chmielx12 Napisano 18 Marca 2018 Zgłoś Napisano 18 Marca 2018 (edytowane) Witam. Walczę z losowymi zawiechami mojego PC. Komputer potrafi się zawiesić podczas gry, zaraz po włączeniu, w czasie czuwania, podczas wyłączania, podczas korzystania z przeglądarki, podczas oglądania filmików. Ogólnie obraz się zacina i nie mogę nic zrobić poza resetem. Czasami zacina się codziennie, a czasami spokój na tydzień lub dwa. Czekałem ze 4h, może sie odetnie czy coś, ale nic. Lista rzeczy, które zrobiłem: - miałem starego HDD, kupiłem SDD i zainstalowałem kilka różnych systemów operacyjnych. Oczywiście każdy po formacie. - update biosu i downgrade do starej wersji. - czyszczenie całego PC - program memtest nic nie wykazał - stress testy i benchmarki 3dmark - mam 4 kości RAM (2x2), próbowałem na 1 parze, a później na drugiej. - Oczywiście wszystkie sterowniki aktualne - Temperatury nie mają znaczenia. Mogę nie odpalać pc ze 3 dni, później włączyć i się zatnie od razu. Monitorowałem SpeedFan i wszystko jest w normie. Mam świeże alerty z podglądu zdarzeń (włączyłem pc i się zaciął od razu).Totalnie się na tym nie znam. Link do pobrania .evtx: Spoiler Zapis z podglądu zdarzeń Kopia z notatnika: Spoiler Nazwa dziennika:Application Źródło: Application Error Data: 18.03.2018 12:30:12 Identyfikator zdarzenia:1000 Kategoria zadania:(100) Poziom: Błędy Słowa kluczowe:Klasyczny Użytkownik: Nie dotyczy Komputer: DESKTOP-CCT24LM Opis: Nazwa aplikacji powodującej błąd: GvLedService.exe, wersja: 1.0.9.0, sygnatura czasowa: 0x5a4ef42d Nazwa modułu powodującego błąd: GLedApi.DLL, wersja: 1.0.0.1, sygnatura czasowa: 0x5a4def2d Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0011d627 Identyfikator procesu powodującego błąd: 0xb9c Godzina uruchomienia aplikacji powodującej błąd: 0x01d3beac77a300bc Ścieżka aplikacji powodującej błąd: C:\Program Files (x86)\GIGABYTE\AORUS GRAPHICS ENGINE\Led\GvLedService.exe Ścieżka modułu powodującego błąd: C:\Program Files (x86)\GIGABYTE\AORUS GRAPHICS ENGINE\Led\GLedApi.DLL Identyfikator raportu: 7863f5a1-e973-467f-adc3-3a0aec4f251a Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Kod XML zdarzenia: <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event"> <System> <Provider Name="Application Error" /> <EventID Qualifiers="0">1000</EventID> <Level>2</Level> <Task>100</Task> <Keywords>0x80000000000000</Keywords> <TimeCreated SystemTime="2018-03-18T11:30:12.856507600Z" /> <EventRecordID>13188</EventRecordID> <Channel>Application</Channel> <Computer>DESKTOP-CCT24LM</Computer> <Security /> </System> <EventData> <Data>GvLedService.exe</Data> <Data>1.0.9.0</Data> <Data>5a4ef42d</Data> <Data>GLedApi.DLL</Data> <Data>1.0.0.1</Data> <Data>5a4def2d</Data> <Data>c0000005</Data> <Data>0011d627</Data> <Data>b9c</Data> <Data>01d3beac77a300bc</Data> <Data>C:\Program Files (x86)\GIGABYTE\AORUS GRAPHICS ENGINE\Led\GvLedService.exe</Data> <Data>C:\Program Files (x86)\GIGABYTE\AORUS GRAPHICS ENGINE\Led\GLedApi.DLL</Data> <Data>7863f5a1-e973-467f-adc3-3a0aec4f251a</Data> <Data> </Data> <Data> </Data> </EventData> </Event> Nazwa dziennika:System Źródło: Microsoft-Windows-DistributedCOM Data: 18.03.2018 12:29:47 Identyfikator zdarzenia:10016 Kategoria zadania:Brak Poziom: Błędy Słowa kluczowe:Klasyczny Użytkownik: USŁUGA LOKALNA Komputer: DESKTOP-CCT24LM Opis: Zgodnie z ustawieniami uprawnienia domyślne ustawienia komputera nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {C2F03A33-21F5-47FA-B4BB-156362A2F239} i identyfikatorem aplikacji APPID {316CDED5-E4AE-4B15-9113-7055D84DCC97} użytkownikowi ZARZĄDZANIE NT\USŁUGA LOKALNA o identyfikatorze zabezpieczeń SID (S-1-5-19) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Kod XML zdarzenia: <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event"> <System> <Provider Name="Microsoft-Windows-DistributedCOM" Guid="{1B562E86-B7AA-4131-BADC-B6F3A001407E}" EventSourceName="DCOM" /> <EventID Qualifiers="0">10016</EventID> <Version>0</Version> <Level>2</Level> <Task>0</Task> <Opcode>0</Opcode> <Keywords>0x8080000000000000</Keywords> <TimeCreated SystemTime="2018-03-18T11:29:47.474494500Z" /> <EventRecordID>11129</EventRecordID> <Correlation /> <Execution ProcessID="424" ThreadID="2000" /> <Channel>System</Channel> <Computer>DESKTOP-CCT24LM</Computer> <Security UserID="S-1-5-19" /> </System> <EventData> <Data Name="param1">domyślne ustawienia komputera</Data> <Data Name="param2">Lokalny</Data> <Data Name="param3">Aktywacja</Data> <Data Name="param4">{C2F03A33-21F5-47FA-B4BB-156362A2F239}</Data> <Data Name="param5">{316CDED5-E4AE-4B15-9113-7055D84DCC97}</Data> <Data Name="param6">ZARZĄDZANIE NT</Data> <Data Name="param7">USŁUGA LOKALNA</Data> <Data Name="param8">S-1-5-19</Data> <Data Name="param9">LocalHost (użycie LRPC)</Data> <Data Name="param10">Niedostępny</Data> <Data Name="param11">Niedostępny</Data> </EventData> </Event> Nazwa