ryzen-5700G</Computer>
- <Security UserID="S-1-5-18" />
- </System>
- <EventData>
- </EventData>
- </Event>
- Protokollname: System
- Quelle: Microsoft-Windows-Kernel-General
- Datum: 20.10.2021 17:11:31
- Ereignis-ID: 20
- Aufgabenkategorie:(6)
- Ebene: Informationen
- Schlüsselwörter:Time
- Benutzer: SYSTEM
- Computer: Ryzen-5700G
- Beschreibung:
- Die Schaltsekundenkonfiguration wurde aktualisiert.
- Grund: Leap second data initialized from registry during boot
- Aktivierte Schaltsekunden: true
- Neue Anzahl der Schaltsekunden: 0
- Alte Anzahl der Schaltsekunden: 0
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Microsoft-Windows-Kernel-General" Guid="{a68ca8b7-004f-d7b6-a698-07e2de0f1f5d}" />
- <EventID>20</EventID>
- <Version>0</Version>
- <Level>4</Level>
- <Task>6</Task>
- <Opcode>0</Opcode>
- <Keywords>0x8000000000000010</Keywords>
- <TimeCreated SystemTime="2021-10-20T15:11:31.8854386Z" />
- <EventRecordID>14028</EventRecordID>
- <Correlation />
- <Execution ProcessID="4" ThreadID="8" />
- <Channel>System</Channel>
- <Computer>Ryzen-5700G</Computer>
- <Security UserID="S-1-5-18" />
- </System>
- <EventData>
- <Data Name="UpdateReason">0</Data>
- <Data Name="EnabledNew">true</Data>
- <Data Name="CountNew">0</Data>
- <Data Name="CountOld">0</Data>
- </EventData>
- </Event>
- Protokollname: System
- Quelle: Microsoft-Windows-Kernel-Boot
- Datum: 20.10.2021 17:11:31
- Ereignis-ID: 30
- Aufgabenkategorie:(21)
- Ebene: Informationen
- Schlüsselwörter:
- Benutzer: SYSTEM
- Computer: Ryzen-5700G
- Beschreibung:
- Von der Firmware wurden Startmetriken gemeldet.
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Microsoft-Windows-Kernel-Boot" Guid="{15ca44ff-4d7a-4baa-bba5-0998955e531e}" />
- <EventID>30</EventID>
- <Version>0</Version>
- <Level>4</Level>
- <Task>21</Task>
- <Opcode>0</Opcode>
- <Keywords>0x8000000000000000</Keywords>
- <TimeCreated SystemTime="2021-10-20T15:11:31.8807775Z" />
- <EventRecordID>14027</EventRecordID>
- <Correlation />
- <Execution ProcessID="4" ThreadID="8" />
- <Channel>System</Channel>
- <Computer>Ryzen-5700G</Computer>
- <Security UserID="S-1-5-18" />
- </System>
- <EventData>
- <Data Name="ResetEndStart">0</Data>
- <Data Name="LoadOSImageStart">0</Data>
- <Data Name="StartOSImageStart">16285</Data>
- <Data Name="ExitBootServicesEntry">16643</Data>
- <Data Name="ExitBootServicesExit">16645</Data>
- </EventData>
- </Event>
- Protokollname: System
- Quelle: Microsoft-Windows-Kernel-Boot
- Datum: 20.10.2021 17:11:31
- Ereignis-ID: 27
- Aufgabenkategorie:(33)
- Ebene: Informationen
- Schlüsselwörter:
- Benutzer: SYSTEM
- Computer: Ryzen-5700G
- Beschreibung:
- Der Starttyp lautete "0x0".
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Microsoft-Windows-Kernel-Boot" Guid="{15ca44ff-4d7a-4baa-bba5-0998955e531e}" />
- <EventID>27</EventID>
- <Version>1</Version>
- <Level>4</Level>
- <Task>33</Task>
- <Opcode>0</Opcode>
- <Keywords>0x8000000000000000</Keywords>
- <TimeCreated SystemTime="2021-10-20T15:11:31.8807045Z" />
- <EventRecordID>14026</EventRecordID>
- <Correlation />
- <Execution ProcessID="4" ThreadID="8" />
- <Channel>System</Channel>
- <Computer>Ryzen-5700G</Computer>
- <Security UserID="S-1-5-18" />
- </System>
- <EventData>
- <Data Name="BootType">0</Data>
- <Data Name="LoadOptions"> NOEXECUTE=OPTIN</Data>
- </EventData>
- </Event>
- Protokollname: System
- Quelle: Microsoft-Windows-Kernel-Boot
- Datum: 20.10.2021 17:11:31
- Ereignis-ID: 25
- Aufgabenkategorie:(32)
- Ebene: Informationen
- Schlüsselwörter:
- Benutzer: SYSTEM
- Computer: Ryzen-5700G
- Beschreibung:
- Die Richtlinie für das Startmenü lautete "0x1".
