abbrechen
Suchergebnisse werden angezeigt für 
Stattdessen suchen nach 
Meintest du 

P15651 stürzt ab wenn es in den Ruhezustand versetzt wird....

13 ANTWORTEN 13
ThomasThomas
Trainee
Nachricht 1 von 14
4.150 Aufrufe
Nachricht 1 von 14
4.150 Aufrufe

P15651 stürzt ab wenn es in den Ruhezustand versetzt wird....

Hallo zusammen,

 

ich habe letzte Woche ein gebrauchtes P15651 gekauft. Wenn ich das Notebook in den Ruhezustand versetze stürzt es ab. D.h. beim Start sind dann alle geöffneten Programme weg und diese sollten nach dem Ruhezustand je eigentlich noch da sein.

 

Ich habe bereits verschiedenste Dinge ausprobiert die in verschiedenen Foren beschrieben werden. Weil alles nichts geholfen hat, habe den Rechner auf Auslieferungszustand zurückgesetzt und das BIOS auf die Standardeinstellungen zurückgesetzt. Hat leider auch nichts geholfen. Das Problem besteht weiterhin.

 

Das Windows Ereignisprotokoll zeigt diverse Fehler (siehe Anhang). Da hört es mit meinen Fähigkeiten dann aber auf und ich muss um Hilfe bitten was die Interpretation dieser Fehler betrifft 🙂

 

Seit dem Zurücksetzen des Rechners habe ich diesen 2x in den Ruhezustand versetzt und beide Male ist er abgestürzt. Im Ereignisprotokoll sieht man das an den beiden Ereignissen der Ebene "Kritisch"

 

(Hinweis: Das Notebook ist die ganze Zeit mit dem Netzkabel verbunden)

 

Ich habe es nicht geschafft hier die evtx-Datei anzuhängen (Dateien anhängen nicht möglich?) Deswegen habe ich mal den Text reinkopiert.

 

Falls jemand die Ursache für das Problem erkennen kann und eine Lösung weiß, bitte um Rückmeldung.

 

 

WINDOWS Ereignisprotokoll:

 

Protokollname: System
Quelle: Microsoft-Windows-DistributedCOM
Datum: 06.06.2023 23:20:52
Ereignis-ID: 10016
Aufgabenkategorie:Keine
Ebene: Warnung
Schlüsselwörter:Klassisch
Benutzer: Lokaler Dienst
Computer: DESKTOP-CIQ8CTE
Beschreibung:
Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
und der APPID
{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-DistributedCOM" Guid="{1B562E86-B7AA-4131-BADC-B6F3A001407E}" EventSourceName="DCOM" />
<EventID Qualifiers="0">10016</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2023-06-06T21:20:52.6861029Z" />
<EventRecordID>810</EventRecordID>
<Correlation ActivityID="{3455f94f-aff3-4143-9af8-9a807eb19ccc}" />
<Execution ProcessID="1092" ThreadID="1148" />
<Channel>System</Channel>
<Computer>DESKTOP-CIQ8CTE</Computer>
<Security UserID="S-1-5-19" />
</System>
<EventData>
<Data Name="param1">Anwendungsspezifisch</Data>
<Data Name="param2">Lokal</Data>
<Data Name="param3">Aktivierung</Data>
<Data Name="param4">{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}</Data>
<Data Name="param5">{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}</Data>
<Data Name="param6">NT-AUTORITÄT</Data>
<Data Name="param7">Lokaler Dienst</Data>
<Data Name="param8">S-1-5-19</Data>
<Data Name="param9">LocalHost (unter Verwendung von LRPC)</Data>
<Data Name="param10">Nicht verfügbar</Data>
<Data Name="param11">Nicht verfügbar</Data>
</EventData>
</Event>

Protokollname: System
Quelle: Microsoft-Windows-DistributedCOM
Datum: 06.06.2023 23:20:52
Ereignis-ID: 10016
Aufgabenkategorie:Keine
Ebene: Warnung
Schlüsselwörter:Klassisch
Benutzer: Lokaler Dienst
Computer: DESKTOP-CIQ8CTE
Beschreibung:
Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
und der APPID
{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-DistributedCOM" Guid="{1B562E86-B7AA-4131-BADC-B6F3A001407E}" EventSourceName="DCOM" />
<EventID Qualifiers="0">10016</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2023-06-06T21:20:52.6817582Z" />
<EventRecordID>809</EventRecordID>
<Correlation ActivityID="{2047a784-0df2-4ff8-91bd-55c219c5f899}" />
<Execution ProcessID="1092" ThreadID="1148" />
<Channel>System</Channel>
<Computer>DESKTOP-CIQ8CTE</Computer>
<Security UserID="S-1-5-19" />
</System>
<EventData>
<Data Name="param1">Anwendungsspezifisch</Data>
<Data Name="param2">Lokal</Data>
<Data Name="param3">Aktivierung</Data>
<Data Name="param4">{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}</Data>
<Data Name="param5">{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}</Data>
<Data Name="param6">NT-AUTORITÄT</Data>
<Data Name="param7">Lokaler Dienst</Data>
<Data Name="param8">S-1-5-19</Data>
<Data Name="param9">LocalHost (unter Verwendung von LRPC)</Data>
<Data Name="param10">Nicht verfügbar</Data>
<Data Name="param11">Nicht verfügbar</Data>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 06.06.2023 23:20:40
Ereignis-ID: 7023
Aufgabenkategorie:Keine
Ebene: Fehler
Schlüsselwörter:Klassisch
Benutzer: Nicht zutreffend
Computer: DESKTOP-CIQ8CTE
Beschreibung:
Der Dienst "RstMwService" wurde mit folgendem Fehler beendet:
%%2684420176
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="49152">7023</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2023-06-06T21:20:40.0195346Z" />
<EventRecordID>796</EventRecordID>
<Correlation />
<Execution ProcessID="1004" ThreadID="768" />
<Channel>System</Channel>
<Computer>DESKTOP-CIQ8CTE</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">RstMwService</Data>
<Data Name="param2">%%2684420176</Data>
<Binary>5200730074004D00770053006500720076006900630065000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Microsoft-Windows-Kernel-PnP
Datum: 06.06.2023 23:20:33
Ereignis-ID: 219
Aufgabenkategorie:(212)
Ebene: Warnung
Schlüsselwörter:
Benutzer: SYSTEM
Computer: DESKTOP-CIQ8CTE
Beschreibung:
Fehler beim Laden des Treibers \Driver\WudfRd für das Gerät {DD8E82AE-334B-49A2-AEAE-AEB0FD5C40DD}\DetectionVerification\5&cdc8f83&0&0.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Kernel-PnP" Guid="{9c205a39-1250-487d-abd7-e831c6290539}" />
<EventID>219</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>212</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2023-06-06T21:20:33.7310610Z" />
<EventRecordID>773</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="324" />
<Channel>System</Channel>
<Computer>DESKTOP-CIQ8CTE</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="DriverNameLength">74</Data>
<Data Name="DriverName">{DD8E82AE-334B-49A2-AEAE-AEB0FD5C40DD}\DetectionVerification\5&amp;cdc8f83&amp;0&amp;0</Data>
<Data Name="Status">3221226341</Data>
<Data Name="FailureNameLength">14</Data>
<Data Name="FailureName">\Driver\WudfRd</Data>
<Data Name="Version">0</Data>
</EventData>
</Event>