dziennika:System Źródło: Microsoft-Windows-DistributedCOM Data: 18.03.2018 12:29:47 Identyfikator zdarzenia:10016 Kategoria zadania:Brak Poziom: Błędy Słowa kluczowe:Klasyczny Użytkownik: USŁUGA LOKALNA Komputer: DESKTOP-CCT24LM Opis: Zgodnie z ustawieniami uprawnienia domyślne ustawienia komputera nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {C2F03A33-21F5-47FA-B4BB-156362A2F239} i identyfikatorem aplikacji APPID {316CDED5-E4AE-4B15-9113-7055D84DCC97} użytkownikowi ZARZĄDZANIE NT\USŁUGA LOKALNA o identyfikatorze zabezpieczeń SID (S-1-5-19) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Kod XML zdarzenia: <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event"> <System> <Provider Name="Microsoft-Windows-DistributedCOM" Guid="{1B562E86-B7AA-4131-BADC-B6F3A001407E}" EventSourceName="DCOM" /> <EventID Qualifiers="0">10016</EventID> <Version>0</Version> <Level>2</Level> <Task>0</Task> <Opcode>0</Opcode> <Keywords>0x8080000000000000</Keywords> <TimeCreated SystemTime="2018-03-18T11:29:47.473494900Z" /> <EventRecordID>11127</EventRecordID> <Correlation /> <Execution ProcessID="424" ThreadID="2000" /> <Channel>System</Channel> <Computer>DESKTOP-CCT24LM</Computer> <Security UserID="S-1-5-19" /> </System> <EventData> <Data Name="param1">domyślne ustawienia komputera</Data> <Data Name="param2">Lokalny</Data> <Data Name="param3">Aktywacja</Data> <Data Name="param4">{C2F03A33-21F5-47FA-B4BB-156362A2F239}</Data> <Data Name="param5">{316CDED5-E4AE-4B15-9113-7055D84DCC97}</Data> <Data Name="param6">ZARZĄDZANIE NT</Data> <Data Name="param7">USŁUGA LOKALNA</Data> <Data Name="param8">S-1-5-19</Data> <Data Name="param9">LocalHost (użycie LRPC)</Data> <Data Name="param10">Niedostępny</Data> <Data Name="param11">Niedostępny</Data> </EventData> </Event> Nazwa dziennika:System Źródło: Microsoft-Windows-DistributedCOM Data: 18.03.2018 12:29:47 Identyfikator zdarzenia:10016 Kategoria zadania:Brak Poziom: Błędy Słowa kluczowe:Klasyczny Użytkownik: USŁUGA LOKALNA Komputer: DESKTOP-CCT24LM Opis: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} i identyfikatorem aplikacji APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} użytkownikowi ZARZĄDZANIE NT\USŁUGA LOKALNA o identyfikatorze zabezpieczeń SID (S-1-5-19) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Kod XML zdarzenia: <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event"> <System> <Provider Name="Microsoft-Windows-DistributedCOM" Guid="{1B562E86-B7AA-4131-BADC-B6F3A001407E}" EventSourceName="DCOM" /> <EventID Qualifiers="0">10016</EventID> <Version>0</Version> <Level>2</Level> <Task>0</Task> <Opcode>0</Opcode> <Keywords>0x8080000000000000</Keywords> <TimeCreated SystemTime="2018-03-18T11:29:47.473494900Z" /> <EventRecordID>11128</EventRecordID> <Correlation /> <Execution ProcessID="424" ThreadID="2000" /> <Channel>System</Channel> <Computer>DESKTOP-CCT24LM</Computer> <Security UserID="S-1-5-19" /> </System> <EventData> <Data Name="param1">właściwe dla aplikacji</Data> <Data Name="param2">Lokalny</Data> <Data Name="param3">Aktywacja</Data> <Data Name="param4">{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}</Data> <Data Name="param5">{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}</Data> <Data Name="param6">ZARZĄDZANIE NT</Data> <Data Name="param7">USŁUGA LOKALNA</Data> <Data Name="param8">S-1-5-19</Data> <Data Name="param9">LocalHost (użycie LRPC)</Data> <Data Name="param10">Niedostępny</Data> <Data Name="param11">Niedostępny</Data> </EventData> </Event> Nazwa dziennika:System Źródło: Microsoft-Windows-DistributedCOM Data: 18.03.2018 12:29:47 Identyfikator zdarzenia:10016 Kategoria zadania:Brak Poziom: Błędy Słowa kluczowe:Klasyczny Użytkownik: USŁUGA LOKALNA Komputer: DESKTOP-CCT24LM Opis: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} i identyfikatorem aplikacji APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} użytkownikowi ZARZĄDZANIE NT\USŁUGA LOKALNA o identyfikatorze zabezpieczeń SID (S-1-5-19) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Kod XML zdarzenia: <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event"> <System> <Provider Name="Microsoft-Windows-DistributedCOM" Guid="{1B562E86-B7AA-4131-BADC-B6F3A001407E}" EventSourceName="DCOM" /> <EventID Qualifiers="0">10016</EventID> <Version>0</Version> <Level>2</Level> <Task>0</Task> <Opcode>0</Opcode> <Keywords>0x8080000000000000</Keywords> <TimeCreated SystemTime="2018-03-18T11:29:47.472494500Z" /> <EventRecordID>11126</EventRecordID> <Correlation /> <Execution ProcessID="424" ThreadID="2000" /> <Channel>System</Channel> <Computer>DESKTOP-CCT24LM</Computer> <Security UserID="S-1-5-19" /> </System> <EventData> <Data Name="param1">właściwe dla aplikacji</Data> <Data Name="param2">Lokalny</Data> <Data Name="param3">Aktywacja</Data> <Data