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Microsoft-Windows-Kernel-Boot" Guid="{15ca44ff-4d7a-4baa-bba5-0998955e531e}" />
- <EventID>25</EventID>
- <Version>0</Version>
- <Level>4</Level>
- <Task>32</Task>
- <Opcode>0</Opcode>
- <Keywords>0x8000000000000000</Keywords>
- <TimeCreated SystemTime="2021-10-20T15:11:31.8807038Z" />
- <EventRecordID>14025</EventRecordID>
- <Correlation />
- <Execution ProcessID="4" ThreadID="8" />
- <Channel>System</Channel>
- <Computer>Ryzen-5700G</Computer>
- <Security UserID="S-1-5-18" />
- </System>
- <EventData>
- <Data Name="BootMenuPolicy">1</Data>
- </EventData>
- </Event>
- Protokollname: System
- Quelle: Microsoft-Windows-Kernel-Boot
- Datum: 20.10.2021 17:11:31
- Ereignis-ID: 238
- Aufgabenkategorie:(101)
- Ebene: Informationen
- Schlüsselwörter:
- Benutzer: SYSTEM
- Computer: Ryzen-5700G
- Beschreibung:
- EFI-Zeitzonenverschiebung: 2047. Sommerzeit-Kennzeichen: 0
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Microsoft-Windows-Kernel-Boot" Guid="{15ca44ff-4d7a-4baa-bba5-0998955e531e}" />
- <EventID>238</EventID>
- <Version>0</Version>
- <Level>4</Level>
- <Task>101</Task>
- <Opcode>0</Opcode>
- <Keywords>0x8000000000000000</Keywords>
- <TimeCreated SystemTime="2021-10-20T15:11:31.8807030Z" />
- <EventRecordID>14024</EventRecordID>
- <Correlation />
- <Execution ProcessID="4" ThreadID="8" />
- <Channel>System</Channel>
- <Computer>Ryzen-5700G</Computer>
- <Security UserID="S-1-5-18" />
- </System>
- <EventData>
- <Data Name="EfiTimeZoneBias">2047</Data>
- <Data Name="EfiDaylightFlags">0</Data>
- </EventData>
- </Event>
- Protokollname: System
- Quelle: Microsoft-Windows-Kernel-Boot
- Datum: 20.10.2021 17:11:31
- Ereignis-ID: 20
- Aufgabenkategorie:(31)
- Ebene: Informationen
- Schlüsselwörter:
- Benutzer: SYSTEM
- Computer: Ryzen-5700G
- Beschreibung:
- Der Erfolgsstatus des letzten Herunterfahrens war "true". Der Erfolgsstatus des letzten Starts war "true".
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Microsoft-Windows-Kernel-Boot" Guid="{15ca44ff-4d7a-4baa-bba5-0998955e531e}" />
- <EventID>20</EventID>
- <Version>1</Version>
- <Level>4</Level>
- <Task>31</Task>
- <Opcode>0</Opcode>
- <Keywords>0x8000000000000000</Keywords>
- <TimeCreated SystemTime="2021-10-20T15:11:31.8806711Z" />
- <EventRecordID>14023</EventRecordID>
- <Correlation />
- <Execution ProcessID="4" ThreadID="8" />
- <Channel>System</Channel>
- <Computer>Ryzen-5700G</Computer>
- <Security UserID="S-1-5-18" />
- </System>
- <EventData>
- <Data Name="LastShutdownGood">true</Data>
- <Data Name="LastBootGood">true</Data>
- <Data Name="LastBootId">118</Data>
- <Data Name="BootStatusPolicy">2</Data>
- </EventData>
- </Event>
- Protokollname: System
- Quelle: Microsoft-Windows-Kernel-Boot
- Datum: 20.10.2021 17:11:31
- Ereignis-ID: 32
- Aufgabenkategorie:(58)
- Ebene: Informationen
- Schlüsselwörter:
- Benutzer: SYSTEM
- Computer: Ryzen-5700G
- Beschreibung:
- Vom Start-Manager wurde 0 ms auf eine Benutzereingabe gewartet.
