Protokollname: System
Quelle:        Service Control Manager
Datum:         29.01.2015 14:46:11
Ereignis-ID:   7036
Aufgabenkategorie:Keine
Ebene:         Informationen
Schlüsselwörter:Klassisch
Benutzer:      Nicht zutreffend
Computer:      WHS
Beschreibung:
Dienst "TCP/IP-NetBIOS-Hilfsdienst" befindet sich jetzt im Status "Ausgeführt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
    <EventID Qualifiers="16384">7036</EventID>
    <Version>0</Version>
    <Level>4</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8080000000000000</Keywords>
    <TimeCreated SystemTime="2015-01-29T13:46:11.215620500Z" />
    <EventRecordID>16149</EventRecordID>
    <Correlation />
    <Execution ProcessID="564" ThreadID="736" />
    <Channel>System</Channel>
    <Computer>WHS</Computer>
    <Security />
  </System>
  <EventData>
    <Data Name="param1">TCP/IP-NetBIOS-Hilfsdienst</Data>
    <Data Name="param2">Ausgeführt</Data>
    <Binary>6C006D0068006F007300740073002F0034000000</Binary>
  </EventData>
</Event>

Protokollname: System
Quelle:        Microsoft-Windows-Dhcp-Client
Datum:         29.01.2015 14:46:11
Ereignis-ID:   50036
Aufgabenkategorie:Dienststatusereignis
Ebene:         Informationen
Schlüsselwörter:
Benutzer:      LOKALER DIENST
Computer:      WHS
Beschreibung:
Der DHCPv4-Clientdienst wird gestartet.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-Dhcp-Client" Guid="{15A7A4F8-0072-4EAB-ABAD-F98A4D666AED}" />
    <EventID>50036</EventID>
    <Version>0</Version>
    <Level>4</Level>
    <Task>4</Task>
    <Opcode>68</Opcode>
    <Keywords>0x2000000000000000</Keywords>
    <TimeCreated SystemTime="2015-01-29T13:46:11.153220400Z" />
    <EventRecordID>16148</EventRecordID>
    <Correlation />
    <Execution ProcessID="884" ThreadID="704" />
    <Channel>System</Channel>
    <Computer>WHS</Computer>
    <Security UserID="S-1-5-19" />
  </System>
  <EventData>
  </EventData>
</Event>

Protokollname: System
Quelle:        Service Control Manager
Datum:         29.01.2015 14:46:11
Ereignis-ID:   7036
Aufgabenkategorie:Keine
Ebene:         Informationen
Schlüsselwörter:Klassisch
Benutzer:      Nicht zutreffend
Computer:      WHS
Beschreibung:
Dienst "Netzwerkspeicher-Schnittstellendienst" befindet sich jetzt im Status "Ausgeführt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
    <EventID Qualifiers="16384">7036</EventID>
    <Version>0</Version>
    <Level>4</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8080000000000000</Keywords>
    <TimeCreated SystemTime="2015-01-29T13:46:11.106420400Z" />
    <EventRecordID>16147</EventRecordID>
    <Correlation />
    <Execution ProcessID="564" ThreadID="732" />
    <Channel>System</Channel>
    <Computer>WHS</Computer>
    <Security />
  </System>
  <EventData>
    <Data Name="param1">Netzwerkspeicher-Schnittstellendienst</Data>
    <Data Name="param2">Ausgeführt</Data>
    <Binary>6E00730069002F0034000000</Binary>
  </EventData>
</Event>

Protokollname: System
Quelle:        Service Control Manager
Datum:         29.01.2015 14:46:10
Ereignis-ID:   7036
Aufgabenkategorie:Keine
Ebene:         Informationen
Schlüsselwörter:Klassisch
Benutzer:      Nicht zutreffend
Computer:      WHS
Beschreibung:
Dienst "Sitzungs-Manager für Desktopfenster-Manager" befindet sich jetzt im Status "Ausgeführt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
    <EventID Qualifiers="16384">7036</EventID>
    <Version>0</Version>
    <Level>4</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8080000000000000</Keywords>
    <TimeCreated SystemTime="2015-01-29T13:46:10.997220200Z" />
    <EventRecordID>16146</EventRecordID>
    <Correlation />
    <Execution ProcessID="564" ThreadID="732" />
    <Channel>System</Channel>
    <Computer>WHS</Computer>
    <Security />
  </System>
  <EventData>
    <Data Name="param1">Sitzungs-Manager für Desktopfenster-Manager</Data>
    <Data Name="param2">Ausgeführt</Data>
    <Binary>5500780053006D0073002F0034000000</Binary>
  </EventData>
</Event>