Name="param4">{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}</Data> <Data Name="param5">{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}</Data> <Data Name="param6">ZARZĄDZANIE NT</Data> <Data Name="param7">USŁUGA LOKALNA</Data> <Data Name="param8">S-1-5-19</Data> <Data Name="param9">LocalHost (użycie LRPC)</Data> <Data Name="param10">Niedostępny</Data> <Data Name="param11">Niedostępny</Data> </EventData> </Event> Nazwa dziennika:System Źródło: Microsoft-Windows-DistributedCOM Data: 18.03.2018 12:29:47 Identyfikator zdarzenia:10016 Kategoria zadania:Brak Poziom: Błędy Słowa kluczowe:Klasyczny Użytkownik: USŁUGA LOKALNA Komputer: DESKTOP-CCT24LM Opis: Zgodnie z ustawieniami uprawnienia domyślne ustawienia komputera nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {C2F03A33-21F5-47FA-B4BB-156362A2F239} i identyfikatorem aplikacji APPID {316CDED5-E4AE-4B15-9113-7055D84DCC97} użytkownikowi ZARZĄDZANIE NT\USŁUGA LOKALNA o identyfikatorze zabezpieczeń SID (S-1-5-19) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Kod XML zdarzenia: <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event"> <System> <Provider Name="Microsoft-Windows-DistributedCOM" Guid="{1B562E86-B7AA-4131-BADC-B6F3A001407E}" EventSourceName="DCOM" /> <EventID Qualifiers="0">10016</EventID> <Version>0</Version> <Level>2</Level> <Task>0</Task> <Opcode>0</Opcode> <Keywords>0x8080000000000000</Keywords> <TimeCreated SystemTime="2018-03-18T11:29:47.471495100Z" /> <EventRecordID>11125</EventRecordID> <Correlation /> <Execution ProcessID="424" ThreadID="2436" /> <Channel>System</Channel> <Computer>DESKTOP-CCT24LM</Computer> <Security UserID="S-1-5-19" /> </System> <EventData> <Data Name="param1">domyślne ustawienia komputera</Data> <Data Name="param2">Lokalny</Data> <Data Name="param3">Aktywacja</Data> <Data Name="param4">{C2F03A33-21F5-47FA-B4BB-156362A2F239}</Data> <Data Name="param5">{316CDED5-E4AE-4B15-9113-7055D84DCC97}</Data> <Data Name="param6">ZARZĄDZANIE NT</Data> <Data Name="param7">USŁUGA LOKALNA</Data> <Data Name="param8">S-1-5-19</Data> <Data Name="param9">LocalHost (użycie LRPC)</Data> <Data Name="param10">Niedostępny</Data> <Data Name="param11">Niedostępny</Data> </EventData> </Event> Nazwa dziennika:System Źródło: Microsoft-Windows-DistributedCOM Data: 18.03.2018 12:29:47 Identyfikator zdarzenia:10016 Kategoria zadania:Brak Poziom: Błędy Słowa kluczowe:Klasyczny Użytkownik: USŁUGA LOKALNA Komputer: DESKTOP-CCT24LM Opis: Zgodnie z ustawieniami uprawnienia domyślne ustawienia komputera nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {C2F03A33-21F5-47FA-B4BB-156362A2F239} i identyfikatorem aplikacji APPID {316CDED5-E4AE-4B15-9113-7055D84DCC97} użytkownikowi ZARZĄDZANIE NT\USŁUGA LOKALNA o identyfikatorze zabezpieczeń SID (S-1-5-19) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Kod XML zdarzenia: <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event"> <System> <Provider Name="Microsoft-Windows-DistributedCOM" Guid="{1B562E86-B7AA-4131-BADC-B6F3A001407E}" EventSourceName="DCOM" /> <EventID Qualifiers="0">10016</EventID> <Version>0</Version> <Level>2</Level> <Task>0</Task> <Opcode>0</Opcode> <Keywords>0x8080000000000000</Keywords> <TimeCreated SystemTime="2018-03-18T11:29:47.470495000Z" /> <EventRecordID>11123</EventRecordID> <Correlation /> <Execution ProcessID="424" ThreadID="2436" /> <Channel>System</Channel> <Computer>DESKTOP-CCT24LM</Computer> <Security UserID="S-1-5-19" /> </System> <EventData> <Data Name="param1">domyślne ustawienia komputera</Data> <Data Name="param2">Lokalny</Data> <Data Name="param3">Aktywacja</Data> <Data Name="param4">{C2F03A33-21F5-47FA-B4BB-156362A2F239}</Data> <Data Name="param5">{316CDED5-E4AE-4B15-9113-7055D84DCC97}</Data> <Data Name="param6">ZARZĄDZANIE NT</Data> <Data Name="param7">USŁUGA LOKALNA</Data> <Data Name="param8">S-1-5-19</Data> <Data Name="param9">LocalHost (użycie LRPC)</Data> <Data Name="param10">Niedostępny</Data> <Data Name="param11">Niedostępny</Data> </EventData> </Event> Nazwa dziennika:System Źródło: Microsoft-Windows-DistributedCOM Data: 18.03.2018 12:29:47 Identyfikator zdarzenia:10016 Kategoria zadania:Brak Poziom: Błędy Słowa kluczowe:Klasyczny Użytkownik: USŁUGA LOKALNA Komputer: DESKTOP-CCT24LM Opis: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} i identyfikatorem aplikacji APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} użytkownikowi ZARZĄDZANIE NT\USŁUGA LOKALNA o identyfikatorze zabezpieczeń SID (S-1-5-19) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Kod XML zdarzenia: <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event"> <System> <Provider Name="Microsoft-Windows-DistributedCOM" Guid="{1B562E86-B7AA-4131-BADC-B6F3A001407E}" EventSourceName="DCOM" /> <EventID Qualifiers="0">10016</EventID> <Version>0</Version> <Level>2</Level> <Task>0</Task> <Opcode>0</Opcode> <Keywords>0x8080000000000000</Keywords> <TimeCreated