Was ich in der Ereignisanzeige gefunden hab grad:
Protokollname: Microsoft-Windows-Diagnostics-Performance/Operational
Quelle: Microsoft-Windows-Diagnostics-Performance
Datum: 06.12.2009 11:32:35
Ereignis-ID: 100
Aufgabenkategorie:Systemstart-Leistungsüberwachung
Ebene: Kritisch
Schlüsselwörter:Ereignisprotokoll
Benutzer: LOKALER DIENST
Computer: LapTop
Beschreibung:
Windows wurde gestartet:
Startdauer : : 153205ms
Beeinträchtigung : true
Vorfallzeit (UTC) : 06.12.2009 10:30:01
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Diagnostics-Performance" Guid="{cfc18ec0-96b1-4eba-961b-622caee05b0a}" />
<EventID>100</EventID>
<Version>1</Version>
<Level>1</Level>
<Task>4002</Task>
<Opcode>34</Opcode>
<Keywords>0x8000000000010000</Keywords>
<TimeCreated SystemTime="2009-12-06T10:32:35.988Z" />
<EventRecordID>1005</EventRecordID>
<Correlation ActivityID="{00000001-0000-0000-8C73-3B115F76CA01}" />
<Execution ProcessID="1892" ThreadID="3264" />
<Channel>Microsoft-Windows-Diagnostics-Performance/Operational</Channel>
<Computer>LapTop</Computer>
<Security UserID="S-1-5-19" />
</System>
<EventData>
<Data Name="BootTsVersion">2</Data>
<Data Name="BootStartTime">2009-12-06T10:30:01.656Z</Data>
<Data Name="BootEndTime">2009-12-06T10:32:24.428Z</Data>
<Data Name="SystemBootInstance">60</Data>
<Data Name="UserBootInstance">47</Data>
<Data Name="BootTime">153205</Data>
<Data Name="MainPathBootTime">36730</Data>
<Data Name="BootKernelInitTime">15</Data>
<Data Name="BootDriverInitTime">6851</Data>
<Data Name="BootDevicesInitTime">6588</Data>
<Data Name="BootPrefetchInitTime">61635</Data>
<Data Name="BootPrefetchBytes">637280256</Data>
<Data Name="BootAutoChkTime">0</Data>
<Data Name="BootSmssInitTime">4980</Data>
<Data Name="BootCriticalServicesInitTime">2087</Data>
<Data Name="BootUserProfileProcessingTime">1771</Data>
<Data Name="BootMachineProfileProcessingTime">1576</Data>
<Data Name="BootExplorerInitTime">9341</Data>
<Data Name="BootNumStartupApps">11</Data>
<Data Name="BootPostBootTime">116475</Data>
<Data Name="BootIsRebootAfterInstall">false</Data>
<Data Name="BootRootCauseStepImprovementBits">0</Data>
<Data Name="BootRootCauseGradualImprovementBits">0</Data>
<Data Name="BootRootCauseStepDegradationBits">3145728</Data>
<Data Name="BootRootCauseGradualDegradationBits">2097152</Data>
<Data Name="BootIsDegradation">true</Data>
<Data Name="BootIsStepDegradation">true</Data>
<Data Name="BootIsGradualDegradation">false</Data>
<Data Name="BootImprovementDelta">0</Data>
<Data Name="BootDegradationDelta">50398</Data>
<Data Name="BootIsRootCauseIdentified">true</Data>
</EventData>
</Event>
Protokollname: Microsoft-Windows-Diagnosis-DPS/Operational
Quelle: Microsoft-Windows-Diagnosis-DPS
Datum: 06.12.2009 11:31:03
Ereignis-ID: 170
Aufgabenkategorie:Szenariozyklus
Ebene: Fehler
Schlüsselwörter:Zyklusereignis-Szenario
Benutzer: LOKALER DIENST
Computer: LapTop
Beschreibung:
Das Diagnosemodul {282396b2-6c46-4d66-b413-70b0445df33c} (%SystemRoot%\system32\diagperf.dll) hat bei der Behandlung von Szenario {a7a5847a-7511-4e4e-90b1-45ad2a002f51}, Instanz {e2a92bcf-a6bc-4d39-bb69-ef73bef34e78}, ursprüngliche Aktivitäts-ID {00000000-0000-0000-0000-000000000000} einen Fehler erkannt. Fehlercode: -2147024735.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Diagnosis-DPS" Guid="{6bba3851-2c7e-4dea-8f54-31e5afd029e3}" />
<EventID>170</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>1</Task>
<Opcode>21</Opcode>
<Keywords>0x4000000800000000</Keywords>
<TimeCreated SystemTime="2009-12-06T10:31:03.979Z" />
<EventRecordID>2165</EventRecordID>
<Correlation ActivityID="{E2A92BCF-A6BC-4D39-BB69-EF73BEF34E78}" />
<Execution ProcessID="1892" ThreadID="3172" />