Protokollname: System
Quelle:        Microsoft-Windows-WER-SystemErrorReporting
Datum:         29.01.2015 14:46:11
Ereignis-ID:   1001
Aufgabenkategorie:Keine
Ebene:         Fehler
Schlüsselwörter:Klassisch
Benutzer:      Nicht zutreffend
Computer:      WHS
Beschreibung:
Der Computer wurde nach einem schwerwiegenden Fehler neu gestartet. Der Fehlercode war: 0x000000f4 (0x0000000000000003, 0xfffffa8004233620, 0xfffffa8004233900, 0xfffff800019c6500). Ein volles Abbild wurde gespeichert in: C:\Windows\MEMORY.DMP. Berichts-ID: 012915-10420-01.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-WER-SystemErrorReporting" Guid="{ABCE23E7-DE45-4366-8631-84FA6C525952}" EventSourceName="BugCheck" />
    <EventID Qualifiers="16384">1001</EventID>
    <Version>0</Version>
    <Level>2</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x80000000000000</Keywords>
    <TimeCreated SystemTime="2015-01-29T13:46:11.000000000Z" />
    <EventRecordID>16145</EventRecordID>
    <Correlation />
    <Execution ProcessID="0" ThreadID="0" />
    <Channel>System</Channel>
    <Computer>WHS</Computer>
    <Security />
  </System>
  <EventData>
    <Data Name="param1">0x000000f4 (0x0000000000000003, 0xfffffa8004233620, 0xfffffa8004233900, 0xfffff800019c6500)</Data>
    <Data Name="param2">C:\Windows\MEMORY.DMP</Data>
    <Data Name="param3">012915-10420-01</Data>
  </EventData>
</Event>

Protokollname: System
Quelle:        Service Control Manager
Datum:         29.01.2015 14:46:10
Ereignis-ID:   7036
Aufgabenkategorie:Keine
Ebene:         Informationen
Schlüsselwörter:Klassisch
Benutzer:      Nicht zutreffend
Computer:      WHS
Beschreibung:
Dienst "Benachrichtigungsdienst für Systemereignisse" befindet sich jetzt im Status "Ausgeführt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
    <EventID Qualifiers="16384">7036</EventID>
    <Version>0</Version>
    <Level>4</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8080000000000000</Keywords>
    <TimeCreated SystemTime="2015-01-29T13:46:10.810019800Z" />
    <EventRecordID>16144</EventRecordID>
    <Correlation />
    <Execution ProcessID="564" ThreadID="732" />
    <Channel>System</Channel>
    <Computer>WHS</Computer>
    <Security />
  </System>
  <EventData>
    <Data Name="param1">Benachrichtigungsdienst für Systemereignisse</Data>
    <Data Name="param2">Ausgeführt</Data>
    <Binary>530045004E0053002F0034000000</Binary>
  </EventData>
</Event>

Protokollname: System
Quelle:        Service Control Manager
Datum:         29.01.2015 14:46:10
Ereignis-ID:   7036
Aufgabenkategorie:Keine
Ebene:         Informationen
Schlüsselwörter:Klassisch
Benutzer:      Nicht zutreffend
Computer:      WHS
Beschreibung:
Dienst "COM+-Ereignissystem" befindet sich jetzt im Status "Ausgeführt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
    <EventID Qualifiers="16384">7036</EventID>
    <Version>0</Version>
    <Level>4</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8080000000000000</Keywords>
    <TimeCreated SystemTime="2015-01-29T13:46:10.794419800Z" />
    <EventRecordID>16143</EventRecordID>
    <Correlation />
    <Execution ProcessID="564" ThreadID="732" />
    <Channel>System</Channel>
    <Computer>WHS</Computer>
    <Security />
  </System>
  <EventData>
    <Data Name="param1">COM+-Ereignissystem</Data>
    <Data Name="param2">Ausgeführt</Data>
    <Binary>4500760065006E007400530079007300740065006D002F0034000000</Binary>
  </EventData>
</Event>

Protokollname: System
Quelle:        Service Control Manager
Datum:         29.01.2015 14:46:10
Ereignis-ID:   7036
Aufgabenkategorie:Keine
Ebene:         Informationen
Schlüsselwörter:Klassisch
Benutzer:      Nicht zutreffend
Computer:      WHS
Beschreibung:
Dienst "Benutzerprofildienst" befindet sich jetzt im Status "Ausgeführt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
    <EventID Qualifiers="16384">7036</EventID>
    <Version>0</Version>
    <Level>4</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8080000000000000</Keywords>
    <TimeCreated SystemTime="2015-01-29T13:46:10.700819600Z" />
    <EventRecordID>16142</EventRecordID>
    <Correlation />
    <Execution ProcessID="564" ThreadID="732" />
    <Channel>System</Channel>
    <Computer>WHS</Computer>
    <Security />
  </System>
  <EventData>
    <Data Name="param1">Benutzerprofildienst</Data>
    <Data Name="param2">Ausgeführt</Data>
    <Binary>500072006F0066005300760063002F0034000000</Binary>
  </EventData>
</Event>