SystemTime="2018-03-18T11:29:47.470495000Z" /> <EventRecordID>11124</EventRecordID> <Correlation /> <Execution ProcessID="424" ThreadID="2436" /> <Channel>System</Channel> <Computer>DESKTOP-CCT24LM</Computer> <Security UserID="S-1-5-19" /> </System> <EventData> <Data Name="param1">właściwe dla aplikacji</Data> <Data Name="param2">Lokalny</Data> <Data Name="param3">Aktywacja</Data> <Data Name="param4">{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}</Data> <Data Name="param5">{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}</Data> <Data Name="param6">ZARZĄDZANIE NT</Data> <Data Name="param7">USŁUGA LOKALNA</Data> <Data Name="param8">S-1-5-19</Data> <Data Name="param9">LocalHost (użycie LRPC)</Data> <Data Name="param10">Niedostępny</Data> <Data Name="param11">Niedostępny</Data> </EventData> </Event> Nazwa dziennika:System Źródło: Microsoft-Windows-DistributedCOM Data: 18.03.2018 12:29:47 Identyfikator zdarzenia:10016 Kategoria zadania:Brak Poziom: Błędy Słowa kluczowe:Klasyczny Użytkownik: USŁUGA LOKALNA Komputer: DESKTOP-CCT24LM Opis: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} i identyfikatorem aplikacji APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} użytkownikowi ZARZĄDZANIE NT\USŁUGA LOKALNA o identyfikatorze zabezpieczeń SID (S-1-5-19) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Kod XML zdarzenia: <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event"> <System> <Provider Name="Microsoft-Windows-DistributedCOM" Guid="{1B562E86-B7AA-4131-BADC-B6F3A001407E}" EventSourceName="DCOM" /> <EventID Qualifiers="0">10016</EventID> <Version>0</Version> <Level>2</Level> <Task>0</Task> <Opcode>0</Opcode> <Keywords>0x8080000000000000</Keywords> <TimeCreated SystemTime="2018-03-18T11:29:47.469494900Z" /> <EventRecordID>11122</EventRecordID> <Correlation /> <Execution ProcessID="424" ThreadID="2436" /> <Channel>System</Channel> <Computer>DESKTOP-CCT24LM</Computer> <Security UserID="S-1-5-19" /> </System> <EventData> <Data Name="param1">właściwe dla aplikacji</Data> <Data Name="param2">Lokalny</Data> <Data Name="param3">Aktywacja</Data> <Data Name="param4">{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}</Data> <Data Name="param5">{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}</Data> <Data Name="param6">ZARZĄDZANIE NT</Data> <Data Name="param7">USŁUGA LOKALNA</Data> <Data Name="param8">S-1-5-19</Data> <Data Name="param9">LocalHost (użycie LRPC)</Data> <Data Name="param10">Niedostępny</Data> <Data Name="param11">Niedostępny</Data> </EventData> </Event> Nazwa dziennika:System Źródło: Microsoft-Windows-DistributedCOM Data: 18.03.2018 12:29:44 Identyfikator zdarzenia:10016 Kategoria zadania:Brak Poziom: Błędy Słowa kluczowe:Klasyczny Użytkownik: DESKTOP-CCT24LM\chmie Komputer: DESKTOP-CCT24LM Opis: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} i identyfikatorem aplikacji APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} użytkownikowi DESKTOP-CCT24LM\chmie o identyfikatorze zabezpieczeń SID (S-1-5-21-3543816444-678324058-121343185-1001) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Kod XML zdarzenia: <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event"> <System> <Provider Name="Microsoft-Windows-DistributedCOM" Guid="{1B562E86-B7AA-4131-BADC-B6F3A001407E}" EventSourceName="DCOM" /> <EventID Qualifiers="0">10016</EventID> <Version>0</Version> <Level>2</Level> <Task>0</Task> <Opcode>0</Opcode> <Keywords>0x8080000000000000</Keywords> <TimeCreated SystemTime="2018-03-18T11:29:44.276906500Z" /> <EventRecordID>11121</EventRecordID> <Correlation /> <Execution ProcessID="424" ThreadID="920" /> <Channel>System</Channel> <Computer>DESKTOP-CCT24LM</Computer> <Security UserID="S-1-5-21-3543816444-678324058-121343185-1001" /> </System> <EventData> <Data Name="param1">właściwe dla aplikacji</Data> <Data Name="param2">Lokalny</Data> <Data Name="param3">Aktywacja</Data> <Data Name="param4">{D63B10C5-BB46-4990-A94F-E40B9D520160}</Data> <Data Name="param5">{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}</Data> <Data Name="param6">DESKTOP-CCT24LM</Data> <Data Name="param7">chmie</Data> <Data Name="param8">S-1-5-21-3543816444-678324058-121343185-1001</Data> <Data Name="param9">LocalHost (użycie LRPC)</Data> <Data Name="param10">Niedostępny</Data> <Data Name="param11">Niedostępny</Data> </EventData> </Event> Nazwa dziennika:Microsoft-Windows-User Device Registration/Admin Źródło: Microsoft-Windows-User Device Registration Data: 18.03.2018 12:29:40 Identyfikator zdarzenia:360 Kategoria zadania:Brak Poziom: Ostrzeżenia Słowa kluczowe: Użytkownik: DESKTOP-CCT24LM\chmie Komputer: DESKTOP-CCT24LM Opis: Windows Hello for Business provisioning will not be launched. Device is AAD joined ( AADJ or DJ++ ): Not Tested User has logged on with AAD credentials: No Windows