Protokollname: System
Quelle: Microsoft-Windows-Kernel-PnP
Datum: 06.06.2023 23:20:32
Ereignis-ID: 219
Aufgabenkategorie:(212)
Ebene: Warnung
Schlüsselwörter:
Benutzer: SYSTEM
Computer: DESKTOP-CIQ8CTE
Beschreibung:
Fehler beim Laden des Treibers \Driver\WudfRd für das Gerät PCI\VEN_8086&DEV_9A03&SUBSYS_A0251E39&REV_01\3&11583659&4&20.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Kernel-PnP" Guid="{9c205a39-1250-487d-abd7-e831c6290539}" />
<EventID>219</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>212</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2023-06-06T21:20:32.0387288Z" />
<EventRecordID>751</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="324" />
<Channel>System</Channel>
<Computer>DESKTOP-CIQ8CTE</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="DriverNameLength">60</Data>
<Data Name="DriverName">PCI\VEN_8086&amp;DEV_9A03&amp;SUBSYS_A0251E39&amp;REV_01\3&amp;11583659&amp;4&amp;20</Data>
<Data Name="Status">3221226341</Data>
<Data Name="FailureNameLength">14</Data>
<Data Name="FailureName">\Driver\WudfRd</Data>
<Data Name="Version">0</Data>
</EventData>
</Event>

Protokollname: System
Quelle: Microsoft-Windows-Kernel-Power
Datum: 06.06.2023 23:20:31
Ereignis-ID: 41
Aufgabenkategorie:(63)
Ebene: Kritisch
Schlüsselwörter:(70368744177664),(2)
Benutzer: SYSTEM
Computer: DESKTOP-CIQ8CTE
Beschreibung:
Das System wurde neu gestartet, ohne dass es zuvor ordnungsgemäß heruntergefahren wurde. Dieser Fehler kann auftreten, wenn das System nicht mehr reagiert hat oder abgestürzt ist oder die Stromzufuhr unerwartet unterbrochen wurde.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Kernel-Power" Guid="{331c3b3a-2005-44c2-ac5e-77220c37d6b4}" />
<EventID>41</EventID>
<Version>8</Version>
<Level>1</Level>
<Task>63</Task>
<Opcode>0</Opcode>
<Keywords>0x8000400000000002</Keywords>
<TimeCreated SystemTime="2023-06-06T21:20:31.6898727Z" />
<EventRecordID>749</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="8" />
<Channel>System</Channel>
<Computer>DESKTOP-CIQ8CTE</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="BugcheckCode">0</Data>
<Data Name="BugcheckParameter1">0x0</Data>
<Data Name="BugcheckParameter2">0x0</Data>
<Data Name="BugcheckParameter3">0x0</Data>
<Data Name="BugcheckParameter4">0x0</Data>
<Data Name="SleepInProgress">5</Data>
<Data Name="PowerButtonTimestamp">0</Data>
<Data Name="BootAppStatus">3221226513</Data>
<Data Name="Checkpoint">144</Data>
<Data Name="ConnectedStandbyInProgress">false</Data>
<Data Name="SystemSleepTransitionsToOn">1</Data>
<Data Name="CsEntryScenarioInstanceId">0</Data>
<Data Name="BugcheckInfoFromEFI">false</Data>
<Data Name="CheckpointStatus">1</Data>
<Data Name="CsEntryScenarioInstanceIdV2">0</Data>
<Data Name="LongPowerButtonPressDetected">false</Data>
</EventData>
</Event>

Protokollname: System
Quelle: EventLog
Datum: 06.06.2023 23:20:38
Ereignis-ID: 6008
Aufgabenkategorie:Keine
Ebene: Fehler
Schlüsselwörter:Klassisch
Benutzer: Nicht zutreffend
Computer: DESKTOP-CIQ8CTE
Beschreibung:
Das System wurde zuvor am ‎06.‎06.‎2023 um 23:11:02 unerwartet heruntergefahren.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="EventLog" />
<EventID Qualifiers="32768">6008</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2023-06-06T21:20:38.8978562Z" />
<EventRecordID>738</EventRecordID>
<Correlation />
<Execution ProcessID="0" ThreadID="0" />
<Channel>System</Channel>
<Computer>DESKTOP-CIQ8CTE</Computer>
<Security />
</System>
<EventData>
<Data>23:11:02</Data>
<Data>‎06.‎06.‎2023</Data>
<Data>
</Data>
<Data>
</Data>
<Data>9</Data>
<Data>
</Data>
<Data>
</Data>
<Binary>E70706000200060017000B0002004202E70706000200060015000B00020042023C0000003C000000000000000000000000000000000000000000000000000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Microsoft-Windows-Kernel-Boot
Datum: 06.06.2023 23:20:29
Ereignis-ID: 16
Aufgabenkategorie:Keine
Ebene: Fehler
Schlüsselwörter:(8796093022208)
Benutzer: SYSTEM
Computer: DESKTOP-CIQ8CTE
Beschreibung:
Die Wiederaufnahme aus dem Ruhezustand war nicht erfolgreich. Fehlerstatus: 0xC0000411.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Kernel-Boot" Guid="{15ca44ff-4d7a-4baa-bba5-0998955e531e}" />
<EventID>16</EventID>
<Version>1</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000080000000000</Keywords>
<TimeCreated SystemTime="2023-06-06T21:20:29.7862965Z" />
<EventRecordID>726</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="8" />
<Channel>System</Channel>
<Computer>DESKTOP-CIQ8CTE</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="FailureStatus">3221226513</Data>
<Data Name="FailureMsg">Bei der Verarbeitung der Wiederherstellungsdaten ist ein schwerwiegender Fehler aufgetreten.
</Data>
</EventData>
</Event>

Protokollname: System
Quelle: Microsoft-Windows-DistributedCOM
Datum: 06.06.2023 23:15:40
Ereignis-ID: 10016
Aufgabenkategorie:Keine
Ebene: Warnung
Schlüsselwörter:Klassisch
Benutzer: DESKTOP-CIQ8CTE\PC
Computer: DESKTOP-CIQ8CTE
Beschreibung:
Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "DESKTOP-CIQ8CTE\PC" (SID: S-1-5-21-3266656431-2133254513-3902779254-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{2593F8B9-4EAF-457C-B68A-50F6B8EA6B54}
und der APPID
{15C20B67-12E7-4BB6-92BB-7AFF07997402}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-DistributedCOM" Guid="{1B562E86-B7AA-4131-BADC-B6F3A001407E}" EventSourceName="DCOM" />
<EventID Qualifiers="0">10016</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2023-06-06T21:15:40.5792957Z" />
<EventRecordID>722</EventRecordID>
<Correlation ActivityID="{2a363c11-3e64-49a6-9ec4-11977e549456}" />
<Execution ProcessID="1080" ThreadID="2024" />
<Channel>System</Channel>
<Computer>DESKTOP-CIQ8CTE</Computer>
<Security UserID="S-1-5-21-3266656431-2133254513-3902779254-1001" />
</System>
<EventData>
<Data Name="param1">Anwendungsspezifisch</Data>
<Data Name="param2">Lokal</Data>
<Data Name="param3">Aktivierung</Data>
<Data Name="param4">{2593F8B9-4EAF-457C-B68A-50F6B8EA6B54}</Data>
<Data Name="param5">{15C20B67-12E7-4BB6-92BB-7AFF07997402}</Data>
<Data Name="param6">DESKTOP-CIQ8CTE</Data>
<Data Name="param7">PC</Data>
<Data Name="param8">S-1-5-21-3266656431-2133254513-3902779254-1001</Data>
<Data Name="param9">LocalHost (unter Verwendung von LRPC)</Data>
<Data Name="param10">Nicht verfügbar</Data>
<Data Name="param11">Nicht verfügbar</Data>
</EventData>
</Event>