Protokollname: System
Quelle:        Service Control Manager
Datum:         29.01.2015 14:46:10
Ereignis-ID:   7036
Aufgabenkategorie:Keine
Ebene:         Informationen
Schlüsselwörter:Klassisch
Benutzer:      Nicht zutreffend
Computer:      WHS
Beschreibung:
Dienst "Gruppenrichtlinienclient" befindet sich jetzt im Status "Ausgeführt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
    <EventID Qualifiers="16384">7036</EventID>
    <Version>0</Version>
    <Level>4</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8080000000000000</Keywords>
    <TimeCreated SystemTime="2015-01-29T13:46:10.669619600Z" />
    <EventRecordID>16141</EventRecordID>
    <Correlation />
    <Execution ProcessID="564" ThreadID="732" />
    <Channel>System</Channel>
    <Computer>WHS</Computer>
    <Security />
  </System>
  <EventData>
    <Data Name="param1">Gruppenrichtlinienclient</Data>
    <Data Name="param2">Ausgeführt</Data>
    <Binary>670070007300760063002F0034000000</Binary>
  </EventData>
</Event>

Protokollname: System
Quelle:        Service Control Manager
Datum:         29.01.2015 14:46:10
Ereignis-ID:   7036
Aufgabenkategorie:Keine
Ebene:         Informationen
Schlüsselwörter:Klassisch
Benutzer:      Nicht zutreffend
Computer:      WHS
Beschreibung:
Dienst "Designs" befindet sich jetzt im Status "Ausgeführt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
    <EventID Qualifiers="16384">7036</EventID>
    <Version>0</Version>
    <Level>4</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8080000000000000</Keywords>
    <TimeCreated SystemTime="2015-01-29T13:46:10.591619500Z" />
    <EventRecordID>16140</EventRecordID>
    <Correlation />
    <Execution ProcessID="564" ThreadID="740" />
    <Channel>System</Channel>
    <Computer>WHS</Computer>
    <Security />
  </System>
  <EventData>
    <Data Name="param1">Designs</Data>
    <Data Name="param2">Ausgeführt</Data>
    <Binary>5400680065006D00650073002F0034000000</Binary>
  </EventData>
</Event>

Protokollname: System
Quelle:        Service Control Manager
Datum:         29.01.2015 14:46:10
Ereignis-ID:   7036
Aufgabenkategorie:Keine
Ebene:         Informationen
Schlüsselwörter:Klassisch
Benutzer:      Nicht zutreffend
Computer:      WHS
Beschreibung:
Dienst "Windows-Ereignisprotokoll" befindet sich jetzt im Status "Ausgeführt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
    <EventID Qualifiers="16384">7036</EventID>
    <Version>0</Version>
    <Level>4</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8080000000000000</Keywords>
    <TimeCreated SystemTime="2015-01-29T13:46:10.482419300Z" />
    <EventRecordID>16139</EventRecordID>
    <Correlation />
    <Execution ProcessID="564" ThreadID="744" />
    <Channel>System</Channel>
    <Computer>WHS</Computer>
    <Security />
  </System>
  <EventData>
    <Data Name="param1">Windows-Ereignisprotokoll</Data>
    <Data Name="param2">Ausgeführt</Data>
    <Binary>6500760065006E0074006C006F0067002F0034000000</Binary>
  </EventData>
</Event>

Protokollname: System
Quelle:        Service Control Manager
Datum:         29.01.2015 14:46:10
Ereignis-ID:   7036
Aufgabenkategorie:Keine
Ebene:         Informationen
Schlüsselwörter:Klassisch
Benutzer:      Nicht zutreffend
Computer:      WHS
Beschreibung:
Dienst "Remoteprozeduraufruf (RPC)" befindet sich jetzt im Status "Ausgeführt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
    <EventID Qualifiers="16384">7036</EventID>
    <Version>0</Version>
    <Level>4</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8080000000000000</Keywords>
    <TimeCreated SystemTime="2015-01-29T13:46:10.186018700Z" />
    <EventRecordID>16138</EventRecordID>
    <Correlation />
    <Execution ProcessID="564" ThreadID="740" />
    <Channel>System</Channel>
    <Computer>WHS</Computer>
    <Security />
  </System>
  <EventData>
    <Data Name="param1">Remoteprozeduraufruf (RPC)</Data>
    <Data Name="param2">Ausgeführt</Data>
    <Binary>520070006300530073002F0034000000</Binary>
  </EventData>
</Event>