Hello for Business policy is enabled: Not Tested Local computer meets Windows hello for business hardware requirements: Not Tested User is not connected to the machine via Remote Desktop: Yes User certificate for on premise auth policy is enabled: Not Tested Machine is governed by none policy. See https://go.microsoft.com/fwlink/?linkid=832647 for more details. Kod XML zdarzenia: <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event"> <System> <Provider Name="Microsoft-Windows-User Device Registration" Guid="{23B8D46B-67DD-40A3-B636-D43E50552C6D}" /> <EventID>360</EventID> <Version>0</Version> <Level>3</Level> <Task>0</Task> <Opcode>0</Opcode> <Keywords>0x8000000000000000</Keywords> <TimeCreated SystemTime="2018-03-18T11:29:40.839518500Z" /> <EventRecordID>255</EventRecordID> <Correlation /> <Execution ProcessID="132" ThreadID="5384" /> <Channel>Microsoft-Windows-User Device Registration/Admin</Channel> <Computer>DESKTOP-CCT24LM</Computer> <Security UserID="S-1-5-21-3543816444-678324058-121343185-1001" /> </System> <EventData> <Data Name="Message">Windows Hello for Business provisioning will not be launched.</Data> <Data Name="DeviceIsJoined">Not Tested</Data> <Data Name="AADPrt">No</Data> <Data Name="NgcPolicyEnabled">Not Tested</Data> <Data Name="NgcHardwarePolicyMet">Not Tested</Data> <Data Name="UserIsRemote">Yes</Data> <Data Name="LogonCertRequired">Not Tested</Data> <Data Name="MachinePolicySource">none</Data> </EventData> </Event> Nazwa dziennika:System Źródło: Service Control Manager Data: 18.03.2018 12:24:18 Identyfikator zdarzenia:7000 Kategoria zadania:Brak Poziom: Błędy Słowa kluczowe:Klasyczny Użytkownik: Nie dotyczy Komputer: DESKTOP-CCT24LM Opis: Nie można uruchomić usługi Service KMSELDI z powodu następującego błędu: Nie można odnaleźć określonego pliku. Kod XML zdarzenia: <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event"> <System> <Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" /> <EventID Qualifiers="49152">7000</EventID> <Version>0</Version> <Level>2</Level> <Task>0</Task> <Opcode>0</Opcode> <Keywords>0x8080000000000000</Keywords> <TimeCreated SystemTime="2018-03-18T11:24:18.442955800Z" /> <EventRecordID>11117</EventRecordID> <Correlation /> <Execution ProcessID="756" ThreadID="3252" /> <Channel>System</Channel> <Computer>DESKTOP-CCT24LM</Computer> <Security /> </System> <EventData> <Data Name="param1">Service KMSELDI</Data> <Data Name="param2">%%2</Data> <Binary>530065007200760069006300650020004B004D00530045004C00440049000000</Binary> </EventData> </Event> Nazwa dziennika:Security Źródło: Microsoft-Windows-Eventlog Data: 18.03.2018 12:24:18 Identyfikator zdarzenia:1101 Kategoria zadania:Przetwarzanie zdarzenia Poziom: Błędy Słowa kluczowe:Sukcesy inspekcji Użytkownik: Nie dotyczy Komputer: DESKTOP-CCT24LM Opis: Zdarzenia inspekcji zostały porzucone w trakcie transportu. 0 Kod XML zdarzenia: <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event"> <System> <Provider Name="Microsoft-Windows-Eventlog" Guid="{fc65ddd8-d6ef-4962-83d5-6e5cfe9ce148}" /> <EventID>1101</EventID> <Version>0</Version> <Level>2</Level> <Task>101</Task> <Opcode>0</Opcode> <Keywords>0x4020000000000000</Keywords> <TimeCreated SystemTime="2018-03-18T11:24:18.063517300Z" /> <EventRecordID>32414</EventRecordID> <Correlation /> <Execution ProcessID="1496" ThreadID="2504" /> <Channel>Security</Channel> <Computer>DESKTOP-CCT24LM</Computer> <Security /> </System> <UserData> <AuditEventsDropped xmlns="http://manifests.microsoft.com/win/2004/08/windows/eventlog"> <Reason>0</Reason> </AuditEventsDropped> </UserData> </Event> Nazwa dziennika:System Źródło: EventLog Data: 18.03.2018 12:24:17 Identyfikator zdarzenia:6008 Kategoria zadania:Brak Poziom: Błędy Słowa kluczowe:Klasyczny Użytkownik: Nie dotyczy Komputer: DESKTOP-CCT24LM Opis: Poprzednie zamknięcie systemu przy 12:23:29 na ?18.?03.?2018 było nieoczekiwane. Kod XML zdarzenia: <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event"> <System> <Provider Name="EventLog" /> <EventID Qualifiers="32768">6008</EventID> <Level>2</Level> <Task>0</Task> <Keywords>0x80000000000000</Keywords> <TimeCreated SystemTime="2018-03-18T11:24:17.657979900Z" /> <EventRecordID>11083</EventRecordID> <Channel>System</Channel> <Computer>DESKTOP-CCT24LM</Computer> <Security /> </System> <EventData> <Data>12:23:29</Data> <Data>?18.?03.?2018</Data> <Data> </Data> <Data> </Data> <Data>170627</Data> <Data> </Data> <Data> </Data> <Binary>E2070300000012000C0017001D00AD00E2070300000012000B0017001D00AD003C0000003C000000000000000000000000000000000000000100000000000000</Binary> </EventData> </Event> Nazwa dziennika:System Źródło: Microsoft-Windows-Kernel-Power Data: 18.03.2018 12:24:13 Identyfikator zdarzenia:41 Kategoria zadania:(63) Poziom: Krytyczne Słowa kluczowe:(70368744177664),(2) Użytkownik: SYSTEM Komputer: DESKTOP-CCT24LM Opis: System został uruchomiony ponownie bez uprzedniego czystego zamknięcia. Możliwe przyczyny błędu: system przestał odpowiadać lub uległ awarii albo nastąpiła nieoczekiwana utrata zasilania. Kod XML zdarzenia: <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event"> <System> <Provider Name="Microsoft-Windows-Kernel-Power" Guid="{331C3B3A-2005-44C2-AC5E-77220C37D6B4}" /> <EventID>41</EventID> <Version>6</Version> <Level>1</Level> <Task>63</Task> <Opcode>0</Opcode> <Keywords>0x8000400000000002</Keywords> <TimeCreated SystemTime="2018-03-18T11:24:13.508996600Z" /> <EventRecordID>11096</EventRecordID> <Correlation /> <Execution ProcessID="4" ThreadID="8" /> <Channel>System</Channel> <Computer>DESKTOP-CCT24LM</Computer> <Security UserID="S-1-5-18" /> </System> <EventData> <Data Name="BugcheckCode">0</Data> <Data Name="BugcheckParameter1">0x0</Data> <Data Name="BugcheckParameter2">0x0</Data> <Data Name="BugcheckParameter3">0x0</Data> <Data Name="BugcheckParameter4">0x0</Data> <Data Name="SleepInProgress">0</Data> <Data Name="PowerButtonTimestamp">0</Data> <Data Name="BootAppStatus">0</Data> <Data Name="Checkpoint">0</Data> <Data Name="ConnectedStandbyInProgress">false</Data> <Data Name="SystemSleepTransitionsToOn">4</Data> <Data Name="CsEntryScenarioInstanceId">0</Data> <Data Name="BugcheckInfoFromEFI">true</Data> <Data Name="CheckpointStatus">0</Data> </EventData> </Event> Nazwa dziennika:Application Źródło: MsiInstaller Data: 18.03.2018 12:19:21 Identyfikator zdarzenia:1004 Kategoria zadania:Brak Poziom: Ostrzeżenia Słowa kluczowe:Klasyczny Użytkownik: SYSTEM Komputer: DESKTOP-CCT24LM Opis: Wykrycie produktu „{90160000-0011-0000-1000-0000000FF1CE}”, funkcja „ProductFiles”, składnik „{ADF29D2B-E4E0-4626-97CF-275FB26D06A4}” nie powiodło się. Zasób „F:\Program Files\Microsoft Office\Office16\OUTLFLTR.DLL” nie istnieje. Kod XML zdarzenia: <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event"> <System> <Provider Name="MsiInstaller" /> <EventID Qualifiers="0">1004</EventID> <Level>3</Level> <Task>0</Task> <Keywords>0x80000000000000</Keywords> <TimeCreated SystemTime="2018-03-18T11:19:21.133328300Z" /> <EventRecordID>13136</EventRecordID> <Channel>Application</Channel> <Computer>DESKTOP-CCT24LM</Computer> <Security UserID="S-1-5-18" /> </System> <EventData> <Data>{90160000-0011-0000-1000-0000000FF1CE}</Data> <Data>ProductFiles</Data> <Data>{ADF29D2B-E4E0-4626-97CF-275FB26D06A4}</Data> <Data>F:\Program Files\Microsoft Office\Office16\OUTLFLTR.DLL</Data> <Data>(NULL)</Data> <Data>(NULL)</Data> <Data> </Data> </EventData> </Event> Nazwa dziennika:Application Źródło: MsiInstaller Data: 18.03.2018 12:19:21 Identyfikator zdarzenia:1001 Kategoria zadania:Brak Poziom: Ostrzeżenia Słowa kluczowe:Klasyczny Użytkownik: SYSTEM Komputer: DESKTOP-CCT24LM Opis: Wykrywanie produktu „{90160000-0011-0000-1000-0000000FF1CE}”, funkcja „ProductFiles” nie powiodło się podczas żądania składnika „{A820B15C-F05C-49DD-B05B-E7948CB3AEF2}” Kod XML zdarzenia: <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event"> <System> <Provider Name="MsiInstaller" /> <EventID Qualifiers="0">1001</EventID> <Level>3</Level> <Task>0</Task> <Keywords>0x80000000000000</Keywords> <TimeCreated SystemTime="2018-03-18T11:19:21.133328300Z" /> <EventRecordID>13137</EventRecordID> <Channel>Application</Channel> <Computer>DESKTOP-CCT24LM</Computer> <Security UserID="S-1-5-18" /> </System> <EventData> <Data>{90160000-0011-0000-1000-0000000FF1CE}</Data> <Data>ProductFiles</Data> <Data>{A820B15C-F05C-49DD-B05B-E7948CB3AEF2}</Data> <Data>(NULL)</Data> <Data>(NULL)</Data> <Data>(NULL)</Data> <Data> </Data> </EventData> </Event> Nazwa dziennika:Application Źródło: Application Error Data: 18.03.2018 12:16:56 Identyfikator zdarzenia:1000 Kategoria zadania:(100) Poziom: Błędy Słowa kluczowe:Klasyczny Użytkownik: Nie dotyczy Komputer: DESKTOP-CCT24LM Opis: Nazwa aplikacji powodującej błąd: GvLedService.exe, wersja: 1.0.9.0, sygnatura czasowa: 0x5a4ef42d Nazwa modułu powodującego błąd: GLedApi.DLL, wersja: 1.0.0.1, sygnatura czasowa: 0x5a4def2d Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x0011d627 Identyfikator procesu powodującego błąd: 0x458 Godzina uruchomienia aplikacji powodującej błąd: 0x01d3beaa9c72e13a Ścieżka aplikacji powodującej błąd: C:\Program Files (x86)\GIGABYTE\AORUS GRAPHICS ENGINE\Led\GvLedService.exe Ścieżka modułu powodującego błąd: C:\Program Files (x86)\GIGABYTE\AORUS GRAPHICS ENGINE\Led\GLedApi.DLL Identyfikator raportu: 7ebfaafe-503e-45f0-8c2c-991242052ed6 Pełna nazwa pakietu powodującego błąd: Identyfikator aplikacji względem pakietu powodującego błąd: Kod XML zdarzenia: <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event"> <System> <Provider Name="Application Error" /> <EventID Qualifiers="0">1000</EventID> <Level>2</Level> <Task>100</Task> <Keywords>0x80000000000000</Keywords> <TimeCreated