Guest User

Untitled

a guest
Oct 26th, 2019
59
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
PHP 12.90 KB | None | 0 0
  1. Nazwa dziennika:System
  2. Zródlo:        Microsoft-Windows-Kernel-Power
  3. Data:          27.10.2019 02:35:14
  4. Identyfikator zdarzenia:41
  5. Kategoria zadania:(63)
  6. Poziom:        Krytyczne
  7. Slowa kluczowe:(70368744177664),(2)
  8. Uzytkownik:    SYSTEM
  9. Komputer:      DESKTOP-7165LUA
  10. Opis:
  11. System zostal uruchomiony ponownie bez uprzedniego czystego zamkniecia. Mozliwe przyczyny bledu: system przestal odpowiadac lub ulegl awarii albo nastapila nieoczekiwana utrata zasilania.
  12. Kod XML zdarzenia:
  13. <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  14.   <System>
  15.     <Provider Name="Microsoft-Windows-Kernel-Power" Guid="{331c3b3a-2005-44c2-ac5e-77220c37d6b4}" />
  16.     <EventID>41</EventID>
  17.     <Version>6</Version>
  18.     <Level>1</Level>
  19.     <Task>63</Task>
  20.     <Opcode>0</Opcode>
  21.     <Keywords>0x8000400000000002</Keywords>
  22.     <TimeCreated SystemTime="2019-10-27T00:35:14.657740900Z" />
  23.     <EventRecordID>2000</EventRecordID>
  24.     <Correlation />
  25.     <Execution ProcessID="4" ThreadID="8" />
  26.     <Channel>System</Channel>
  27.     <Computer>DESKTOP-7165LUA</Computer>
  28.     <Security UserID="S-1-5-18" />
  29.   </System>
  30.   <EventData>
  31.     <Data Name="BugcheckCode">0</Data>
  32.     <Data Name="BugcheckParameter1">0x0</Data>
  33.     <Data Name="BugcheckParameter2">0x0</Data>
  34.     <Data Name="BugcheckParameter3">0x0</Data>
  35.     <Data Name="BugcheckParameter4">0x0</Data>
  36.     <Data Name="SleepInProgress">0</Data>
  37.     <Data Name="PowerButtonTimestamp">0</Data>
  38.     <Data Name="BootAppStatus">0</Data>
  39.     <Data Name="Checkpoint">0</Data>
  40.     <Data Name="ConnectedStandbyInProgress">false</Data>
  41.     <Data Name="SystemSleepTransitionsToOn">0</Data>
  42.     <Data Name="CsEntryScenarioInstanceId">0</Data>
  43.     <Data Name="BugcheckInfoFromEFI">false</Data>
  44.     <Data Name="CheckpointStatus">0</Data>
  45.   </EventData>
  46. </Event>
  47.  
  48.  
  49. Nazwa dziennika:System
  50. Zródlo:        Service Control Manager
  51. Data:          27.10.2019 02:35:39
  52. Identyfikator zdarzenia:7000
  53. Kategoria zadania:Brak
  54. Poziom:        Bledy
  55. Slowa kluczowe:Klasyczny
  56. Uzytkownik:    Nie dotyczy
  57. Komputer:      DESKTOP-7165LUA
  58. Opis:
  59. Nie mozna uruchomic uslugi Windows Cache Services z powodu nastepujacego bledu:
  60. Usluga nie odpowiada na sygnal uruchomienia lub sygnal sterujacy w oczekiwanym czasie.
  61. Kod XML zdarzenia:
  62. <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  63.   <System>
  64.     <Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
  65.     <EventID Qualifiers="49152">7000</EventID>
  66.     <Version>0</Version>
  67.     <Level>2</Level>
  68.     <Task>0</Task>
  69.     <Opcode>0</Opcode>
  70.     <Keywords>0x8080000000000000</Keywords>
  71.     <TimeCreated SystemTime="2019-10-27T00:35:39.985258400Z" />
  72.     <EventRecordID>2054</EventRecordID>
  73.     <Correlation />
  74.     <Execution ProcessID="676" ThreadID="2900" />
  75.     <Channel>System</Channel>
  76.     <Computer>DESKTOP-7165LUA</Computer>
  77.     <Security />
  78.   </System>
  79.   <EventData>
  80.     <Data Name="param1">Windows Cache Services</Data>
  81.     <Data Name="param2">%%1053</Data>
  82.     <Binary>570069006E0064006F00770073002000430061006300680065002000530065007200760069006300650073000000</Binary>
  83.   </EventData>
  84. </Event>
  85.  
  86.  
  87.  