Protokollname: System
Quelle:        Service Control Manager
Datum:         29.01.2015 14:46:10
Ereignis-ID:   7036
Aufgabenkategorie:Keine
Ebene:         Informationen
Schlüsselwörter:Klassisch
Benutzer:      Nicht zutreffend
Computer:      WHS
Beschreibung:
Dienst "RPC-Endpunktzuordnung" befindet sich jetzt im Status "Ausgeführt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
    <EventID Qualifiers="16384">7036</EventID>
    <Version>0</Version>
    <Level>4</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8080000000000000</Keywords>
    <TimeCreated SystemTime="2015-01-29T13:46:10.139218700Z" />
    <EventRecordID>16137</EventRecordID>
    <Correlation />
    <Execution ProcessID="564" ThreadID="740" />
    <Channel>System</Channel>
    <Computer>WHS</Computer>
    <Security />
  </System>
  <EventData>
    <Data Name="param1">RPC-Endpunktzuordnung</Data>
    <Data Name="param2">Ausgeführt</Data>
    <Binary>5200700063004500700074004D00610070007000650072002F0034000000</Binary>
  </EventData>
</Event>

Protokollname: System
Quelle:        Service Control Manager
Datum:         29.01.2015 14:46:10
Ereignis-ID:   7036
Aufgabenkategorie:Keine
Ebene:         Informationen
Schlüsselwörter:Klassisch
Benutzer:      Nicht zutreffend
Computer:      WHS
Beschreibung:
Dienst "DCOM-Server-Prozessstart" befindet sich jetzt im Status "Ausgeführt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
    <EventID Qualifiers="16384">7036</EventID>
    <Version>0</Version>
    <Level>4</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8080000000000000</Keywords>
    <TimeCreated SystemTime="2015-01-29T13:46:10.108018600Z" />
    <EventRecordID>16136</EventRecordID>
    <Correlation />
    <Execution ProcessID="564" ThreadID="732" />
    <Channel>System</Channel>
    <Computer>WHS</Computer>
    <Security />
  </System>
  <EventData>
    <Data Name="param1">DCOM-Server-Prozessstart</Data>
    <Data Name="param2">Ausgeführt</Data>
    <Binary>440063006F006D004C00610075006E00630068002F0034000000</Binary>
  </EventData>
</Event>

Protokollname: System
Quelle:        Microsoft-Windows-FilterManager
Datum:         29.01.2015 14:46:10
Ereignis-ID:   6
Aufgabenkategorie:Keine
Ebene:         Informationen
Schlüsselwörter:
Benutzer:      SYSTEM
Computer:      WHS
Beschreibung:
Der Dateisystemfilter "luafv" (6.1, ?2009?-?07?-?14T00:26:13.000000000Z) wurde erfolgreich geladen und im Filter-Manager registriert.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-FilterManager" Guid="{F3C5E28E-63F6-49C7-A204-E48A1BC4B09D}" />
    <EventID>6</EventID>
    <Version>0</Version>
    <Level>4</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8000000000000000</Keywords>
    <TimeCreated SystemTime="2015-01-29T13:46:10.076818500Z" />
    <EventRecordID>16135</EventRecordID>
    <Correlation />
    <Execution ProcessID="4" ThreadID="88" />
    <Channel>System</Channel>
    <Computer>WHS</Computer>
    <Security UserID="S-1-5-18" />
  </System>
  <EventData>
    <Data Name="FinalStatus">0x0</Data>
    <Data Name="DeviceVersionMajor">6</Data>
    <Data Name="DeviceVersionMinor">1</Data>
    <Data Name="DeviceNameLength">5</Data>
    <Data Name="DeviceName">luafv</Data>
    <Data Name="DeviceTime">2009-07-14T00:26:13.000000000Z</Data>
  </EventData>
</Event>

Protokollname: System
Quelle:        Service Control Manager
Datum:         29.01.2015 14:46:10
Ereignis-ID:   7036
Aufgabenkategorie:Keine
Ebene:         Informationen
Schlüsselwörter:Klassisch
Benutzer:      Nicht zutreffend
Computer:      WHS
Beschreibung:
Dienst "Stromversorgung" befindet sich jetzt im Status "Ausgeführt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
    <EventID Qualifiers="16384">7036</EventID>
    <Version>0</Version>
    <Level>4</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8080000000000000</Keywords>
    <TimeCreated SystemTime="2015-01-29T13:46:10.014418400Z" />
    <EventRecordID>16134</EventRecordID>
    <Correlation />
    <Execution ProcessID="564" ThreadID="732" />
    <Channel>System</Channel>
    <Computer>WHS</Computer>
    <Security />
  </System>
  <EventData>
    <Data Name="param1">Stromversorgung</Data>
    <Data Name="param2">Ausgeführt</Data>
    <Binary>50006F007700650072002F0034000000</Binary>
  </EventData>
</Event>

Protokollname: System
Quelle:        Microsoft-Windows-UserPnp
Datum:         29.01.2015 14:46:09
Ereignis-ID:   20010
Aufgabenkategorie:(7010)
Ebene:         Informationen
Schlüsselwörter:
Benutzer:      SYSTEM
Computer:      WHS
Beschreibung:
Der Status von mindestens einem Subsystem des Plug & Play-Dienstes hat sich geändert. 