SystemTime="2018-03-18T11:16:56.262645200Z" /> <EventRecordID>13134</EventRecordID> <Channel>Application</Channel> <Computer>DESKTOP-CCT24LM</Computer> <Security /> </System> <EventData> <Data>GvLedService.exe</Data> <Data>1.0.9.0</Data> <Data>5a4ef42d</Data> <Data>GLedApi.DLL</Data> <Data>1.0.0.1</Data> <Data>5a4def2d</Data> <Data>c0000005</Data> <Data>0011d627</Data> <Data>458</Data> <Data>01d3beaa9c72e13a</Data> <Data>C:\Program Files (x86)\GIGABYTE\AORUS GRAPHICS ENGINE\Led\GvLedService.exe</Data> <Data>C:\Program Files (x86)\GIGABYTE\AORUS GRAPHICS ENGINE\Led\GLedApi.DLL</Data> <Data>7ebfaafe-503e-45f0-8c2c-991242052ed6</Data> <Data> </Data> <Data> </Data> </EventData> </Event> Nazwa dziennika:System Źródło: Microsoft-Windows-DistributedCOM Data: 18.03.2018 12:16:40 Identyfikator zdarzenia:10016 Kategoria zadania:Brak Poziom: Błędy Słowa kluczowe:Klasyczny Użytkownik: DESKTOP-CCT24LM\chmie Komputer: DESKTOP-CCT24LM Opis: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} i identyfikatorem aplikacji APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} użytkownikowi DESKTOP-CCT24LM\chmie o identyfikatorze zabezpieczeń SID (S-1-5-21-3543816444-678324058-121343185-1001) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Kod XML zdarzenia: <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event"> <System> <Provider Name="Microsoft-Windows-DistributedCOM" Guid="{1B562E86-B7AA-4131-BADC-B6F3A001407E}" EventSourceName="DCOM" /> <EventID Qualifiers="0">10016</EventID> <Version>0</Version> <Level>2</Level> <Task>0</Task> <Opcode>0</Opcode> <Keywords>0x8080000000000000</Keywords> <TimeCreated SystemTime="2018-03-18T11:16:40.221423500Z" /> <EventRecordID>11071</EventRecordID> <Correlation /> <Execution ProcessID="424" ThreadID="1084" /> <Channel>System</Channel> <Computer>DESKTOP-CCT24LM</Computer> <Security UserID="S-1-5-21-3543816444-678324058-121343185-1001" /> </System> <EventData> <Data Name="param1">właściwe dla aplikacji</Data> <Data Name="param2">Lokalny</Data> <Data Name="param3">Aktywacja</Data> <Data Name="param4">{D63B10C5-BB46-4990-A94F-E40B9D520160}</Data> <Data Name="param5">{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}</Data> <Data Name="param6">DESKTOP-CCT24LM</Data> <Data Name="param7">chmie</Data> <Data Name="param8">S-1-5-21-3543816444-678324058-121343185-1001</Data> <Data Name="param9">LocalHost (użycie LRPC)</Data> <Data Name="param10">Niedostępny</Data> <Data Name="param11">Niedostępny</Data> </EventData> </Event> Nazwa dziennika:Microsoft-Windows-User Device Registration/Admin Źródło: Microsoft-Windows-User Device Registration Data: 18.03.2018 12:16:23 Identyfikator zdarzenia:360 Kategoria zadania:Brak Poziom: Ostrzeżenia Słowa kluczowe: Użytkownik: DESKTOP-CCT24LM\chmie Komputer: DESKTOP-CCT24LM Opis: Windows Hello for Business provisioning will not be launched. Device is AAD joined ( AADJ or DJ++ ): Not Tested User has logged on with AAD credentials: No Windows Hello for Business policy is enabled: Not Tested Local computer meets Windows hello for business hardware requirements: Not Tested User is not connected to the machine via Remote Desktop: Yes User certificate for on premise auth policy is enabled: Not Tested Machine is governed by none policy. See https://go.microsoft.com/fwlink/?linkid=832647 for more details. Kod XML zdarzenia: <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event"> <System> <Provider Name="Microsoft-Windows-User Device Registration" Guid="{23B8D46B-67DD-40A3-B636-D43E50552C6D}" /> <EventID>360</EventID> <Version>0</Version> <Level>3</Level> <Task>0</Task> <Opcode>0</Opcode> <Keywords>0x8000000000000000</Keywords> <TimeCreated SystemTime="2018-03-18T11:16:23.620530200Z" /> <EventRecordID>253</EventRecordID> <Correlation /> <Execution ProcessID="10604" ThreadID="8816" /> <Channel>Microsoft-Windows-User Device Registration/Admin</Channel> <Computer>DESKTOP-CCT24LM</Computer> <Security UserID="S-1-5-21-3543816444-678324058-121343185-1001" /> </System> <EventData> <Data Name="Message">Windows Hello for Business provisioning will not be launched.