  88. Nazwa dziennika:System
  89. Zródlo:        Service Control Manager
  90. Data:          27.10.2019 02:35:39
  91. Identyfikator zdarzenia:7009
  92. Kategoria zadania:Brak
  93. Poziom:        Bledy
  94. Slowa kluczowe:Klasyczny
  95. Uzytkownik:    Nie dotyczy
  96. Komputer:      DESKTOP-7165LUA
  97. Opis:
  98. Uplynal limit czasu (30000 ms) podczas oczekiwania na polaczenie sie z usluga Windows Cache Services.
  99. Kod XML zdarzenia:
  100. <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  101.   <System>
  102.     <Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
  103.     <EventID Qualifiers="49152">7009</EventID>
  104.     <Version>0</Version>
  105.     <Level>2</Level>
  106.     <Task>0</Task>
  107.     <Opcode>0</Opcode>
  108.     <Keywords>0x8080000000000000</Keywords>
  109.     <TimeCreated SystemTime="2019-10-27T00:35:39.985258400Z" />
  110.     <EventRecordID>2053</EventRecordID>
  111.     <Correlation />
  112.     <Execution ProcessID="676" ThreadID="2900" />
  113.     <Channel>System</Channel>
  114.     <Computer>DESKTOP-7165LUA</Computer>
  115.     <Security />
  116.   </System>
  117.   <EventData>
  118.     <Data Name="param1">30000</Data>
  119.     <Data Name="param2">Windows Cache Services</Data>
  120.     <Binary>570069006E0064006F00770073002000430061006300680065002000530065007200760069006300650073000000</Binary>
  121.   </EventData>
  122. </Event>
  123.  
  124.  
  125. Nazwa dziennika:System
  126. Zródlo:        Microsoft-Windows-DistributedCOM
  127. Data:          27.10.2019 02:36:08
  128. Identyfikator zdarzenia:10016
  129. Kategoria zadania:Brak
  130. Poziom:        Bledy
  131. Slowa kluczowe:Klasyczny
  132. Uzytkownik:    DESKTOP-7165LUA\Piec Kaflowy Modern
  133. Komputer:      DESKTOP-7165LUA
  134. Opis:
  135. Zgodnie z ustawieniami uprawnienia application-specific nie jest udzielane uprawnienie Local Activation do aplikacji serwera COM z identyfikatorem klasy CLSID
  136. {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54}
  137.  i identyfikatorem aplikacji APPID
  138. {15C20B67-12E7-4BB6-92BB-7AFF07997402}
  139.  uzytkownikowi DESKTOP-7165LUA\Piec Kaflowy Modern o identyfikatorze zabezpieczen SID (S-1-5-21-1108113558-1767935005-1589477620-1002) z adresu LocalHost (Using LRPC) dzialajacemu w kontenerze aplikacji o identyfikatorze SID Unavailable (Unavailable). To uprawnienie zabezpieczen mozna modyfikowac przy uzyciu narzedzia administracyjnego Uslugi skladowe.
  140. Kod XML zdarzenia:
  141. <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  142.   <System>
  143.     <Provider Name="Microsoft-Windows-DistributedCOM" Guid="{1B562E86-B7AA-4131-BADC-B6F3A001407E}" EventSourceName="DCOM" />
  144.     <EventID Qualifiers="0">10016</EventID>
  145.     <Version>0</Version>
  146.     <Level>2</Level>
  147.     <Task>0</Task>
  148.     <Opcode>0</Opcode>
  149.     <Keywords>0x8080000000000000</Keywords>
  150.     <TimeCreated SystemTime="2019-10-27T00:36:08.635303100Z" />
  151.     <EventRecordID>2060</EventRecordID>
  152.     <Correlation />
  153.     <Execution ProcessID="72" ThreadID="1220" />
  154.     <Channel>System</Channel>
  155.     <Computer>DESKTOP-7165LUA</Computer>
  156.     <Security UserID="S-1-5-21-1108113558-1767935005-1589477620-1002" />
  157.   </System>
  158.   <EventData>
  159.     <Data Name="param1">application-specific</Data>
  160.     <Data Name="param2">Local</Data>
  161.     <Data Name="param3">Activation</Data>
  162.     <Data Name="param4">{2593F8B9-4EAF-457C-B68A-50F6B8EA6B54}</Data>
  163.     <Data Name="param5">{15C20B67-12E7-4BB6-92BB-7AFF07997402}</Data>
  164.     <Data Name="param6">DESKTOP-7165LUA</Data>
  165.     <Data Name="param7">Piec Kaflowy Modern</Data>
  166.     <Data Name="param8">S-1-5-21-1108113558-1767935005-1589477620-1002</Data>
  167.     <Data Name="param9">LocalHost (Using LRPC)</Data>
  168.     <Data Name="param10">Unavailable</Data>
  169.     <Data Name="param11">Unavailable</Data>
  170.   </EventData>
  171. </Event>
  172.  
  173.  
  174. Nazwa dziennika:System
  175. Zródlo:        Microsoft-Windows-DistributedCOM
  176. Data:          27.10.2019 02:37:50
  177. Identyfikator zdarzenia:10016
  178. Kategoria zadania:Brak
  179. Poziom:        Bledy
  180. Slowa kluczowe:Klasyczny
  181. Uzytkownik:    SYSTEM
  182. Komputer:      DESKTOP-7165LUA
  183. Opis:
  184. Zgodnie z ustawieniami uprawnienia application-specific nie jest udzielane uprawnienie Local Launch do aplikacji serwera COM z identyfikatorem klasy CLSID
  185. Windows.SecurityCenter.SecurityAppBroker
  186.  i identyfikatorem aplikacji APPID
  187. Unavailable
  188.  uzytkownikowi NT AUTHORITY\SYSTEM o identyfikatorze zabezpieczen SID (S-1-5-18) z adresu LocalHost (Using LRPC) dzialajacemu w kontenerze aplikacji o identyfikatorze SID Unavailable (Unavailable). To uprawnienie zabezpieczen mozna modyfikowac przy uzyciu narzedzia administracyjnego Uslugi skladowe.
  189. Kod XML zdarzenia:
  190. <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  191.   <System>
  192.     <Provider Name="Microsoft-Windows-DistributedCOM" Guid="{1B562E86-B7AA-4131-BADC-B6F3A001407E}" EventSourceName="DCOM" />
  193.     <EventID Qualifiers="0">10016</EventID>
  194.     <Version>0</Version>
  195.     <Level>2</Level>
  196.     <Task>0</Task>
  197.     <Opcode>0</Opcode>
  198.     <Keywords>0x8080000000000000</Keywords>
  199.     <TimeCreated SystemTime="2019-10-27T00:37:50.987019100Z" />
  200.     <EventRecordID>2065</EventRecordID>
  201.     <Correlation />
  202.     <Execution ProcessID="72" ThreadID="1248" />
  203.     <Channel>System</Channel>
  204.     <Computer>DESKTOP-7165LUA</Computer>
  205.     <Security UserID="S-1-5-18" />
  206.   </System>
  207.   <EventData>
  208.     <Data Name="param1">application-specific</Data>
  209.     <Data Name="param2">Local</Data>
  210.     <Data Name="param3">Launch</Data>
  211.     <Data Name="param4">Windows.SecurityCenter.SecurityAppBroker</Data>
  212.     <Data Name="param5">Unavailable</Data>
  213.     <Data Name="param6">NT AUTHORITY</Data>
  214.     <Data Name="param7">SYSTEM</Data>
  215.     <Data Name="param8">S-1-5-18</Data>
  216.     <Data Name="param9">LocalHost (Using LRPC)</Data>
  217.     <Data Name="param10">Unavailable</Data>
  218.     <Data Name="param11">Unavailable</Data>
  219.   </EventData>
  220. </Event>
  221.  
  222.  
  223. Nazwa dziennika:System
  224. Zródlo:        Microsoft-Windows-DistributedCOM
  225. Data:          27.10.2019 02:37:50
  226. Identyfikator zdarzenia:10016
  227. Kategoria zadania:Brak
  228. Poziom:        Bledy
  229. Slowa kluczowe:Klasyczny
  230. Uzytkownik:    SYSTEM
  231. Komputer:      DESKTOP-7165LUA
  232. Opis:
  233. Zgodnie z ustawieniami uprawnienia application-specific nie jest udzielane uprawnienie Local Launch do aplikacji serwera COM z identyfikatorem klasy CLSID
  234. Windows.SecurityCenter.WscBrokerManager
  235.  i identyfikatorem aplikacji APPID
  236. Unavailable
  237.  uzytkownikowi NT AUTHORITY\SYSTEM o identyfikatorze zabezpieczen SID (S-1-5-18) z adresu LocalHost (Using LRPC) dzialajacemu w kontenerze aplikacji o identyfikatorze SID Unavailable (Unavailable). To uprawnienie zabezpieczen mozna modyfikowac przy uzyciu narzedzia administracyjnego Uslugi skladowe.
  238. Kod XML zdarzenia:
  239. <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  240.   <System>
  241.     <Provider Name="Microsoft-Windows-DistributedCOM" Guid="{1B562E86-B7AA-4131-BADC-B6F3A001407E}" EventSourceName="DCOM" />
  242.     <EventID Qualifiers="0">10016</EventID>
  243.     <Version>0</Version>
  244.     <Level>2</Level>
  245.     <Task>0</Task>
  246.     <Opcode>0</Opcode>
  247.     <Keywords>0x8080000000000000</Keywords>
  248.     <TimeCreated SystemTime="2019-10-27T00:37:50.987019100Z" />
  249.     <EventRecordID>2066</EventRecordID>
  250.     <Correlation />
  251.     <Execution ProcessID="72" ThreadID="416" />
  252.     <Channel>System</Channel>
  253.     <Computer>DESKTOP-7165LUA</Computer>
  254.     <Security UserID="S-1-5-18" />
  255.   </System>
  256.   <EventData>
  257.     <Data Name="param1">application-specific</Data>
  258.     <Data Name="param2">Local</Data>
  259.     <Data Name="param3">Launch</Data>
  260.     <Data Name="param4">Windows.SecurityCenter.WscBrokerManager</Data>
  261.     <Data Name="param5">Unavailable</Data>
  262.     <Data Name="param6">NT AUTHORITY</Data>
  263.     <Data Name="param7">SYSTEM</Data>
  264.     <Data Name="param8">S-1-5-18</Data>
  265.     <Data Name="param9">LocalHost (Using LRPC)</Data>
  266.     <Data Name="param10">Unavailable</Data>
  267.     <Data Name="param11">Unavailable</Data>
  268.   </EventData>
  269. </Event>
  270.  
  271.  
  272. Nazwa dziennika:System
  273. Zródlo:        Microsoft-Windows-DistributedCOM
  274. Data:          27.10.2019 02:37:50
  275. Identyfikator zdarzenia:10016
  276. Kategoria zadania:Brak
  277. Poziom:        Bledy
  278. Slowa kluczowe:Klasyczny
  279. Uzytkownik:    SYSTEM
  280. Komputer:      DESKTOP-7165LUA
  281. Opis:
  282. Zgodnie z ustawieniami uprawnienia application-specific nie jest udzielane uprawnienie Local Launch do aplikacji serwera COM z identyfikatorem klasy CLSID
  283. Windows.SecurityCenter.WscDataProtection
  284.  i identyfikatorem aplikacji APPID
  285. Unavailable
  286.  uzytkownikowi NT AUTHORITY\SYSTEM o identyfikatorze zabezpieczen SID (S-1-5-18) z adresu LocalHost (Using LRPC) dzialajacemu w kontenerze aplikacji o identyfikatorze SID Unavailable (Unavailable). To uprawnienie zabezpieczen mozna modyfikowac przy uzyciu narzedzia administracyjnego Uslugi skladowe.
  287. Kod XML zdarzenia:
  288. <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  289.   <System>
  290.     <Provider Name="Microsoft-Windows-DistributedCOM" Guid="{1B562E86-B7AA-4131-BADC-B6F3A001407E}" EventSourceName="DCOM" />
  291.     <EventID Qualifiers="0">10016</EventID>
  292.     <Version>0</Version>
  293.     <Level>2</Level>
  294.     <Task>0</Task>
  295.     <Opcode>0</Opcode>
  296.     <Keywords>0x8080000000000000</Keywords>
  297.     <TimeCreated SystemTime="2019-10-27T00:37:50.988018700Z" />
  298.     <EventRecordID>2067</EventRecordID>
  299.     <Correlation />
  300.     <Execution ProcessID="72" ThreadID="4368" />
  301.     <Channel>System</Channel>
  302.     <Computer>DESKTOP-7165LUA</Computer>
  303.     <Security UserID="S-1-5-18" />
  304.   </System>
  305.   <EventData>
  306.     <Data Name="param1">application-specific</Data>
  307.     <Data Name="param2">Local</Data>
  308.     <Data Name="param3">Launch</Data>
  309.     <Data Name="param4">Windows.SecurityCenter.WscDataProtection</Data>
  310.     <Data Name="param5">Unavailable</Data>
  311.     <Data Name="param6">NT AUTHORITY</Data>
  312.     <Data Name="param7">SYSTEM</Data>
  313.     <Data Name="param8">S-1-5-18</Data>
  314.     <Data Name="param9">LocalHost (Using LRPC)</Data>
  315.     <Data Name="param10">Unavailable</Data>
  316.     <Data Name="param11">Unavailable</Data>
  317.   </EventData>
  318. </Event>
Add Comment
Please, Sign In to add comment