PlugPlay-Installationssubsystem aktiviert: "true" 
PlugPlay-Zwischenspeicherungssubsystem aktiviert: "true" 

Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-UserPnp" Guid="{96F4A050-7E31-453C-88BE-9634F4E02139}" />
    <EventID>20010</EventID>
    <Version>0</Version>
    <Level>4</Level>
    <Task>7010</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8000000000000000</Keywords>
    <TimeCreated SystemTime="2015-01-29T13:46:09.764818000Z" />
    <EventRecordID>16133</EventRecordID>
    <Correlation />
    <Execution ProcessID="764" ThreadID="780" />
    <Channel>System</Channel>
    <Computer>WHS</Computer>
    <Security UserID="S-1-5-18" />
  </System>
  <UserData>
    <INFO_PNP_STATE xmlns:auto-ns2="http://schemas.microsoft.com/win/2004/08/events" xmlns="http://manifests.microsoft.com/win/2004/08/windows/userpnp">
      <InstallSubsystemState>true</InstallSubsystemState>
      <CachingSubsystemState>true</CachingSubsystemState>
    </INFO_PNP_STATE>
  </UserData>
</Event>

Protokollname: System
Quelle:        Service Control Manager
Datum:         29.01.2015 14:46:09
Ereignis-ID:   7036
Aufgabenkategorie:Keine
Ebene:         Informationen
Schlüsselwörter:Klassisch
Benutzer:      Nicht zutreffend
Computer:      WHS
Beschreibung:
Dienst "Plug & Play" befindet sich jetzt im Status "Ausgeführt".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
    <EventID Qualifiers="16384">7036</EventID>
    <Version>0</Version>
    <Level>4</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8080000000000000</Keywords>
    <TimeCreated SystemTime="2015-01-29T13:46:09.764818000Z" />
    <EventRecordID>16132</EventRecordID>
    <Correlation />
    <Execution ProcessID="564" ThreadID="740" />
    <Channel>System</Channel>
    <Computer>WHS</Computer>
    <Security />
  </System>
  <EventData>
    <Data Name="param1">Plug &amp; Play</Data>
    <Data Name="param2">Ausgeführt</Data>
    <Binary>50006C007500670050006C00610079002F0034000000</Binary>
  </EventData>
</Event>

Protokollname: System
Quelle:        yukonw7
Datum:         29.01.2015 14:46:05
Ereignis-ID:   131
Aufgabenkategorie:Keine
Ebene:         Informationen
Schlüsselwörter:Klassisch
Benutzer:      Nicht zutreffend
Computer:      WHS
Beschreibung:
Pause Function is Off
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="yukonw7" />
    <EventID Qualifiers="24583">131</EventID>
    <Level>4</Level>
    <Task>0</Task>
    <Keywords>0x80000000000000</Keywords>
    <TimeCreated SystemTime="2015-01-29T13:46:05.677610800Z" />
    <EventRecordID>16131</EventRecordID>
    <Channel>System</Channel>
    <Computer>WHS</Computer>
    <Security />
  </System>
  <EventData>
    <Data>\Device\NDMP3</Data>
    <Data>Marvell Yukon 88E8071 PCI-E Gigabit Ethernet Controller</Data>
    <Binary>00000000020030000000000083000760000000000000000000000000000000000000000000000000</Binary>
  </EventData>
</Event>

Protokollname: System
Quelle:        yukonw7
Datum:         29.01.2015 14:46:05
Ereignis-ID:   128
Aufgabenkategorie:Keine
Ebene:         Informationen
Schlüsselwörter:Klassisch
Benutzer:      Nicht zutreffend
Computer:      WHS
Beschreibung:
Duplex State is Full Duplex
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="yukonw7" />
    <EventID Qualifiers="24583">128</EventID>
    <Level>4</Level>
    <Task>0</Task>
    <Keywords>0x80000000000000</Keywords>
    <TimeCreated SystemTime="2015-01-29T13:46:05.677610800Z" />
    <EventRecordID>16130</EventRecordID>
    <Channel>System</Channel>
    <Computer>WHS</Computer>
    <Security />
  </System>
  <EventData>
    <Data>\Device\NDMP3</Data>
    <Data>Marvell Yukon 88E8071 PCI-E Gigabit Ethernet Controller</Data>
    <Binary>00000000020030000000000080000760000000000000000000000000000000000000000000000000</Binary>
  </EventData>
</Event>