Protokollname: System
Quelle: Microsoft-Windows-DistributedCOM
Datum: 06.06.2023 23:15:14
Ereignis-ID: 10016
Aufgabenkategorie:Keine
Ebene: Warnung
Schlüsselwörter:Klassisch
Benutzer: SYSTEM
Computer: DESKTOP-CIQ8CTE
Beschreibung:
Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Start" für die COM-Serveranwendung mit der CLSID
Windows.SecurityCenter.WscBrokerManager
und der APPID
Nicht verfügbar
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-DistributedCOM" Guid="{1B562E86-B7AA-4131-BADC-B6F3A001407E}" EventSourceName="DCOM" />
<EventID Qualifiers="0">10016</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2023-06-06T21:15:14.9581593Z" />
<EventRecordID>721</EventRecordID>
<Correlation ActivityID="{60193718-da5b-4ec4-9adf-b9c0cc9c428b}" />
<Execution ProcessID="1080" ThreadID="1916" />
<Channel>System</Channel>
<Computer>DESKTOP-CIQ8CTE</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="param1">Anwendungsspezifisch</Data>
<Data Name="param2">Lokal</Data>
<Data Name="param3">Start</Data>
<Data Name="param4">Windows.SecurityCenter.WscBrokerManager</Data>
<Data Name="param5">Nicht verfügbar</Data>
<Data Name="param6">NT-AUTORITÄT</Data>
<Data Name="param7">SYSTEM</Data>
<Data Name="param8">S-1-5-18</Data>
<Data Name="param9">LocalHost (unter Verwendung von LRPC)</Data>
<Data Name="param10">Nicht verfügbar</Data>
<Data Name="param11">Nicht verfügbar</Data>
</EventData>
</Event>

Protokollname: System
Quelle: Microsoft-Windows-DistributedCOM
Datum: 06.06.2023 23:15:14
Ereignis-ID: 10016
Aufgabenkategorie:Keine
Ebene: Warnung
Schlüsselwörter:Klassisch
Benutzer: SYSTEM
Computer: DESKTOP-CIQ8CTE
Beschreibung:
Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\SYSTEM" (SID: S-1-5-18) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Start" für die COM-Serveranwendung mit der CLSID
Windows.SecurityCenter.SecurityAppBroker
und der APPID
Nicht verfügbar
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-DistributedCOM" Guid="{1B562E86-B7AA-4131-BADC-B6F3A001407E}" EventSourceName="DCOM" />
<EventID Qualifiers="0">10016</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2023-06-06T21:15:14.9575771Z" />
<EventRecordID>720</EventRecordID>
<Correlation ActivityID="{526be10a-79c5-426e-b247-37e509d6217a}" />
<Execution ProcessID="1080" ThreadID="4932" />
<Channel>System</Channel>
<Computer>DESKTOP-CIQ8CTE</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="param1">Anwendungsspezifisch</Data>
<Data Name="param2">Lokal</Data>
<Data Name="param3">Start</Data>
<Data Name="param4">Windows.SecurityCenter.SecurityAppBroker</Data>
<Data Name="param5">Nicht verfügbar</Data>
<Data Name="param6">NT-AUTORITÄT</Data>
<Data Name="param7">SYSTEM</Data>
<Data Name="param8">S-1-5-18</Data>
<Data Name="param9">LocalHost (unter Verwendung von LRPC)</Data>
<Data Name="param10">Nicht verfügbar</Data>
<Data Name="param11">Nicht verfügbar</Data>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 06.06.2023 23:15:14
Ereignis-ID: 7022
Aufgabenkategorie:Keine
Ebene: Fehler
Schlüsselwörter:Klassisch
Benutzer: Nicht zutreffend
Computer: DESKTOP-CIQ8CTE
Beschreibung:
Der Dienst "OOBE_DataService" wurde nicht richtig gestartet.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="49152">7022</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2023-06-06T21:15:14.3676615Z" />
<EventRecordID>719</EventRecordID>
<Correlation />
<Execution ProcessID="996" ThreadID="8216" />
<Channel>System</Channel>
<Computer>DESKTOP-CIQ8CTE</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">OOBE_DataService</Data>
<Binary>4F004F00420045005F00440061007400610053006500720076006900630065000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Microsoft-Windows-DistributedCOM
Datum: 06.06.2023 23:11:43
Ereignis-ID: 10016
Aufgabenkategorie:Keine
Ebene: Warnung
Schlüsselwörter:Klassisch
Benutzer: DESKTOP-CIQ8CTE\PC
Computer: DESKTOP-CIQ8CTE
Beschreibung:
Durch die Berechtigungseinstellungen für "Computerstandard" wird dem Benutzer "DESKTOP-CIQ8CTE\PC" (SID: S-1-5-21-3266656431-2133254513-3902779254-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{C2F03A33-21F5-47FA-B4BB-156362A2F239}
und der APPID
{316CDED5-E4AE-4B15-9113-7055D84DCC97}
im Anwendungscontainer "Microsoft.Windows.ShellExperienceHost_10.0.19041.1949_neutral_neutral_cw5n1h2txyewy" (SID: S-1-15-2-155514346-2573954481-755741238-1654018636-1233331829-3075935687-2861478708) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-DistributedCOM" Guid="{1B562E86-B7AA-4131-BADC-B6F3A001407E}" EventSourceName="DCOM" />
<EventID Qualifiers="0">10016</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2023-06-06T21:11:43.9503559Z" />
<EventRecordID>710</EventRecordID>
<Correlation ActivityID="{4cad5bc7-2936-4060-b0f5-d2c71ceb0b8f}" />
<Execution ProcessID="1080" ThreadID="1112" />
<Channel>System</Channel>
<Computer>DESKTOP-CIQ8CTE</Computer>
<Security UserID="S-1-5-21-3266656431-2133254513-3902779254-1001" />
</System>
<EventData>
<Data Name="param1">Computerstandard</Data>
<Data Name="param2">Lokal</Data>
<Data Name="param3">Aktivierung</Data>
<Data Name="param4">{C2F03A33-21F5-47FA-B4BB-156362A2F239}</Data>
<Data Name="param5">{316CDED5-E4AE-4B15-9113-7055D84DCC97}</Data>
<Data Name="param6">DESKTOP-CIQ8CTE</Data>
<Data Name="param7">PC</Data>
<Data Name="param8">S-1-5-21-3266656431-2133254513-3902779254-1001</Data>
<Data Name="param9">LocalHost (unter Verwendung von LRPC)</Data>
<Data Name="param10">Microsoft.Windows.ShellExperienceHost_10.0.19041.1949_neutral_neutral_cw5n1h2txyewy</Data>
<Data Name="param11">S-1-15-2-155514346-2573954481-755741238-1654018636-1233331829-3075935687-2861478708</Data>
</EventData>
</Event>

Protokollname: System
Quelle: Microsoft-Windows-DistributedCOM
Datum: 06.06.2023 23:11:15
Ereignis-ID: 10016
Aufgabenkategorie:Keine
Ebene: Warnung
Schlüsselwörter:Klassisch
Benutzer: Lokaler Dienst
Computer: DESKTOP-CIQ8CTE
Beschreibung:
Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
und der APPID
{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-DistributedCOM" Guid="{1B562E86-B7AA-4131-BADC-B6F3A001407E}" EventSourceName="DCOM" />
<EventID Qualifiers="0">10016</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2023-06-06T21:11:15.7478499Z" />
<EventRecordID>706</EventRecordID>
<Correlation ActivityID="{bbc29004-4ffc-423c-ac56-11129e494299}" />
<Execution ProcessID="1080" ThreadID="1108" />
<Channel>System</Channel>
<Computer>DESKTOP-CIQ8CTE</Computer>
<Security UserID="S-1-5-19" />
</System>
<EventData>
<Data Name="param1">Anwendungsspezifisch</Data>
<Data Name="param2">Lokal</Data>
<Data Name="param3">Aktivierung</Data>
<Data Name="param4">{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}</Data>
<Data Name="param5">{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}</Data>
<Data Name="param6">NT-AUTORITÄT</Data>
<Data Name="param7">Lokaler Dienst</Data>
<Data Name="param8">S-1-5-19</Data>
<Data Name="param9">LocalHost (unter Verwendung von LRPC)</Data>
<Data Name="param10">Nicht verfügbar</Data>
<Data Name="param11">Nicht verfügbar</Data>
</EventData>
</Event>

Protokollname: System
Quelle: Microsoft-Windows-DistributedCOM
Datum: 06.06.2023 23:11:15
Ereignis-ID: 10016
Aufgabenkategorie:Keine
Ebene: Warnung
Schlüsselwörter:Klassisch
Benutzer: Lokaler Dienst
Computer: DESKTOP-CIQ8CTE
Beschreibung:
Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
und der APPID
{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-DistributedCOM" Guid="{1B562E86-B7AA-4131-BADC-B6F3A001407E}" EventSourceName="DCOM" />
<EventID Qualifiers="0">10016</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2023-06-06T21:11:15.7420808Z" />
<EventRecordID>705</EventRecordID>
<Correlation ActivityID="{8b11695b-d14e-4fbd-b9a3-a38e564dffcc}" />
<Execution ProcessID="1080" ThreadID="2752" />
<Channel>System</Channel>
<Computer>DESKTOP-CIQ8CTE</Computer>
<Security UserID="S-1-5-19" />
</System>
<EventData>
<Data Name="param1">Anwendungsspezifisch</Data>
<Data Name="param2">Lokal</Data>
<Data Name="param3">Aktivierung</Data>
<Data Name="param4">{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}</Data>
<Data Name="param5">{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}</Data>
<Data Name="param6">NT-AUTORITÄT</Data>
<Data Name="param7">Lokaler Dienst</Data>
<Data Name="param8">S-1-5-19</Data>
<Data Name="param9">LocalHost (unter Verwendung von LRPC)</Data>
<Data Name="param10">Nicht verfügbar</Data>
<Data Name="param11">Nicht verfügbar</Data>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 06.06.2023 23:11:03
Ereignis-ID: 7023
Aufgabenkategorie:Keine
Ebene: Fehler
Schlüsselwörter:Klassisch
Benutzer: Nicht zutreffend
Computer: DESKTOP-CIQ8CTE
Beschreibung:
Der Dienst "RstMwService" wurde mit folgendem Fehler beendet:
%%2684420176
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="49152">7023</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2023-06-06T21:11:03.5857987Z" />
<EventRecordID>691</EventRecordID>
<Correlation />
<Execution ProcessID="996" ThreadID="1564" />
<Channel>System</Channel>
<Computer>DESKTOP-CIQ8CTE</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">RstMwService</Data>
<Data Name="param2">%%2684420176</Data>
<Binary>5200730074004D00770053006500720076006900630065000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Microsoft-Windows-Kernel-PnP
Datum: 06.06.2023 23:10:57
Ereignis-ID: 219
Aufgabenkategorie:(212)
Ebene: Warnung
Schlüsselwörter:
Benutzer: SYSTEM
Computer: DESKTOP-CIQ8CTE
Beschreibung:
Fehler beim Laden des Treibers \Driver\WudfRd für das Gerät {DD8E82AE-334B-49A2-AEAE-AEB0FD5C40DD}\DetectionVerification\5&cdc8f83&0&0.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Kernel-PnP" Guid="{9c205a39-1250-487d-abd7-e831c6290539}" />
<EventID>219</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>212</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2023-06-06T21:10:57.3747419Z" />
<EventRecordID>669</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="144" />
<Channel>System</Channel>
<Computer>DESKTOP-CIQ8CTE</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="DriverNameLength">74</Data>
<Data Name="DriverName">{DD8E82AE-334B-49A2-AEAE-AEB0FD5C40DD}\DetectionVerification\5&amp;cdc8f83&amp;0&amp;0</Data>
<Data Name="Status">3221226341</Data>
<Data Name="FailureNameLength">14</Data>
<Data Name="FailureName">\Driver\WudfRd</Data>
<Data Name="Version">0</Data>
</EventData>
</Event>

Protokollname: System
Quelle: Microsoft-Windows-Kernel-PnP
Datum: 06.06.2023 23:10:55
Ereignis-ID: 219
Aufgabenkategorie:(212)
Ebene: Warnung
Schlüsselwörter:
Benutzer: SYSTEM
Computer: DESKTOP-CIQ8CTE
Beschreibung:
Fehler beim Laden des Treibers \Driver\WudfRd für das Gerät PCI\VEN_8086&DEV_9A03&SUBSYS_A0251E39&REV_01\3&11583659&4&20.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Kernel-PnP" Guid="{9c205a39-1250-487d-abd7-e831c6290539}" />
<EventID>219</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>212</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2023-06-06T21:10:55.6149493Z" />
<EventRecordID>647</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="144" />
<Channel>System</Channel>
<Computer>DESKTOP-CIQ8CTE</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="DriverNameLength">60</Data>
<Data Name="DriverName">PCI\VEN_8086&amp;DEV_9A03&amp;SUBSYS_A0251E39&amp;REV_01\3&amp;11583659&amp;4&amp;20</Data>
<Data Name="Status">3221226341</Data>
<Data Name="FailureNameLength">14</Data>
<Data Name="FailureName">\Driver\WudfRd</Data>
<Data Name="Version">0</Data>
</EventData>
</Event>

Protokollname: System
Quelle: Microsoft-Windows-Kernel-Power
Datum: 06.06.2023 23:10:55
Ereignis-ID: 41
Aufgabenkategorie:(63)
Ebene: Kritisch
Schlüsselwörter:(70368744177664),(2)
Benutzer: SYSTEM
Computer: DESKTOP-CIQ8CTE
Beschreibung:
Das System wurde neu gestartet, ohne dass es zuvor ordnungsgemäß heruntergefahren wurde. Dieser Fehler kann auftreten, wenn das System nicht mehr reagiert hat oder abgestürzt ist oder die Stromzufuhr unerwartet unterbrochen wurde.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Kernel-Power" Guid="{331c3b3a-2005-44c2-ac5e-77220c37d6b4}" />
<EventID>41</EventID>
<Version>8</Version>
<Level>1</Level>
<Task>63</Task>
<Opcode>0</Opcode>
<Keywords>0x8000400000000002</Keywords>
<TimeCreated SystemTime="2023-06-06T21:10:55.5074098Z" />
<EventRecordID>645</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="8" />
<Channel>System</Channel>
<Computer>DESKTOP-CIQ8CTE</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="BugcheckCode">0</Data>
<Data Name="BugcheckParameter1">0x0</Data>
<Data Name="BugcheckParameter2">0x0</Data>
<Data Name="BugcheckParameter3">0x0</Data>
<Data Name="BugcheckParameter4">0x0</Data>
<Data Name="SleepInProgress">5</Data>
<Data Name="PowerButtonTimestamp">0</Data>
<Data Name="BootAppStatus">3221226513</Data>
<Data Name="Checkpoint">0</Data>
<Data Name="ConnectedStandbyInProgress">false</Data>
<Data Name="SystemSleepTransitionsToOn">1</Data>
<Data Name="CsEntryScenarioInstanceId">0</Data>
<Data Name="BugcheckInfoFromEFI">false</Data>
<Data Name="CheckpointStatus">0</Data>
<Data Name="CsEntryScenarioInstanceIdV2">0</Data>
<Data Name="LongPowerButtonPressDetected">false</Data>
</EventData>
</Event>

Protokollname: System
Quelle: EventLog
Datum: 06.06.2023 23:11:02
Ereignis-ID: 6008
Aufgabenkategorie:Keine
Ebene: Fehler
Schlüsselwörter:Klassisch
Benutzer: Nicht zutreffend
Computer: DESKTOP-CIQ8CTE
Beschreibung:
Das System wurde zuvor am ‎06.‎06.‎2023 um 23:02:53 unerwartet heruntergefahren.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="EventLog" />
<EventID Qualifiers="32768">6008</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2023-06-06T21:11:02.5787161Z" />
<EventRecordID>634</EventRecordID>
<Correlation />
<Execution ProcessID="0" ThreadID="0" />
<Channel>System</Channel>
<Computer>DESKTOP-CIQ8CTE</Computer>
<Security />
</System>
<EventData>
<Data>23:02:53</Data>
<Data>‎06.‎06.‎2023</Data>
<Data>
</Data>
<Data>
</Data>
<Data>8</Data>
<Data>
</Data>
<Data>
</Data>
<Binary>E707060002000600170002003500EB00E707060002000600150002003500EB003C0000003C000000000000000000000000000000000000000000000000000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Microsoft-Windows-Kernel-Boot
Datum: 06.06.2023 23:10:53
Ereignis-ID: 16
Aufgabenkategorie:Keine
Ebene: Fehler
Schlüsselwörter:(8796093022208)
Benutzer: SYSTEM
Computer: DESKTOP-CIQ8CTE
Beschreibung:
Die Wiederaufnahme aus dem Ruhezustand war nicht erfolgreich. Fehlerstatus: 0xC0000411.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Kernel-Boot" Guid="{15ca44ff-4d7a-4baa-bba5-0998955e531e}" />
<EventID>16</EventID>
<Version>1</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000080000000000</Keywords>
<TimeCreated SystemTime="2023-06-06T21:10:53.7838173Z" />
<EventRecordID>622</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="8" />
<Channel>System</Channel>
<Computer>DESKTOP-CIQ8CTE</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="FailureStatus">3221226513</Data>
<Data Name="FailureMsg">Bei der Verarbeitung der Wiederherstellungsdaten ist ein schwerwiegender Fehler aufgetreten.
</Data>
</EventData>
</Event>

Protokollname: System
Quelle: Microsoft-Windows-DistributedCOM
Datum: 06.06.2023 23:10:00
Ereignis-ID: 10010
Aufgabenkategorie:Keine
Ebene: Fehler
Schlüsselwörter:Klassisch
Benutzer: SYSTEM
Computer: DESKTOP-CIQ8CTE
Beschreibung:
Der Server "{209500FC-6B45-4693-8871-6296C4843751}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-DistributedCOM" Guid="{1B562E86-B7AA-4131-BADC-B6F3A001407E}" EventSourceName="DCOM" />
<EventID Qualifiers="0">10010</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2023-06-06T21:10:00.5545660Z" />
<EventRecordID>619</EventRecordID>
<Correlation ActivityID="{ba5c4bdb-588a-4e81-be43-10d09b845cbe}" />
<Execution ProcessID="1072" ThreadID="7352" />
<Channel>System</Channel>
<Computer>DESKTOP-CIQ8CTE</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="param1">{209500FC-6B45-4693-8871-6296C4843751}</Data>
</EventData>
</Event>

Protokollname: System
Quelle: Microsoft-Windows-DistributedCOM
Datum: 06.06.2023 23:09:33
Ereignis-ID: 10016
Aufgabenkategorie:Keine
Ebene: Warnung
Schlüsselwörter:Klassisch
Benutzer: DESKTOP-CIQ8CTE\PC
Computer: DESKTOP-CIQ8CTE
Beschreibung:
Durch die Berechtigungseinstellungen für "Computerstandard" wird dem Benutzer "DESKTOP-CIQ8CTE\PC" (SID: S-1-5-21-3266656431-2133254513-3902779254-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{C2F03A33-21F5-47FA-B4BB-156362A2F239}
und der APPID
{316CDED5-E4AE-4B15-9113-7055D84DCC97}
im Anwendungscontainer "Microsoft.Windows.ShellExperienceHost_10.0.19041.1949_neutral_neutral_cw5n1h2txyewy" (SID: S-1-15-2-155514346-2573954481-755741238-1654018636-1233331829-3075935687-2861478708) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-DistributedCOM" Guid="{1B562E86-B7AA-4131-BADC-B6F3A001407E}" EventSourceName="DCOM" />
<EventID Qualifiers="0">10016</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2023-06-06T21:09:33.8928262Z" />
<EventRecordID>616</EventRecordID>
<Correlation ActivityID="{99c118ea-54d8-478f-9600-0ec06cc41304}" />
<Execution ProcessID="1072" ThreadID="11532" />
<Channel>System</Channel>
<Computer>DESKTOP-CIQ8CTE</Computer>
<Security UserID="S-1-5-21-3266656431-2133254513-3902779254-1001" />
</System>
<EventData>
<Data Name="param1">Computerstandard</Data>
<Data Name="param2">Lokal</Data>
<Data Name="param3">Aktivierung</Data>
<Data Name="param4">{C2F03A33-21F5-47FA-B4BB-156362A2F239}</Data>
<Data Name="param5">{316CDED5-E4AE-4B15-9113-7055D84DCC97}</Data>
<Data Name="param6">DESKTOP-CIQ8CTE</Data>
<Data Name="param7">PC</Data>
<Data Name="param8">S-1-5-21-3266656431-2133254513-3902779254-1001</Data>
<Data Name="param9">LocalHost (unter Verwendung von LRPC)</Data>
<Data Name="param10">Microsoft.Windows.ShellExperienceHost_10.0.19041.1949_neutral_neutral_cw5n1h2txyewy</Data>
<Data Name="param11">S-1-15-2-155514346-2573954481-755741238-1654018636-1233331829-3075935687-2861478708</Data>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 06.06.2023 23:07:03
Ereignis-ID: 7022
Aufgabenkategorie:Keine
Ebene: Fehler
Schlüsselwörter:Klassisch
Benutzer: Nicht zutreffend
Computer: DESKTOP-CIQ8CTE
Beschreibung:
Der Dienst "OOBE_DataService" wurde nicht richtig gestartet.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="49152">7022</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2023-06-06T21:07:03.1293812Z" />
<EventRecordID>591</EventRecordID>
<Correlation />
<Execution ProcessID="1000" ThreadID="6068" />
<Channel>System</Channel>
<Computer>DESKTOP-CIQ8CTE</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">OOBE_DataService</Data>
<Binary>4F004F00420045005F00440061007400610053006500720076006900630065000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Microsoft-Windows-DistributedCOM
Datum: 06.06.2023 23:05:45
Ereignis-ID: 10016
Aufgabenkategorie:Keine
Ebene: Warnung
Schlüsselwörter:Klassisch
Benutzer: DESKTOP-CIQ8CTE\PC
Computer: DESKTOP-CIQ8CTE
Beschreibung:
Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "DESKTOP-CIQ8CTE\PC" (SID: S-1-5-21-3266656431-2133254513-3902779254-1001) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{2593F8B9-4EAF-457C-B68A-50F6B8EA6B54}
und der APPID
{15C20B67-12E7-4BB6-92BB-7AFF07997402}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-DistributedCOM" Guid="{1B562E86-B7AA-4131-BADC-B6F3A001407E}" EventSourceName="DCOM" />
<EventID Qualifiers="0">10016</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2023-06-06T21:05:45.3906594Z" />
<EventRecordID>577</EventRecordID>
<Correlation ActivityID="{a548651d-83ab-402f-a9da-5cec45c793f5}" />
<Execution ProcessID="1072" ThreadID="8888" />
<Channel>System</Channel>
<Computer>DESKTOP-CIQ8CTE</Computer>
<Security UserID="S-1-5-21-3266656431-2133254513-3902779254-1001" />
</System>
<EventData>
<Data Name="param1">Anwendungsspezifisch</Data>
<Data Name="param2">Lokal</Data>
<Data Name="param3">Aktivierung</Data>
<Data Name="param4">{2593F8B9-4EAF-457C-B68A-50F6B8EA6B54}</Data>
<Data Name="param5">{15C20B67-12E7-4BB6-92BB-7AFF07997402}</Data>
<Data Name="param6">DESKTOP-CIQ8CTE</Data>
<Data Name="param7">PC</Data>
<Data Name="param8">S-1-5-21-3266656431-2133254513-3902779254-1001</Data>
<Data Name="param9">LocalHost (unter Verwendung von LRPC)</Data>
<Data Name="param10">Nicht verfügbar</Data>
<Data Name="param11">Nicht verfügbar</Data>
</EventData>
</Event>

Protokollname: System
Quelle: Microsoft-Windows-DistributedCOM
Datum: 06.06.2023 23:05:42
Ereignis-ID: 10016
Aufgabenkategorie:Keine
Ebene: Warnung
Schlüsselwörter:Klassisch
Benutzer: Lokaler Dienst
Computer: DESKTOP-CIQ8CTE
Beschreibung:
Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
und der APPID
{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-DistributedCOM" Guid="{1B562E86-B7AA-4131-BADC-B6F3A001407E}" EventSourceName="DCOM" />
<EventID Qualifiers="0">10016</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2023-06-06T21:05:42.8925807Z" />
<EventRecordID>575</EventRecordID>
<Correlation ActivityID="{ae5856a9-fe37-4688-a577-0a2c8057af11}" />
<Execution ProcessID="1072" ThreadID="3088" />
<Channel>System</Channel>
<Computer>DESKTOP-CIQ8CTE</Computer>
<Security UserID="S-1-5-19" />
</System>
<EventData>
<Data Name="param1">Anwendungsspezifisch</Data>
<Data Name="param2">Lokal</Data>
<Data Name="param3">Aktivierung</Data>
<Data Name="param4">{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}</Data>
<Data Name="param5">{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}</Data>
<Data Name="param6">NT-AUTORITÄT</Data>
<Data Name="param7">Lokaler Dienst</Data>
<Data Name="param8">S-1-5-19</Data>
<Data Name="param9">LocalHost (unter Verwendung von LRPC)</Data>
<Data Name="param10">Nicht verfügbar</Data>
<Data Name="param11">Nicht verfügbar</Data>
</EventData>
</Event>

Protokollname: System
Quelle: Microsoft-Windows-DistributedCOM
Datum: 06.06.2023 23:05:42
Ereignis-ID: 10016
Aufgabenkategorie:Keine
Ebene: Warnung
Schlüsselwörter:Klassisch
Benutzer: Lokaler Dienst
Computer: DESKTOP-CIQ8CTE
Beschreibung:
Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
und der APPID
{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-DistributedCOM" Guid="{1B562E86-B7AA-4131-BADC-B6F3A001407E}" EventSourceName="DCOM" />
<EventID Qualifiers="0">10016</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2023-06-06T21:05:42.8910804Z" />
<EventRecordID>574</EventRecordID>
<Correlation ActivityID="{51290349-c0da-4e9f-afef-4e70bfbf28bd}" />
<Execution ProcessID="1072" ThreadID="1424" />
<Channel>System</Channel>
<Computer>DESKTOP-CIQ8CTE</Computer>
<Security UserID="S-1-5-19" />
</System>
<EventData>
<Data Name="param1">Anwendungsspezifisch</Data>
<Data Name="param2">Lokal</Data>
<Data Name="param3">Aktivierung</Data>
<Data Name="param4">{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}</Data>
<Data Name="param5">{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}</Data>
<Data Name="param6">NT-AUTORITÄT</Data>
<Data Name="param7">Lokaler Dienst</Data>
<Data Name="param8">S-1-5-19</Data>
<Data Name="param9">LocalHost (unter Verwendung von LRPC)</Data>
<Data Name="param10">Nicht verfügbar</Data>
<Data Name="param11">Nicht verfügbar</Data>
</EventData>
</Event>

Protokollname: System
Quelle: Microsoft-Windows-DistributedCOM
Datum: 06.06.2023 23:02:55
Ereignis-ID: 10016
Aufgabenkategorie:Keine
Ebene: Warnung
Schlüsselwörter:Klassisch
Benutzer: Lokaler Dienst
Computer: DESKTOP-CIQ8CTE
Beschreibung:
Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
und der APPID
{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-DistributedCOM" Guid="{1B562E86-B7AA-4131-BADC-B6F3A001407E}" EventSourceName="DCOM" />
<EventID Qualifiers="0">10016</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2023-06-06T21:02:55.3090063Z" />
<EventRecordID>553</EventRecordID>
<Correlation ActivityID="{5d6b96b7-3064-4dd0-a27a-880957634d9a}" />
<Execution ProcessID="1072" ThreadID="1104" />
<Channel>System</Channel>
<Computer>DESKTOP-CIQ8CTE</Computer>
<Security UserID="S-1-5-19" />
</System>
<EventData>
<Data Name="param1">Anwendungsspezifisch</Data>
<Data Name="param2">Lokal</Data>
<Data Name="param3">Aktivierung</Data>
<Data Name="param4">{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}</Data>
<Data Name="param5">{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}</Data>
<Data Name="param6">NT-AUTORITÄT</Data>
<Data Name="param7">Lokaler Dienst</Data>
<Data Name="param8">S-1-5-19</Data>
<Data Name="param9">LocalHost (unter Verwendung von LRPC)</Data>
<Data Name="param10">Nicht verfügbar</Data>
<Data Name="param11">Nicht verfügbar</Data>
</EventData>
</Event>

Protokollname: System
Quelle: Microsoft-Windows-DistributedCOM
Datum: 06.06.2023 23:02:55
Ereignis-ID: 10016
Aufgabenkategorie:Keine
Ebene: Warnung
Schlüsselwörter:Klassisch
Benutzer: Lokaler Dienst
Computer: DESKTOP-CIQ8CTE
Beschreibung:
Durch die Berechtigungseinstellungen für "Anwendungsspezifisch" wird dem Benutzer "NT-AUTORITÄT\Lokaler Dienst" (SID: S-1-5-19) unter der Adresse "LocalHost (unter Verwendung von LRPC)" keine Berechtigung vom Typ "Lokal Aktivierung" für die COM-Serveranwendung mit der CLSID
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
und der APPID
{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
im Anwendungscontainer "Nicht verfügbar" (SID: Nicht verfügbar) gewährt. Die Sicherheitsberechtigung kann mit dem Verwaltungstool für Komponentendienste geändert werden.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-DistributedCOM" Guid="{1B562E86-B7AA-4131-BADC-B6F3A001407E}" EventSourceName="DCOM" />
<EventID Qualifiers="0">10016</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2023-06-06T21:02:55.3090063Z" />
<EventRecordID>552</EventRecordID>
<Correlation ActivityID="{1ea470d9-6763-4d93-b54c-2c7b22b8e6b5}" />
<Execution ProcessID="1072" ThreadID="1452" />
<Channel>System</Channel>
<Computer>DESKTOP-CIQ8CTE</Computer>
<Security UserID="S-1-5-19" />
</System>
<EventData>
<Data Name="param1">Anwendungsspezifisch</Data>
<Data Name="param2">Lokal</Data>
<Data Name="param3">Aktivierung</Data>
<Data Name="param4">{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}</Data>
<Data Name="param5">{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}</Data>
<Data Name="param6">NT-AUTORITÄT</Data>
<Data Name="param7">Lokaler Dienst</Data>
<Data Name="param8">S-1-5-19</Data>
<Data Name="param9">LocalHost (unter Verwendung von LRPC)</Data>
<Data Name="param10">Nicht verfügbar</Data>
<Data Name="param11">Nicht verfügbar</Data>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 06.06.2023 23:02:54
Ereignis-ID: 7023
Aufgabenkategorie:Keine
Ebene: Fehler
Schlüsselwörter:Klassisch
Benutzer: Nicht zutreffend
Computer: DESKTOP-CIQ8CTE
Beschreibung:
Der Dienst "RstMwService" wurde mit folgendem Fehler beendet:
%%2684420176
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="49152">7023</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2023-06-06T21:02:54.0611383Z" />
<EventRecordID>546</EventRecordID>
<Correlation />
<Execution ProcessID="1000" ThreadID="1484" />
<Channel>System</Channel>
<Computer>DESKTOP-CIQ8CTE</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">RstMwService</Data>
<Data Name="param2">%%2684420176</Data>
<Binary>5200730074004D00770053006500720076006900630065000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Microsoft-Windows-Kernel-PnP
Datum: 06.06.2023 23:02:48
Ereignis-ID: 219
Aufgabenkategorie:(212)
Ebene: Warnung
Schlüsselwörter:
Benutzer: SYSTEM
Computer: DESKTOP-CIQ8CTE
Beschreibung:
Fehler beim Laden des Treibers \Driver\WudfRd für das Gerät {DD8E82AE-334B-49A2-AEAE-AEB0FD5C40DD}\DetectionVerification\5&cdc8f83&0&0.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Kernel-PnP" Guid="{9c205a39-1250-487d-abd7-e831c6290539}" />
<EventID>219</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>212</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2023-06-06T21:02:48.2421501Z" />
<EventRecordID>518</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="456" />
<Channel>System</Channel>
<Computer>DESKTOP-CIQ8CTE</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="DriverNameLength">74</Data>
<Data Name="DriverName">{DD8E82AE-334B-49A2-AEAE-AEB0FD5C40DD}\DetectionVerification\5&amp;cdc8f83&amp;0&amp;0</Data>
<Data Name="Status">3221226341</Data>
<Data Name="FailureNameLength">14</Data>
<Data Name="FailureName">\Driver\WudfRd</Data>
<Data Name="Version">0</Data>
</EventData>
</Event>

Protokollname: System
Quelle: Microsoft-Windows-Kernel-PnP
Datum: 06.06.2023 23:02:46
Ereignis-ID: 219
Aufgabenkategorie:(212)
Ebene: Warnung
Schlüsselwörter:
Benutzer: SYSTEM
Computer: DESKTOP-CIQ8CTE
Beschreibung:
Fehler beim Laden des Treibers \Driver\WudfRd für das Gerät PCI\VEN_8086&DEV_9A03&SUBSYS_A0251E39&REV_01\3&11583659&4&20.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Kernel-PnP" Guid="{9c205a39-1250-487d-abd7-e831c6290539}" />
<EventID>219</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>212</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2023-06-06T21:02:46.3665200Z" />
<EventRecordID>495</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="456" />
<Channel>System</Channel>
<Computer>DESKTOP-CIQ8CTE</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="DriverNameLength">60</Data>
<Data Name="DriverName">PCI\VEN_8086&amp;DEV_9A03&amp;SUBSYS_A0251E39&amp;REV_01\3&amp;11583659&amp;4&amp;20</Data>
<Data Name="Status">3221226341</Data>
<Data Name="FailureNameLength">14</Data>
<Data Name="FailureName">\Driver\WudfRd</Data>
<Data Name="Version">0</Data>
</EventData>
</Event>

Protokollname: System
Quelle: Microsoft-Windows-WLAN-AutoConfig
Datum: 06.06.2023 23:02:26
Ereignis-ID: 10002
Aufgabenkategorie:Keine
Ebene: Warnung
Schlüsselwörter:
Benutzer: SYSTEM
Computer: DESKTOP-CIQ8CTE
Beschreibung:
Das WLAN-Erweiterungsmodul wurde beendet.

Modulpfad: C:\WINDOWS\system32\IntelIHVRouter10.dll

Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-WLAN-AutoConfig" Guid="{9580d7dd-0379-4658-9870-d5be7d52d6de}" />
<EventID>10002</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x4000000000000000</Keywords>
<TimeCreated SystemTime="2023-06-06T21:02:26.4545272Z" />
<EventRecordID>472</EventRecordID>
<Correlation />
<Execution ProcessID="3432" ThreadID="3468" />
<Channel>System</Channel>
<Computer>DESKTOP-CIQ8CTE</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="ExtensibleModulePath">C:\WINDOWS\system32\IntelIHVRouter10.dll</Data>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 07.06.2023 00:30:22
Ereignis-ID: 7022
Aufgabenkategorie:Keine
Ebene: Fehler
Schlüsselwörter:Klassisch
Benutzer: Nicht zutreffend
Computer: WIN-6VRFCLNOGOS
Beschreibung:
Der Dienst "OOBE_DataService" wurde nicht richtig gestartet.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="49152">7022</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2023-06-06T22:30:22.8974052Z" />
<EventRecordID>425</EventRecordID>
<Correlation />
<Execution ProcessID="1000" ThreadID="5756" />
<Channel>System</Channel>
<Computer>WIN-6VRFCLNOGOS</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">OOBE_DataService</Data>
<Binary>4F004F00420045005F00440061007400610053006500720076006900630065000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 07.06.2023 00:28:17
Ereignis-ID: 7000
Aufgabenkategorie:Keine
Ebene: Fehler
Schlüsselwörter:Klassisch
Benutzer: Nicht zutreffend
Computer: WIN-6VRFCLNOGOS
Beschreibung:
Der Dienst "McAfee CSP Service" wurde aufgrund folgenden Fehlers nicht gestartet:
Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="49152">7000</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2023-06-06T22:28:17.7422508Z" />
<EventRecordID>424</EventRecordID>
<Correlation />
<Execution ProcessID="1000" ThreadID="5756" />
<Channel>System</Channel>
<Computer>WIN-6VRFCLNOGOS</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">McAfee CSP Service</Data>
<Data Name="param2">%%1053</Data>
<Binary>6D0063006300730070007300760063000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Service Control Manager
Datum: 07.06.2023 00:28:17
Ereignis-ID: 7009
Aufgabenkategorie:Keine
Ebene: Fehler
Schlüsselwörter:Klassisch
Benutzer: Nicht zutreffend
Computer: WIN-6VRFCLNOGOS
Beschreibung:
Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst McAfee CSP Service erreicht.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="49152">7009</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2023-06-06T22:28:17.7422508Z" />
<EventRecordID>423</EventRecordID>
<Correlation />
<Execution ProcessID="1000" ThreadID="5756" />
<Channel>System</Channel>
<Computer>WIN-6VRFCLNOGOS</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">30000</Data>
<Data Name="param2">McAfee CSP Service</Data>
<Binary>6D0063006300730070007300760063000000</Binary>
</EventData>
</Event>

Protokollname: System
Quelle: Microsoft-Windows-Bits-Client
Datum: 07.06.2023 00:28:07
Ereignis-ID: 16385
Aufgabenkategorie:Keine
Ebene: Warnung
Schlüsselwörter:
Benutzer: SYSTEM
Computer: WIN-6VRFCLNOGOS
Beschreibung:
Beim Abbrechen von Auftrag "PreSignInSettingsConfigJSON" konnten einige temporäre Dateien nicht von BITS entfernt werden. Löschen Sie die unten aufgeführten Dateien, um Speicherplatz freizugeben. Die Auftrags-ID war "{13e6286f-4ea6-4c95-a1f8-7847e77f39c8}". C:\Users\ADMINI~1\AppData\Local\Temp\BITB110.tmp

Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Bits-Client" Guid="{ef1cc15b-46c1-414e-bb95-e76b077bd51e}" />
<EventID>16385</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2023-06-06T22:28:07.7757780Z" />
<EventRecordID>418</EventRecordID>
<Correlation />
<Execution ProcessID="1412" ThreadID="4144" />
<Channel>System</Channel>
<Computer>WIN-6VRFCLNOGOS</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="Id">{13e6286f-4ea6-4c95-a1f8-7847e77f39c8}</Data>
<Data Name="Title">PreSignInSettingsConfigJSON</Data>
<Data Name="FileList"> C:\Users\ADMINI~1\AppData\Local\Temp\BITB110.tmp
</Data>
</EventData>
</Event>

Protokollname: System
Quelle: Microsoft-Windows-Bits-Client
Datum: 07.06.2023 00:28:07
Ereignis-ID: 16385
Aufgabenkategorie:Keine
Ebene: Warnung
Schlüsselwörter:
Benutzer: SYSTEM
Computer: WIN-6VRFCLNOGOS
Beschreibung:
Beim Abbrechen von Auftrag "PreSignInSettingsConfigJSON" konnten einige temporäre Dateien nicht von BITS entfernt werden. Löschen Sie die unten aufgeführten Dateien, um Speicherplatz freizugeben. Die Auftrags-ID war "{17680465-f115-4f01-b5e1-2b0dd3f30f90}". C:\Users\ADMINI~1\AppData\Local\Temp\BITABE0.tmp

Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Bits-Client" Guid="{ef1cc15b-46c1-414e-bb95-e76b077bd51e}" />
<EventID>16385</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2023-06-06T22:28:07.7753799Z" />
<EventRecordID>417</EventRecordID>
<Correlation />
<Execution ProcessID="1412" ThreadID="4164" />
<Channel>System</Channel>
<Computer>WIN-6VRFCLNOGOS</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="Id">{17680465-f115-4f01-b5e1-2b0dd3f30f90}</Data>
<Data Name="Title">PreSignInSettingsConfigJSON</Data>
<Data Name="FileList"> C:\Users\ADMINI~1\AppData\Local\Temp\BITABE0.tmp
</Data>
</EventData>
</Event>

Protokollname: System
Quelle: Microsoft-Windows-Bits-Client
Datum: 07.06.2023 00:28:07
Ereignis-ID: 16385
Aufgabenkategorie:Keine
Ebene: Warnung
Schlüsselwörter:
Benutzer: SYSTEM
Computer: WIN-6VRFCLNOGOS
Beschreibung:
Beim Abbrechen von Auftrag "PreSignInSettingsConfigJSON" konnten einige temporäre Dateien nicht von BITS entfernt werden. Löschen Sie die unten aufgeführten Dateien, um Speicherplatz freizugeben. Die Auftrags-ID war "{67e741f0-944e-40bb-8a2e-7b7239c4475a}". C:\Users\ADMINI~1\AppData\Local\Temp\BIT72CE.tmp

Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Bits-Client" Guid="{ef1cc15b-46c1-414e-bb95-e76b077bd51e}" />
<EventID>16385</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2023-06-06T22:28:07.7744204Z" />
<EventRecordID>416</EventRecordID>
<Correlation />
<Execution ProcessID="1412" ThreadID="4152" />
<Channel>System</Channel>
<Computer>WIN-6VRFCLNOGOS</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="Id">{67e741f0-944e-40bb-8a2e-7b7239c4475a}</Data>
<Data Name="Title">PreSignInSettingsConfigJSON</Data>
<Data Name="FileList"> C:\Users\ADMINI~1\AppData\Local\Temp\BIT72CE.tmp
</Data>
</EventData>
</Event>

13 ANTWORTEN 13
Fishtown
Superuser
Nachricht 11 von 14
1.276 Aufrufe
Nachricht 11 von 14
1.276 Aufrufe

Moin @ThomasThomas 

mich würde intressieren wenn ein neues Board installiert wurde und eigentlich Lizenzschlüssel und Seriennummer übertragen werden.

ob auch die Nvidia Grafik die Gleiche ist (NVIDIA N18S-G5-A1) und ob die CPU eine andere ist .

schau mit CPU-Z oder dxdiag einmal nach.

Auch wenn es dir anscheint schwer fällt, nenne bitte die MSN Nummer.

Tschüss Fishtown

--------------------------------------------------------------------------------------------------------------------------------------------------------
Alles was man lange genug, konsequent mit System durchführt, führt zwangsläufig zum Erfolg.
daddle
Superuser
Nachricht 12 von 14
1.263 Aufrufe
Nachricht 12 von 14
1.263 Aufrufe

@ThomasThomas 

 


@ThomasThomas  schrieb:

 

ich hatte jeweils C:\ formatiert und einen Clean Install Win10 bzw. Win11 durchgeführt. ...nachdem das Problem immer noch bestand habe ich das Notebook über die Recovery Partition in den Auslieferungszustand zurückgesetzt.

 

In allen drei Fällen habe ich das folgende durchgeführt:

1. Installation der Treiber von der Recovery Partition.

2. Installation der Treiber über die Medion Service App.

 

D.h. zuletzt befand sich das Notebook im Zustand Win10 installiert über Zurücksetzten in den Auslieferungszustand über die Recovery Partition & Installation der Treiber über die Medion Service App.


 Wenn Du die Installation mit Power Recover machst, sind bereits alle Treiber fertig installiert in dem Werksimage enthalten. Dann muss man nicht nochmal die orig. Medion- Treiber "drüber", so oder so, neu installieren. Das kann eher Fehler produzieren als dass es hilft!

Entweder es läuft damit fehlerfrei, oder es sind irgendwelche HW-Fehler vorhanden. Da bereits ein neues Mainboard eingesetzt wurde (oder nicht ?), sind als mögliche HW Ursachen am ehesten RAM- oder Grafikkartenfehler. 

 

@Fishtown  schrieb:

Moin @ThomasThomas und willkommen

du schreibst in den Auslieferungszustand zurückversetzt aber auch das du formatiert hast. Wo kamen die Treiber her?


 Wie schon gesagt, beim Werksimage sind die Treiber bereits installiert. Er schrieb ja er hatte die Recover Partition nicht formatiert, nur die C:\. 

 

Da der in Post 4 angegebene Medion- Test  beim Testen der  Grafikkarte hängen bleibt, ist diese auch verdächtig. Aber welcher? Der dedizierten oder der Proc-eigenen Grafik.

 

Lt. Medion Datenbank hat der Prozessor  Intel Core i5 Mobile 1135G7 SRK04  eine eigene Grafikeinheit integriert:  Intel® Iris® Xe Graphics.

Werden denn im Geräte-Manager beide Grafikkarten gelistet?

 

Soweit es aus den technischen Daten in der "kleinen" Medion Datenbank ersichtlich ist:  [ Für SU -> Eingabe Proc suchen --> {Intel Core i5 Mobile 1135G7 SRK04} ergibt MSN 40075931 und 40075930 .

Und noch ein Link zu Intels Angaben für diesen Proc.

https://ark.intel.com/content/www/us/en/ark/products/208922/intel-core-i51135g7-processor-8m-cache-u...

 

Auch ist es schon sehr merkwürdig, dass du die MSN nicht angeben willst. Aus der MSN kann man keine Besitzerangaben herauslesen.

 

Also Test des RAM und Kontrolle im GM ob beide Grafikkarten eingetragen sind.

 

daddle

ThomasThomas
Trainee
Nachricht 13 von 14
1.216 Aufrufe
Nachricht 13 von 14
1.216 Aufrufe

Hallo @daddle , @Fishtown ,

 

die MSN ist natürlich kein Geheimnis 🙂 30031475

Steht unten auf dem Notebook und ich das Gerät damals schon verpackt und für den Versand zur Reparatur vorbereitet.

Heute Vormittag ist das Notebook von der Reparatur zurückgekommen. Mit Erstaunen muss ich feststellen: Das Problem besteht weiterhin... da bin ich jetzt doch etwas sprachlos aber es ist wie es ist... Ich werde das Notebook nochmal einschicken vielleicht landest es dann bei einem anderen Service-Mitarbeiter der das Problem verstehen kann und lösen kann. 

Interessant ist auch dass Windows frisch installiert ist aber der "Ruhezustand" nicht aktiviert ist. Standardmäßig gibt es nur "Herunterfahren, Neu Starten, Energie sparen". Der "Ruhezustand" muss erst über die Systemsteuerung aktiviert werden. Ich habe den Eindruck hier hat niemand überhaupt mal getestet ob der Ruhezustand funktioniert...

 

Den Windows Memory Test habe ich gerade laufen lassen: Alles gut, keine Fehler.

An der Hardware mache ich selbst erstmal nichts da das Notebook noch Garantie hat.

 

Viele Grüße

ThomasThomas
Trainee
Nachricht 14 von 14
1.016 Aufrufe
Nachricht 14 von 14
1.016 Aufrufe

update, falls mal jemand das gleiche Problem hat:

Das Notebook war inzwischen nochmal bei der Reparatur. Jetzt wurde das Mainboard getauscht und das Problem ist gelöst. 

13 ANTWORTEN 13