<Channel>Microsoft-Windows-Diagnosis-DPS/Operational</Channel>
<Computer>LapTop</Computer>
<Security UserID="S-1-5-19" />
</System>
<EventData>
<Data Name="ScenarioId">{A7A5847A-7511-4E4E-90B1-45AD2A002F51}</Data>
<Data Name="InstanceId">{E2A92BCF-A6BC-4D39-BB69-EF73BEF34E78}</Data>
<Data Name="OriginalActivityId">{00000000-0000-0000-0000-000000000000}</Data>
<Data Name="DiagnosticModuleImageName">%SystemRoot%\system32\diagperf.dll</Data>
<Data Name="StatusCode">-2147024735</Data>
<Data Name="DiagnosticModuleId">{282396B2-6C46-4D66-B413-70B0445DF33C}</Data>
</EventData>
</Event>
Protokollname: Application
Quelle: Microsoft-Windows-WMI
Datum: 06.12.2009 11:31:03
Ereignis-ID: 10
Aufgabenkategorie:Keine
Ebene: Fehler
Schlüsselwörter:Klassisch
Benutzer: Nicht zutreffend
Computer: LapTop
Beschreibung:
Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-WMI" Guid="{1edeee53-0afe-4609-b846-d8c0b2075b1f}" EventSourceName="WinMgmt" />
<EventID Qualifiers="49152">10</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2009-12-06T10:31:03.000Z" />
<EventRecordID>3443</EventRecordID>
<Correlation />
<Execution ProcessID="0" ThreadID="0" />
<Channel>Application</Channel>
<Computer>LapTop</Computer>
<Security />
</System>
<EventData>
<Data>//./root/CIMV2</Data>
<Data>SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99</Data>
<Data>0x80041003</Data>
</EventData>
</Event>
Protokollname: Microsoft-Windows-TaskScheduler/Operational
Quelle: Microsoft-Windows-TaskScheduler
Datum: 06.12.2009 11:30:42
Ereignis-ID: 101
Aufgabenkategorie:Fehler beim Aufgabenstart
Ebene: Fehler
Schlüsselwörter:
Benutzer: SYSTEM
Computer: LapTop
Beschreibung:
Die Aufgabenplanung konnte die Aufgabe "\Microsoft\Windows\CertificateServicesClient\SystemTask" für den Benutzer "NT AUTHORITY\System" nicht starten. Zusätzliche Daten: Fehlerwert: 2147750692
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-TaskScheduler" Guid="{de7b24ea-73c8-4a09-985d-5bdadcfa9017}" />
<EventID>101</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>101</Task>
<Opcode>101</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2009-12-06T10:30:42.122Z" />
<EventRecordID>11185</EventRecordID>
<Correlation />
<Execution ProcessID="336" ThreadID="1636" />
<Channel>Microsoft-Windows-TaskScheduler/Operational</Channel>
<Computer>LapTop</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData Name="TaskStartFailedEvent">
<Data Name="TaskName">\Microsoft\Windows\CertificateServicesClient\SystemTask</Data>
<Data Name="UserContext">NT AUTHORITY\System</Data>
<Data Name="ResultCode">2147750692</Data>
</EventData>
</Event>
Protokollname: System
Quelle: Microsoft-Windows-HttpEvent
Datum: 06.12.2009 11:30:31
Ereignis-ID: 15016
Aufgabenkategorie:Keine
Ebene: Fehler
Schlüsselwörter:Klassisch
Benutzer: Nicht zutreffend
Computer: LapTop
Beschreibung:
Das Sicherheitspaket Kerberos für die serverseitige Authentifizierung konnte nicht initialisiert werden. Das Datenfeld enthält die Fehlernummer.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-HttpEvent" Guid="{7b6bc78c-898b-4170-bbf8-1a469ea43fc5}" EventSourceName="HTTP" />
<EventID Qualifiers="49152">15016</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2009-12-06T10:30:31.905Z" />
<EventRecordID>42302</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="60" />
<Channel>System</Channel>
<Computer>LapTop</Computer>
<Security />
</System>
<EventData>
<Data Name="DeviceObject">\Device\Http\ReqQueue</Data>
<Data Name="SecurityPackage">Kerberos</Data>
<Binary>000004000200300000000000A83A00C00000000000000000000000000000000000000000000000000E030980</Binary>
</EventData>
</Event>
Das waren die Kritischen und Fehler-Sachen...
Hier n Screenshot von den "normalen" Warnungen:
Dateianhang:
Ereignisanzeige.jpg