Protokollname: System
Quelle:        yukonw7
Datum:         29.01.2015 14:46:05
Ereignis-ID:   121
Aufgabenkategorie:Keine
Ebene:         Informationen
Schlüsselwörter:Klassisch
Benutzer:      Nicht zutreffend
Computer:      WHS
Beschreibung:
Port A is up with 100 Mbps
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="yukonw7" />
    <EventID Qualifiers="24583">121</EventID>
    <Level>4</Level>
    <Task>0</Task>
    <Keywords>0x80000000000000</Keywords>
    <TimeCreated SystemTime="2015-01-29T13:46:05.677610800Z" />
    <EventRecordID>16129</EventRecordID>
    <Channel>System</Channel>
    <Computer>WHS</Computer>
    <Security />
  </System>
  <EventData>
    <Data>\Device\NDMP3</Data>
    <Data>Marvell Yukon 88E8071 PCI-E Gigabit Ethernet Controller</Data>
    <Binary>0000080002003800000000007900076000000000000000000000000000000000000000000000000000262D05A1170000</Binary>
  </EventData>
</Event>

Protokollname: System
Quelle:        yukonw7
Datum:         29.01.2015 14:46:03
Ereignis-ID:   138
Aufgabenkategorie:Keine
Ebene:         Informationen
Schlüsselwörter:Klassisch
Benutzer:      Nicht zutreffend
Computer:      WHS
Beschreibung:
Autonegotiation Mode 2
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="yukonw7" />
    <EventID Qualifiers="24583">138</EventID>
    <Level>4</Level>
    <Task>0</Task>
    <Keywords>0x80000000000000</Keywords>
    <TimeCreated SystemTime="2015-01-29T13:46:03.462406900Z" />
    <EventRecordID>16128</EventRecordID>
    <Channel>System</Channel>
    <Computer>WHS</Computer>
    <Security />
  </System>
  <EventData>
    <Data>\Device\NDMP3</Data>
    <Data>Marvell Yukon 88E8071 PCI-E Gigabit Ethernet Controller</Data>
    <Binary>0000000002003000000000008A000760000000000000000000000000000000000000000000000000</Binary>
  </EventData>
</Event>

Protokollname: System
Quelle:        Microsoft-Windows-Kernel-Processor-Power
Datum:         29.01.2015 14:46:03
Ereignis-ID:   26
Aufgabenkategorie:(4)
Ebene:         Informationen
Schlüsselwörter:
Benutzer:      SYSTEM
Computer:      WHS
Beschreibung:
Prozessor 1 in Gruppe 0 weist Folgendes auf:

1 inaktive Zustände
0 Leistungszustände
0 Drosselungszustände
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-Kernel-Processor-Power" Guid="{0F67E49F-FE51-4E9F-B490-6F2948CC6027}" />
    <EventID>26</EventID>
    <Version>0</Version>
    <Level>4</Level>
    <Task>4</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8000000000000000</Keywords>
    <TimeCreated SystemTime="2015-01-29T13:46:03.072406200Z" />
    <EventRecordID>16127</EventRecordID>
    <Correlation />
    <Execution ProcessID="4" ThreadID="68" />
    <Channel>System</Channel>
    <Computer>WHS</Computer>
    <Security UserID="S-1-5-18" />
  </System>
  <EventData>
    <Data Name="Group">0</Data>
    <Data Name="Number">1</Data>
    <Data Name="IdleStateCount">1</Data>
    <Data Name="PerfStateCount">0</Data>
    <Data Name="ThrottleStateCount">0</Data>
    <ComplexData Name="IdleState">01</ComplexData>
    <ComplexData Name="PerfState">
    </ComplexData>
  </EventData>
</Event>

Protokollname: System
Quelle:        Microsoft-Windows-Kernel-Processor-Power
Datum:         29.01.2015 14:46:03
Ereignis-ID:   26
Aufgabenkategorie:(4)
Ebene:         Informationen
Schlüsselwörter:
Benutzer:      SYSTEM
Computer:      WHS
Beschreibung:
Prozessor 0 in Gruppe 0 weist Folgendes auf:

1 inaktive Zustände
0 Leistungszustände
0 Drosselungszustände
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-Kernel-Processor-Power" Guid="{0F67E49F-FE51-4E9F-B490-6F2948CC6027}" />
    <EventID>26</EventID>
    <Version>0</Version>
    <Level>4</Level>
    <Task>4</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8000000000000000</Keywords>
    <TimeCreated SystemTime="2015-01-29T13:46:03.072406200Z" />
    <EventRecordID>16126</EventRecordID>
    <Correlation />
    <Execution ProcessID="4" ThreadID="68" />
    <Channel>System</Channel>
    <Computer>WHS</Computer>
    <Security UserID="S-1-5-18" />
  </System>
  <EventData>
    <Data Name="Group">0</Data>
    <Data Name="Number">0</Data>
    <Data Name="IdleStateCount">1</Data>
    <Data Name="PerfStateCount">0</Data>
    <Data Name="ThrottleStateCount">0</Data>
    <ComplexData Name="IdleState">01</ComplexData>
    <ComplexData Name="PerfState">
    </ComplexData>
  </EventData>
</Event>