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Microsoft-Windows-Kernel-Boot" Guid="{15ca44ff-4d7a-4baa-bba5-0998955e531e}" />
- <EventID>32</EventID>
- <Version>0</Version>
- <Level>4</Level>
- <Task>58</Task>
- <Opcode>0</Opcode>
- <Keywords>0x8000000000000000</Keywords>
- <TimeCreated SystemTime="2021-10-20T15:11:31.8805801Z" />
- <EventRecordID>14022</EventRecordID>
- <Correlation />
- <Execution ProcessID="4" ThreadID="8" />
- <Channel>System</Channel>
- <Computer>Ryzen-5700G</Computer>
- <Security UserID="S-1-5-18" />
- </System>
- <EventData>
- <Data Name="BitlockerUserInputTime">0</Data>
- </EventData>
- </Event>
- Protokollname: System
- Quelle: Microsoft-Windows-Kernel-Boot
- Datum: 20.10.2021 17:11:31
- Ereignis-ID: 18
- Aufgabenkategorie:(57)
- Ebene: Informationen
- Schlüsselwörter:
- Benutzer: SYSTEM
- Computer: Ryzen-5700G
- Beschreibung:
- In diesem System sind 0x1 Startoptionen vorhanden.
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Microsoft-Windows-Kernel-Boot" Guid="{15ca44ff-4d7a-4baa-bba5-0998955e531e}" />
- <EventID>18</EventID>
- <Version>0</Version>
- <Level>4</Level>
- <Task>57</Task>
- <Opcode>0</Opcode>
- <Keywords>0x8000000000000000</Keywords>
- <TimeCreated SystemTime="2021-10-20T15:11:31.8805494Z" />
- <EventRecordID>14021</EventRecordID>
- <Correlation />
- <Execution ProcessID="4" ThreadID="8" />
- <Channel>System</Channel>
- <Computer>Ryzen-5700G</Computer>
- <Security UserID="S-1-5-18" />
- </System>
- <EventData>
- <Data Name="EntryCount">1</Data>
- </EventData>
- </Event>
- Protokollname: System
- Quelle: Microsoft-Windows-Kernel-Boot
- Datum: 20.10.2021 17:11:31
- Ereignis-ID: 153
- Aufgabenkategorie:(62)
- Ebene: Informationen
- Schlüsselwörter:
- Benutzer: SYSTEM
- Computer: Ryzen-5700G
- Beschreibung:
- Virtualisierungsbasierte Sicherheit (Richtlinien: 0) ist disabled.
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Microsoft-Windows-Kernel-Boot" Guid="{15ca44ff-4d7a-4baa-bba5-0998955e531e}" />
- <EventID>153</EventID>
- <Version>0</Version>
- <Level>4</Level>
- <Task>62</Task>
- <Opcode>0</Opcode>
- <Keywords>0x8000000000000000</Keywords>
- <TimeCreated SystemTime="2021-10-20T15:11:31.8805089Z" />
- <EventRecordID>14020</EventRecordID>
- <Correlation />
- <Execution ProcessID="4" ThreadID="8" />
- <Channel>System</Channel>
- <Computer>Ryzen-5700G</Computer>
- <Security UserID="S-1-5-18" />
- </System>
- <EventData>
- <Data Name="Status">0</Data>
- <Data Name="EnableDisableReason">0</Data>
- <Data Name="VsmPolicy">0</Data>
- </EventData>
- </Event>
- Protokollname: System
- Quelle: Microsoft-Windows-Kernel-General
- Datum: 20.10.2021 17:11:31
- Ereignis-ID: 12
- Aufgabenkategorie:(1)
- Ebene: Informationen
- Schlüsselwörter:(128)
- Benutzer: SYSTEM
- Computer: Ryzen-5700G
- Beschreibung:
- Das Betriebssystem wurde zur Systemzeit 2021-10-20T15:11:31.500000000Z gestartet.
- Ereignis-XML:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
- <Provider Name="Microsoft-Windows-Kernel-General" Guid="{a68ca8b7-004f-d7b6-a698-07e2de0f1f5d}" />
- <EventID>12</EventID>
- <Version>0</Version>
- <Level>4</Level>
- <Task>1</Task>
- <Opcode>0</Opcode>
- <Keywords>0x8000000000000080</Keywords>
- <TimeCreated SystemTime="2021-10-20T15:11:31.8804510Z" />
- <EventRecordID>14019</EventRecordID>
- <Correlation />
- <Execution ProcessID="4" ThreadID="8" />
- <Channel>System</Channel>
- <Computer>Ryzen-5700G</Computer>
- <Security UserID="S-1-5-18" />
- </System>
- <EventData>
- <Data Name="MajorVersion">10</Data>
- <Data Name="MinorVersion">0</Data>
- <Data Name="BuildVersion">19041</Data>
- <Data Name="QfeVersion">1288</Data>
- <Data Name="ServiceVersion">0</Data>
- <Data Name="BootMode">0</Data>
- <Data Name="StartTime">2021-10-20T15:11:31.5000000Z</Data>
- </EventData>
- </Event>
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement