Clark Brown
2009-05-29, 08:41:22
Hallo!
Ich hatte gestern unter Vista x64 einen Bluescreen, der wohl mit dem Energiesparmodus zu tun hat. Allerdings kann ich nicht einwandfrei identifizieren welcher Treiber daran Schuld trägt... :|
Und das ist er:
http://www.warez.mynetcologne.de/IMG_2599.jpg
Woran liegt es? Ist es der Netzwerktreiber?
Das sind die Einträge im Ereignisprotokoll, die unmittelbar vor dem Bluescreen auftraten:
Protokollname: System
Quelle: EventLog
Datum: 28.05.2009 11:34:39
Ereignis-ID: 6008
Aufgabenkategorie:Keine
Ebene: Fehler
Schlüsselwörter:Klassisch
Benutzer: Nicht zutreffend
Computer: Kanzler-PC
Beschreibung:
Das System wurde zuvor am 28.05.2009 um 11:08:12 unerwartet heruntergefahren.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="EventLog" />
<EventID Qualifiers="32768">6008</EventID>
<Level>2</Level>
<Task>0</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2009-05-28T09:34:39.000Z" />
<EventRecordID>37872</EventRecordID>
<Channel>System</Channel>
<Computer>Kanzler-PC</Computer>
<Security />
</System>
<EventData>
<Data>11:08:12</Data>
<Data>28.05.2009</Data>
<Data>
</Data>
<Data>
</Data>
<Data>13522</Data>
<Data>
</Data>
<Data>
</Data>
<Binary>D907050004001C000B0008000C00A300D907050004001C00090008000C00A3003C0000003C000000 000000000000000000000000000000000100000000000000</Binary>
</EventData>
</Event>
Protokollname: System
Quelle: Microsoft-Windows-Kernel-Power
Datum: 28.05.2009 11:34:28
Ereignis-ID: 41
Aufgabenkategorie:Keine
Ebene: Kritisch
Schlüsselwörter:(2)
Benutzer: SYSTEM
Computer: Kanzler-PC
Beschreibung:
Der letzte Übergang in den Ruhestand war nicht erfolgreich. Dieser Fehler könnte dadurch zustande gekommen sein, dass das System icht mehr reagiert hat, abgestürzt ist oder beim Übergang in den Ruhezustand ein Leistungsverlust erfolgt ist.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Kernel-Power" Guid="{331c3b3a-2005-44c2-ac5e-77220c37d6b4}" />
<EventID>41</EventID>
<Version>0</Version>
<Level>1</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000002</Keywords>
<TimeCreated SystemTime="2009-05-28T09:34:28.295Z" />
<EventRecordID>37871</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="8" />
<Channel>System</Channel>
<Computer>Kanzler-PC</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="BugcheckCode">0</Data>
<Data Name="BugcheckParameter">0x0</Data>
<Data Name="BugcheckParameter">0x0</Data>
<Data Name="BugcheckParameter">0x0</Data>
<Data Name="BugcheckParameter">0x0</Data>
</EventData>
</Event>
Protokollname: System
Quelle: Tcpip
Datum: 28.05.2009 11:34:28
Ereignis-ID: 4201
Aufgabenkategorie:Keine
Ebene: Informationen
Schlüsselwörter:Klassisch
Benutzer: Nicht zutreffend
Computer: Kanzler-PC
Beschreibung:
Netzwerkadapter "LAN-Verbindung 2" wurde mit dem Netzwerk verbunden, und das System im normalen Zustand gestartet.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Tcpip" />
<EventID Qualifiers="16384">4201</EventID>
<Level>4</Level>
<Task>0</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2009-05-28T09:34:28.201Z" />
<EventRecordID>37870</EventRecordID>
<Channel>System</Channel>
<Computer>Kanzler-PC</Computer>
<Security />
</System>
<EventData>
<Data>
</Data>
<Data>LAN-Verbindung 2</Data>
<Binary>0000000002002C000000000069100040020000000000000000000000000000000000000000000000</Binary>
</EventData>
</Event>
Protokollname: System
Quelle: Tcpip
Datum: 28.05.2009 11:34:28
Ereignis-ID: 4201
Aufgabenkategorie:Keine
Ebene: Informationen
Schlüsselwörter:Klassisch
Benutzer: Nicht zutreffend
Computer: Kanzler-PC
Beschreibung:
Netzwerkadapter "LAN-Verbindung 2" wurde mit dem Netzwerk verbunden, und das System im normalen Zustand gestartet.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Tcpip" />
<EventID Qualifiers="16384">4201</EventID>
<Level>4</Level>
<Task>0</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2009-05-28T09:34:28.201Z" />
<EventRecordID>37869</EventRecordID>
<Channel>System</Channel>
<Computer>Kanzler-PC</Computer>
<Security />
</System>
<EventData>
<Data>
</Data>
<Data>LAN-Verbindung 2</Data>
<Binary>0000000002002C000000000069100040020000000000000000000000000000000000000000000000</Binary>
</EventData>
</Event>
Protokollname: System
Quelle: yukonx64
Datum: 28.05.2009 11:34:27
Ereignis-ID: 134
Aufgabenkategorie:Keine
Ebene: Informationen
Schlüsselwörter:Klassisch
Benutzer: Nicht zutreffend
Computer: Kanzler-PC
Beschreibung:
Pause Function is Rx and TX
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="yukonx64" />
<EventID Qualifiers="24583">134</EventID>
<Level>4</Level>
<Task>0</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2009-05-28T09:34:27.655Z" />
<EventRecordID>37868</EventRecordID>
<Channel>System</Channel>
<Computer>Kanzler-PC</Computer>
<Security />
</System>
<EventData>
<Data>\Device\NDMP3</Data>
<Data>Marvell Yukon 88E8056 PCI-E Gigabit Ethernet Controller</Data>
<Binary>00000000020030000000000086000760000000000000000000000000000000000000000000000000</Binary>
</EventData>
</Event>
Protokollname: System
Quelle: yukonx64
Datum: 28.05.2009 11:34:27
Ereignis-ID: 128
Aufgabenkategorie:Keine
Ebene: Informationen
Schlüsselwörter:Klassisch
Benutzer: Nicht zutreffend
Computer: Kanzler-PC
Beschreibung:
Duplex State is Full Duplex
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="yukonx64" />
<EventID Qualifiers="24583">128</EventID>
<Level>4</Level>
<Task>0</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2009-05-28T09:34:27.655Z" />
<EventRecordID>37867</EventRecordID>
<Channel>System</Channel>
<Computer>Kanzler-PC</Computer>
<Security />
</System>
<EventData>
<Data>\Device\NDMP3</Data>
<Data>Marvell Yukon 88E8056 PCI-E Gigabit Ethernet Controller</Data>
<Binary>00000000020030000000000080000760000000000000000000000000000000000000000000000000</Binary>
</EventData>
</Event>
Protokollname: System
Quelle: yukonx64
Datum: 28.05.2009 11:34:27
Ereignis-ID: 121
Aufgabenkategorie:Keine
Ebene: Informationen
Schlüsselwörter:Klassisch
Benutzer: Nicht zutreffend
Computer: Kanzler-PC
Beschreibung:
Port A is up with 100 Mbps
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="yukonx64" />
<EventID Qualifiers="24583">121</EventID>
<Level>4</Level>
<Task>0</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2009-05-28T09:34:27.655Z" />
<EventRecordID>37866</EventRecordID>
<Channel>System</Channel>
<Computer>Kanzler-PC</Computer>
<Security />
</System>
<EventData>
<Data>\Device\NDMP3</Data>
<Data>Marvell Yukon 88E8056 PCI-E Gigabit Ethernet Controller</Data>
<Binary>00000800020038000000000079000760000000000000000000000000000000000000000000000000 0018F3C4F7190000</Binary>
</EventData>
</Event>
Protokollname: System
Quelle: Microsoft-Windows-Kernel-Processor-Power
Datum: 28.05.2009 11:34:25
Ereignis-ID: 4
Aufgabenkategorie:Keine
Ebene: Informationen
Schlüsselwörter:
Benutzer: SYSTEM
Computer: Kanzler-PC
Beschreibung:
Der Prozessor 0 zeigt folgende Merkmale:
1 Leerlaufstatus
2 Leistungsstatus
0 Drosselungsstatus
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Kernel-Processor-Power" Guid="{0f67e49f-fe51-4e9f-b490-6f2948cc6027}" />
<EventID>4</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2009-05-28T09:34:25.128Z" />
<EventRecordID>37865</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="64" />
<Channel>System</Channel>
<Computer>Kanzler-PC</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="Processor">0</Data>
<Data Name="IdleStateCount">1</Data>
<Data Name="PerfStateCount">2</Data>
<Data Name="ThrottleStateCount">0</Data>
<ComplexData Name="IdleState">01000000</ComplexData>
<ComplexData Name="PerfState">5A090000640000003C06000042000000</ComplexData>
</EventData>
</Event>
Protokollname: System
Quelle: Microsoft-Windows-Kernel-Processor-Power
Datum: 28.05.2009 11:34:25
Ereignis-ID: 4
Aufgabenkategorie:Keine
Ebene: Informationen
Schlüsselwörter:
Benutzer: SYSTEM
Computer: Kanzler-PC
Beschreibung:
Der Prozessor 1 zeigt folgende Merkmale:
1 Leerlaufstatus
2 Leistungsstatus
0 Drosselungsstatus
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Kernel-Processor-Power" Guid="{0f67e49f-fe51-4e9f-b490-6f2948cc6027}" />
<EventID>4</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2009-05-28T09:34:25.128Z" />
<EventRecordID>37864</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="64" />
<Channel>System</Channel>
<Computer>Kanzler-PC</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="Processor">1</Data>
<Data Name="IdleStateCount">1</Data>
<Data Name="PerfStateCount">2</Data>
<Data Name="ThrottleStateCount">0</Data>
<ComplexData Name="IdleState">01000000</ComplexData>
<ComplexData Name="PerfState">5A090000640000003C06000042000000</ComplexData>
</EventData>
</Event>
Protokollname: System
Quelle: Tcpip
Datum: 28.05.2009 11:34:21
Ereignis-ID: 4201
Aufgabenkategorie:Keine
Ebene: Informationen
Schlüsselwörter:Klassisch
Benutzer: Nicht zutreffend
Computer: Kanzler-PC
Beschreibung:
Netzwerkadapter "Loopback Pseudo-Interface 1" wurde mit dem Netzwerk verbunden, und das System im normalen Zustand gestartet.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Tcpip" />
<EventID Qualifiers="16384">4201</EventID>
<Level>4</Level>
<Task>0</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2009-05-28T09:34:21.306Z" />
<EventRecordID>37863</EventRecordID>
<Channel>System</Channel>
<Computer>Kanzler-PC</Computer>
<Security />
</System>
<EventData>
<Data>
</Data>
<Data>Loopback Pseudo-Interface 1</Data>
<Binary>0000000002002C000000000069100040020000000000000000000000000000000000000000000000</Binary>
</EventData>
</Event>
Protokollname: System
Quelle: Tcpip
Datum: 28.05.2009 11:34:21
Ereignis-ID: 4201
Aufgabenkategorie:Keine
Ebene: Informationen
Schlüsselwörter:Klassisch
Benutzer: Nicht zutreffend
Computer: Kanzler-PC
Beschreibung:
Netzwerkadapter "Loopback Pseudo-Interface 1" wurde mit dem Netzwerk verbunden, und das System im normalen Zustand gestartet.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Tcpip" />
<EventID Qualifiers="16384">4201</EventID>
<Level>4</Level>
<Task>0</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2009-05-28T09:34:21.290Z" />
<EventRecordID>37862</EventRecordID>
<Channel>System</Channel>
<Computer>Kanzler-PC</Computer>
<Security />
</System>
<EventData>
<Data>
</Data>
<Data>Loopback Pseudo-Interface 1</Data>
<Binary>0000000002002C000000000069100040020000000000000000000000000000000000000000000000</Binary>
</EventData>
</Event>
Protokollname: System
Quelle: Microsoft-Windows-FilterManager
Datum: 28.05.2009 11:34:21
Ereignis-ID: 6
Aufgabenkategorie:Keine
Ebene: Informationen
Schlüsselwörter:
Benutzer: SYSTEM
Computer: Kanzler-PC
Beschreibung:
Der Dateisystemfilter "FileInfo" (6.0, 19.01.2008 08:05:23) wurde erfolgreich geladen und im Filter-Manager registriert.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-FilterManager" Guid="{f3c5e28e-63f6-49c7-a204-e48a1bc4b09d}" />
<EventID>6</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2009-05-28T09:34:21.259Z" />
<EventRecordID>37861</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="8" />
<Channel>System</Channel>
<Computer>Kanzler-PC</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="FinalStatus">0x0</Data>
<Data Name="DeviceVersionMajor">6</Data>
<Data Name="DeviceVersionMinor">0</Data>
<Data Name="DeviceNameLength">8</Data>
<Data Name="DeviceName">FileInfo</Data>
<Data Name="DeviceTime">2008-01-19T08:05:23.000Z</Data>
</EventData>
</Event>
Ich hatte gestern unter Vista x64 einen Bluescreen, der wohl mit dem Energiesparmodus zu tun hat. Allerdings kann ich nicht einwandfrei identifizieren welcher Treiber daran Schuld trägt... :|
Und das ist er:
http://www.warez.mynetcologne.de/IMG_2599.jpg
Woran liegt es? Ist es der Netzwerktreiber?
Das sind die Einträge im Ereignisprotokoll, die unmittelbar vor dem Bluescreen auftraten:
Protokollname: System
Quelle: EventLog
Datum: 28.05.2009 11:34:39
Ereignis-ID: 6008
Aufgabenkategorie:Keine
Ebene: Fehler
Schlüsselwörter:Klassisch
Benutzer: Nicht zutreffend
Computer: Kanzler-PC
Beschreibung:
Das System wurde zuvor am 28.05.2009 um 11:08:12 unerwartet heruntergefahren.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="EventLog" />
<EventID Qualifiers="32768">6008</EventID>
<Level>2</Level>
<Task>0</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2009-05-28T09:34:39.000Z" />
<EventRecordID>37872</EventRecordID>
<Channel>System</Channel>
<Computer>Kanzler-PC</Computer>
<Security />
</System>
<EventData>
<Data>11:08:12</Data>
<Data>28.05.2009</Data>
<Data>
</Data>
<Data>
</Data>
<Data>13522</Data>
<Data>
</Data>
<Data>
</Data>
<Binary>D907050004001C000B0008000C00A300D907050004001C00090008000C00A3003C0000003C000000 000000000000000000000000000000000100000000000000</Binary>
</EventData>
</Event>
Protokollname: System
Quelle: Microsoft-Windows-Kernel-Power
Datum: 28.05.2009 11:34:28
Ereignis-ID: 41
Aufgabenkategorie:Keine
Ebene: Kritisch
Schlüsselwörter:(2)
Benutzer: SYSTEM
Computer: Kanzler-PC
Beschreibung:
Der letzte Übergang in den Ruhestand war nicht erfolgreich. Dieser Fehler könnte dadurch zustande gekommen sein, dass das System icht mehr reagiert hat, abgestürzt ist oder beim Übergang in den Ruhezustand ein Leistungsverlust erfolgt ist.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Kernel-Power" Guid="{331c3b3a-2005-44c2-ac5e-77220c37d6b4}" />
<EventID>41</EventID>
<Version>0</Version>
<Level>1</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000002</Keywords>
<TimeCreated SystemTime="2009-05-28T09:34:28.295Z" />
<EventRecordID>37871</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="8" />
<Channel>System</Channel>
<Computer>Kanzler-PC</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="BugcheckCode">0</Data>
<Data Name="BugcheckParameter">0x0</Data>
<Data Name="BugcheckParameter">0x0</Data>
<Data Name="BugcheckParameter">0x0</Data>
<Data Name="BugcheckParameter">0x0</Data>
</EventData>
</Event>
Protokollname: System
Quelle: Tcpip
Datum: 28.05.2009 11:34:28
Ereignis-ID: 4201
Aufgabenkategorie:Keine
Ebene: Informationen
Schlüsselwörter:Klassisch
Benutzer: Nicht zutreffend
Computer: Kanzler-PC
Beschreibung:
Netzwerkadapter "LAN-Verbindung 2" wurde mit dem Netzwerk verbunden, und das System im normalen Zustand gestartet.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Tcpip" />
<EventID Qualifiers="16384">4201</EventID>
<Level>4</Level>
<Task>0</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2009-05-28T09:34:28.201Z" />
<EventRecordID>37870</EventRecordID>
<Channel>System</Channel>
<Computer>Kanzler-PC</Computer>
<Security />
</System>
<EventData>
<Data>
</Data>
<Data>LAN-Verbindung 2</Data>
<Binary>0000000002002C000000000069100040020000000000000000000000000000000000000000000000</Binary>
</EventData>
</Event>
Protokollname: System
Quelle: Tcpip
Datum: 28.05.2009 11:34:28
Ereignis-ID: 4201
Aufgabenkategorie:Keine
Ebene: Informationen
Schlüsselwörter:Klassisch
Benutzer: Nicht zutreffend
Computer: Kanzler-PC
Beschreibung:
Netzwerkadapter "LAN-Verbindung 2" wurde mit dem Netzwerk verbunden, und das System im normalen Zustand gestartet.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Tcpip" />
<EventID Qualifiers="16384">4201</EventID>
<Level>4</Level>
<Task>0</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2009-05-28T09:34:28.201Z" />
<EventRecordID>37869</EventRecordID>
<Channel>System</Channel>
<Computer>Kanzler-PC</Computer>
<Security />
</System>
<EventData>
<Data>
</Data>
<Data>LAN-Verbindung 2</Data>
<Binary>0000000002002C000000000069100040020000000000000000000000000000000000000000000000</Binary>
</EventData>
</Event>
Protokollname: System
Quelle: yukonx64
Datum: 28.05.2009 11:34:27
Ereignis-ID: 134
Aufgabenkategorie:Keine
Ebene: Informationen
Schlüsselwörter:Klassisch
Benutzer: Nicht zutreffend
Computer: Kanzler-PC
Beschreibung:
Pause Function is Rx and TX
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="yukonx64" />
<EventID Qualifiers="24583">134</EventID>
<Level>4</Level>
<Task>0</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2009-05-28T09:34:27.655Z" />
<EventRecordID>37868</EventRecordID>
<Channel>System</Channel>
<Computer>Kanzler-PC</Computer>
<Security />
</System>
<EventData>
<Data>\Device\NDMP3</Data>
<Data>Marvell Yukon 88E8056 PCI-E Gigabit Ethernet Controller</Data>
<Binary>00000000020030000000000086000760000000000000000000000000000000000000000000000000</Binary>
</EventData>
</Event>
Protokollname: System
Quelle: yukonx64
Datum: 28.05.2009 11:34:27
Ereignis-ID: 128
Aufgabenkategorie:Keine
Ebene: Informationen
Schlüsselwörter:Klassisch
Benutzer: Nicht zutreffend
Computer: Kanzler-PC
Beschreibung:
Duplex State is Full Duplex
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="yukonx64" />
<EventID Qualifiers="24583">128</EventID>
<Level>4</Level>
<Task>0</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2009-05-28T09:34:27.655Z" />
<EventRecordID>37867</EventRecordID>
<Channel>System</Channel>
<Computer>Kanzler-PC</Computer>
<Security />
</System>
<EventData>
<Data>\Device\NDMP3</Data>
<Data>Marvell Yukon 88E8056 PCI-E Gigabit Ethernet Controller</Data>
<Binary>00000000020030000000000080000760000000000000000000000000000000000000000000000000</Binary>
</EventData>
</Event>
Protokollname: System
Quelle: yukonx64
Datum: 28.05.2009 11:34:27
Ereignis-ID: 121
Aufgabenkategorie:Keine
Ebene: Informationen
Schlüsselwörter:Klassisch
Benutzer: Nicht zutreffend
Computer: Kanzler-PC
Beschreibung:
Port A is up with 100 Mbps
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="yukonx64" />
<EventID Qualifiers="24583">121</EventID>
<Level>4</Level>
<Task>0</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2009-05-28T09:34:27.655Z" />
<EventRecordID>37866</EventRecordID>
<Channel>System</Channel>
<Computer>Kanzler-PC</Computer>
<Security />
</System>
<EventData>
<Data>\Device\NDMP3</Data>
<Data>Marvell Yukon 88E8056 PCI-E Gigabit Ethernet Controller</Data>
<Binary>00000800020038000000000079000760000000000000000000000000000000000000000000000000 0018F3C4F7190000</Binary>
</EventData>
</Event>
Protokollname: System
Quelle: Microsoft-Windows-Kernel-Processor-Power
Datum: 28.05.2009 11:34:25
Ereignis-ID: 4
Aufgabenkategorie:Keine
Ebene: Informationen
Schlüsselwörter:
Benutzer: SYSTEM
Computer: Kanzler-PC
Beschreibung:
Der Prozessor 0 zeigt folgende Merkmale:
1 Leerlaufstatus
2 Leistungsstatus
0 Drosselungsstatus
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Kernel-Processor-Power" Guid="{0f67e49f-fe51-4e9f-b490-6f2948cc6027}" />
<EventID>4</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2009-05-28T09:34:25.128Z" />
<EventRecordID>37865</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="64" />
<Channel>System</Channel>
<Computer>Kanzler-PC</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="Processor">0</Data>
<Data Name="IdleStateCount">1</Data>
<Data Name="PerfStateCount">2</Data>
<Data Name="ThrottleStateCount">0</Data>
<ComplexData Name="IdleState">01000000</ComplexData>
<ComplexData Name="PerfState">5A090000640000003C06000042000000</ComplexData>
</EventData>
</Event>
Protokollname: System
Quelle: Microsoft-Windows-Kernel-Processor-Power
Datum: 28.05.2009 11:34:25
Ereignis-ID: 4
Aufgabenkategorie:Keine
Ebene: Informationen
Schlüsselwörter:
Benutzer: SYSTEM
Computer: Kanzler-PC
Beschreibung:
Der Prozessor 1 zeigt folgende Merkmale:
1 Leerlaufstatus
2 Leistungsstatus
0 Drosselungsstatus
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Kernel-Processor-Power" Guid="{0f67e49f-fe51-4e9f-b490-6f2948cc6027}" />
<EventID>4</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2009-05-28T09:34:25.128Z" />
<EventRecordID>37864</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="64" />
<Channel>System</Channel>
<Computer>Kanzler-PC</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="Processor">1</Data>
<Data Name="IdleStateCount">1</Data>
<Data Name="PerfStateCount">2</Data>
<Data Name="ThrottleStateCount">0</Data>
<ComplexData Name="IdleState">01000000</ComplexData>
<ComplexData Name="PerfState">5A090000640000003C06000042000000</ComplexData>
</EventData>
</Event>
Protokollname: System
Quelle: Tcpip
Datum: 28.05.2009 11:34:21
Ereignis-ID: 4201
Aufgabenkategorie:Keine
Ebene: Informationen
Schlüsselwörter:Klassisch
Benutzer: Nicht zutreffend
Computer: Kanzler-PC
Beschreibung:
Netzwerkadapter "Loopback Pseudo-Interface 1" wurde mit dem Netzwerk verbunden, und das System im normalen Zustand gestartet.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Tcpip" />
<EventID Qualifiers="16384">4201</EventID>
<Level>4</Level>
<Task>0</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2009-05-28T09:34:21.306Z" />
<EventRecordID>37863</EventRecordID>
<Channel>System</Channel>
<Computer>Kanzler-PC</Computer>
<Security />
</System>
<EventData>
<Data>
</Data>
<Data>Loopback Pseudo-Interface 1</Data>
<Binary>0000000002002C000000000069100040020000000000000000000000000000000000000000000000</Binary>
</EventData>
</Event>
Protokollname: System
Quelle: Tcpip
Datum: 28.05.2009 11:34:21
Ereignis-ID: 4201
Aufgabenkategorie:Keine
Ebene: Informationen
Schlüsselwörter:Klassisch
Benutzer: Nicht zutreffend
Computer: Kanzler-PC
Beschreibung:
Netzwerkadapter "Loopback Pseudo-Interface 1" wurde mit dem Netzwerk verbunden, und das System im normalen Zustand gestartet.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Tcpip" />
<EventID Qualifiers="16384">4201</EventID>
<Level>4</Level>
<Task>0</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2009-05-28T09:34:21.290Z" />
<EventRecordID>37862</EventRecordID>
<Channel>System</Channel>
<Computer>Kanzler-PC</Computer>
<Security />
</System>
<EventData>
<Data>
</Data>
<Data>Loopback Pseudo-Interface 1</Data>
<Binary>0000000002002C000000000069100040020000000000000000000000000000000000000000000000</Binary>
</EventData>
</Event>
Protokollname: System
Quelle: Microsoft-Windows-FilterManager
Datum: 28.05.2009 11:34:21
Ereignis-ID: 6
Aufgabenkategorie:Keine
Ebene: Informationen
Schlüsselwörter:
Benutzer: SYSTEM
Computer: Kanzler-PC
Beschreibung:
Der Dateisystemfilter "FileInfo" (6.0, 19.01.2008 08:05:23) wurde erfolgreich geladen und im Filter-Manager registriert.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-FilterManager" Guid="{f3c5e28e-63f6-49c7-a204-e48a1bc4b09d}" />
<EventID>6</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2009-05-28T09:34:21.259Z" />
<EventRecordID>37861</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="8" />
<Channel>System</Channel>
<Computer>Kanzler-PC</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="FinalStatus">0x0</Data>
<Data Name="DeviceVersionMajor">6</Data>
<Data Name="DeviceVersionMinor">0</Data>
<Data Name="DeviceNameLength">8</Data>
<Data Name="DeviceName">FileInfo</Data>
<Data Name="DeviceTime">2008-01-19T08:05:23.000Z</Data>
</EventData>
</Event>