Protokollname: System
Quelle:        Microsoft-Windows-Kernel-Power
Datum:         29.01.2015 14:46:02
Ereignis-ID:   41
Aufgabenkategorie:(63)
Ebene:         Kritisch
Schlüsselwörter:(2)
Benutzer:      SYSTEM
Computer:      WHS
Beschreibung:
Das System wurde neu gestartet, ohne dass es zuvor ordnungsgemäß heruntergefahren wurde. Dieser Fehler kann auftreten, wenn das System nicht mehr reagiert hat oder abgestürzt ist oder die Stromzufuhr unerwartet unterbrochen wurde.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-Kernel-Power" Guid="{331C3B3A-2005-44C2-AC5E-77220C37D6B4}" />
    <EventID>41</EventID>
    <Version>2</Version>
    <Level>1</Level>
    <Task>63</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8000000000000002</Keywords>
    <TimeCreated SystemTime="2015-01-29T13:46:02.651205500Z" />
    <EventRecordID>16125</EventRecordID>
    <Correlation />
    <Execution ProcessID="4" ThreadID="8" />
    <Channel>System</Channel>
    <Computer>WHS</Computer>
    <Security UserID="S-1-5-18" />
  </System>
  <EventData>
    <Data Name="BugcheckCode">244</Data>
    <Data Name="BugcheckParameter1">0x3</Data>
    <Data Name="BugcheckParameter2">0xfffffa8004233620</Data>
    <Data Name="BugcheckParameter3">0xfffffa8004233900</Data>
    <Data Name="BugcheckParameter4">0xfffff800019c6500</Data>
    <Data Name="SleepInProgress">true</Data>
    <Data Name="PowerButtonTimestamp">0</Data>
  </EventData>
</Event>

Protokollname: System
Quelle:        EventLog
Datum:         29.01.2015 14:46:10
Ereignis-ID:   6013
Aufgabenkategorie:Keine
Ebene:         Informationen
Schlüsselwörter:Klassisch
Benutzer:      Nicht zutreffend
Computer:      WHS
Beschreibung:
Die aktive Systemzeit ist 10 Sekunden.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="EventLog" />
    <EventID Qualifiers="32768">6013</EventID>
    <Level>4</Level>
    <Task>0</Task>
    <Keywords>0x80000000000000</Keywords>
    <TimeCreated SystemTime="2015-01-29T13:46:10.000000000Z" />
    <EventRecordID>16124</EventRecordID>
    <Channel>System</Channel>
    <Computer>WHS</Computer>
    <Security />
  </System>
  <EventData>
    <Data>
    </Data>
    <Data>
    </Data>
    <Data>
    </Data>
    <Data>
    </Data>
    <Data>10</Data>
    <Data>60</Data>
    <Data>-60 Mitteleuropäische Zeit</Data>
    <Binary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inary>
  </EventData>
</Event>

Protokollname: System
Quelle:        EventLog
Datum:         29.01.2015 14:46:10
Ereignis-ID:   6005
Aufgabenkategorie:Keine
Ebene:         Informationen
Schlüsselwörter:Klassisch
Benutzer:      Nicht zutreffend
Computer:      WHS
Beschreibung:
Der Ereignisprotokolldienst wurde gestartet.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="EventLog" />
    <EventID Qualifiers="32768">6005</EventID>
    <Level>4</Level>
    <Task>0</Task>
    <Keywords>0x80000000000000</Keywords>
    <TimeCreated SystemTime="2015-01-29T13:46:10.000000000Z" />
    <EventRecordID>16123</EventRecordID>
    <Channel>System</Channel>
    <Computer>WHS</Computer>
    <Security />
  </System>
  <EventData>
    <Binary>DF07010004001D000D002E000A0075010000000000000000</Binary>
  </EventData>
</Event>

Protokollname: System
Quelle:        EventLog
Datum:         29.01.2015 14:46:10
Ereignis-ID:   6009
Aufgabenkategorie:Keine
Ebene:         Informationen
Schlüsselwörter:Klassisch
Benutzer:      Nicht zutreffend
Computer:      WHS
Beschreibung:
Microsoft (R) Windows (R) 6.01. 7601 Service Pack 1 Multiprocessor Free.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="EventLog" />
    <EventID Qualifiers="32768">6009</EventID>
    <Level>4</Level>
    <Task>0</Task>
    <Keywords>0x80000000000000</Keywords>
    <TimeCreated SystemTime="2015-01-29T13:46:10.000000000Z" />
    <EventRecordID>16122</EventRecordID>
    <Channel>System</Channel>
    <Computer>WHS</Computer>
    <Security />
  </System>
  <EventData>
    <Data>6.01.</Data>
    <Data>7601</Data>
    <Data>Service Pack 1</Data>
    <Data>Multiprocessor Free</Data>
    <Data>17514</Data>
  </EventData>
</Event>

Protokollname: System
Quelle:        EventLog
Datum:         29.01.2015 14:46:10
Ereignis-ID:   6008
Aufgabenkategorie:Keine
Ebene:         Fehler
Schlüsselwörter:Klassisch
Benutzer:      Nicht zutreffend
Computer:      WHS
Beschreibung:
Das System wurde zuvor am ?29.?01.?2015 um 14:42:47 unerwartet heruntergefahren.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="EventLog" />
    <EventID Qualifiers="32768">6008</EventID>
    <Level>2</Level>
    <Task>0</Task>
    <Keywords>0x80000000000000</Keywords>
    <TimeCreated SystemTime="2015-01-29T13:46:10.000000000Z" />
    <EventRecordID>16121</EventRecordID>
    <Channel>System</Channel>
    <Computer>WHS</Computer>
    <Security />
  </System>
  <EventData>
    <Data>14:42:47</Data>
    <Data>?29.?01.?2015</Data>
    <Data>
    </Data>
    <Data>
    </Data>
    <Data>5042</Data>
    <Data>
    </Data>
    <Data>
    </Data>
    <Binary>DF07010004001D000E002A002F00BB00DF07010004001D000D002A002F00BB00100E00003C00000001000000100E000000000000080700000100000000000000</Binary>
  </EventData>
</Event>

Protokollname: System
Quelle:        Microsoft-Windows-Kernel-General
Datum:         29.01.2015 14:46:00
Ereignis-ID:   12
Aufgabenkategorie:Keine
Ebene:         Informationen
Schlüsselwörter:
Benutzer:      SYSTEM
Computer:      WHS
Beschreibung:
Das Betriebssystem wurde zur Systemzeit ?2015?-?01?-?29T13:45:59.375199800Z gestartet.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-Kernel-General" Guid="{A68CA8B7-004F-D7B6-A698-07E2DE0F1F5D}" />
    <EventID>12</EventID>
    <Version>0</Version>
    <Level>4</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8000000000000000</Keywords>
    <TimeCreated SystemTime="2015-01-29T13:46:00.077201000Z" />
    <EventRecordID>16120</EventRecordID>
    <Correlation />
    <Execution ProcessID="4" ThreadID="8" />
    <Channel>System</Channel>
    <Computer>WHS</Computer>
    <Security UserID="S-1-5-18" />
  </System>
  <EventData>
    <Data Name="MajorVersion">6</Data>
    <Data Name="MinorVersion">1</Data>
    <Data Name="BuildVersion">7601</Data>
    <Data Name="QfeVersion">18700</Data>
    <Data Name="ServiceVersion">1</Data>
    <Data Name="BootMode">0</Data>
    <Data Name="StartTime">2015-01-29T13:45:59.375199800Z</Data>
  </EventData>
</Event>

Protokollname: System
Quelle:        Service Control Manager
Datum:         29.01.2015 14:42:47
Ereignis-ID:   7036
Aufgabenkategorie:Keine
Ebene:         Informationen
Schlüsselwörter:Klassisch
Benutzer:      Nicht zutreffend
Computer:      WHS
Beschreibung:
Dienst "Software Protection" befindet sich jetzt im Status "Beendet".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
    <EventID Qualifiers="16384">7036</EventID>
    <Version>0</Version>
    <Level>4</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8080000000000000</Keywords>
    <TimeCreated SystemTime="2015-01-29T13:42:47.920846000Z" />
    <EventRecordID>16119</EventRecordID>
    <Correlation />
    <Execution ProcessID="556" ThreadID="4144" />
    <Channel>System</Channel>
    <Computer>WHS</Computer>
    <Security />
  </System>
  <EventData>
    <Data Name="param1">Software Protection</Data>
    <Data Name="param2">Beendet</Data>
    <Binary>7300700070007300760063002F0031000000</Binary>
  </EventData>
</Event>

Protokollname: System
Quelle:        Service Control Manager
Datum:         29.01.2015 14:39:31
Ereignis-ID:   7036
Aufgabenkategorie:Keine
Ebene:         Informationen
Schlüsselwörter:Klassisch
Benutzer:      Nicht zutreffend
Computer:      WHS
Beschreibung:
Dienst "Windows Modules Installer" befindet sich jetzt im Status "Beendet".
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
    <EventID Qualifiers="16384">7036</EventID>
    <Version>0</Version>
    <Level>4</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8080000000000000</Keywords>
    <TimeCreated SystemTime="2015-01-29T13:39:31.851472000Z" />
    <EventRecordID>16118</EventRecordID>
    <Correlation />
    <Execution ProcessID="556" ThreadID="4144" />
    <Channel>System</Channel>
    <Computer>WHS</Computer>
    <Security />
  </System>
  <EventData>
    <Data Name="param1">Windows Modules Installer</Data>
    <Data Name="param2">Beendet</Data>
    <Binary>540072007500730074006500640049006E007300740061006C006C00650072002F0031000000</Binary>
  </EventData>
</Event>