</Data> <Data Name="DeviceIsJoined">Not Tested</Data> <Data Name="AADPrt">No</Data> <Data Name="NgcPolicyEnabled">Not Tested</Data> <Data Name="NgcHardwarePolicyMet">Not Tested</Data> <Data Name="UserIsRemote">Yes</Data> <Data Name="LogonCertRequired">Not Tested</Data> <Data Name="MachinePolicySource">none</Data> </EventData> </Event> Nazwa dziennika:System Źródło: Microsoft-Windows-DistributedCOM Data: 18.03.2018 12:16:22 Identyfikator zdarzenia:10016 Kategoria zadania:Brak Poziom: Błędy Słowa kluczowe:Klasyczny Użytkownik: USŁUGA LOKALNA Komputer: DESKTOP-CCT24LM Opis: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} i identyfikatorem aplikacji APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} użytkownikowi ZARZĄDZANIE NT\USŁUGA LOKALNA o identyfikatorze zabezpieczeń SID (S-1-5-19) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Kod XML zdarzenia: <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event"> <System> <Provider Name="Microsoft-Windows-DistributedCOM" Guid="{1B562E86-B7AA-4131-BADC-B6F3A001407E}" EventSourceName="DCOM" /> <EventID Qualifiers="0">10016</EventID> <Version>0</Version> <Level>2</Level> <Task>0</Task> <Opcode>0</Opcode> <Keywords>0x8080000000000000</Keywords> <TimeCreated SystemTime="2018-03-18T11:16:22.228760200Z" /> <EventRecordID>11067</EventRecordID> <Correlation /> <Execution ProcessID="424" ThreadID="1924" /> <Channel>System</Channel> <Computer>DESKTOP-CCT24LM</Computer> <Security UserID="S-1-5-19" /> </System> <EventData> <Data Name="param1">właściwe dla aplikacji</Data> <Data Name="param2">Lokalny</Data> <Data Name="param3">Aktywacja</Data> <Data Name="param4">{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}</Data> <Data Name="param5">{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}</Data> <Data Name="param6">ZARZĄDZANIE NT</Data> <Data Name="param7">USŁUGA LOKALNA</Data> <Data Name="param8">S-1-5-19</Data> <Data Name="param9">LocalHost (użycie LRPC)</Data> <Data Name="param10">Niedostępny</Data> <Data Name="param11">Niedostępny</Data> </EventData> </Event> Nazwa dziennika:System Źródło: Microsoft-Windows-DistributedCOM Data: 18.03.2018 12:16:22 Identyfikator zdarzenia:10016 Kategoria zadania:Brak Poziom: Błędy Słowa kluczowe:Klasyczny Użytkownik: USŁUGA LOKALNA Komputer: DESKTOP-CCT24LM Opis: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} i identyfikatorem aplikacji APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} użytkownikowi ZARZĄDZANIE NT\USŁUGA LOKALNA o identyfikatorze zabezpieczeń SID (S-1-5-19) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Kod XML zdarzenia: <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event"> <System> <Provider Name="Microsoft-Windows-DistributedCOM" Guid="{1B562E86-B7AA-4131-BADC-B6F3A001407E}" EventSourceName="DCOM" /> <EventID Qualifiers="0">10016</EventID> <Version>0</Version> <Level>2</Level> <Task>0</Task> <Opcode>0</Opcode> <Keywords>0x8080000000000000</Keywords> <TimeCreated SystemTime="2018-03-18T11:16:22.228760200Z" /> <EventRecordID>11066</EventRecordID> <Correlation /> <Execution ProcessID="424" ThreadID="4400" /> <Channel>System</Channel> <Computer>DESKTOP-CCT24LM</Computer> <Security UserID="S-1-5-19" /> </System> <EventData> <Data Name="param1">właściwe dla aplikacji</Data> <Data Name="param2">Lokalny</Data> <Data Name="param3">Aktywacja</Data> <Data Name="param4">{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}</Data> <Data Name="param5">{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}</Data> <Data Name="param6">ZARZĄDZANIE NT</Data> <Data Name="param7">USŁUGA LOKALNA</Data> <Data Name="param8">S-1-5-19</Data> <Data Name="param9">LocalHost (użycie LRPC)</Data> <Data Name="param10">Niedostępny</Data> <Data Name="param11">Niedostępny</Data> </EventData> </Event> Nazwa dziennika:System Źródło: Microsoft-Windows-DistributedCOM Data: 18.03.2018 12:16:22 Identyfikator zdarzenia:10016 Kategoria zadania:Brak Poziom: Błędy Słowa kluczowe:Klasyczny Użytkownik: USŁUGA LOKALNA Komputer: DESKTOP-CCT24LM Opis: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} i identyfikatorem aplikacji APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} użytkownikowi ZARZĄDZANIE NT\USŁUGA LOKALNA o identyfikatorze zabezpieczeń SID (S-1-5-19) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Kod XML zdarzenia: <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event"> <System> <Provider Name="Microsoft-Windows-DistributedCOM" Guid="{1B562E86-B7AA-4131-BADC-B6F3A001407E}" EventSourceName="DCOM" /> <EventID Qualifiers="0">10016</EventID> <Version>0</Version> <Level>2</Level> <Task>0</Task> <Opcode>0</Opcode> <Keywords>0x8080000000000000</Keywords> <TimeCreated SystemTime="2018-03-18T11:16:22.228760200Z" /> <EventRecordID>11069</EventRecordID> <Correlation /> <Execution ProcessID="424" ThreadID="1924" /> <Channel>System</Channel> <Computer>DESKTOP-CCT24LM</Computer> <Security UserID="S-1-5-19" /> </System> <EventData> <Data Name="param1">właściwe dla aplikacji</Data> <Data Name="param2">Lokalny</Data> <Data Name="param3">Aktywacja</Data> <Data Name="param4">{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}</Data> <Data Name="param5">{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}</Data> <Data Name="param6">ZARZĄDZANIE NT</Data> <Data Name="param7">USŁUGA LOKALNA</Data> <Data Name="param8">S-1-5-19</Data> <Data Name="param9">LocalHost (użycie LRPC)</Data> <Data Name="param10">Niedostępny</Data> <Data Name="param11">Niedostępny</Data> </EventData> </Event> Nazwa dziennika:System Źródło: Microsoft-Windows-DistributedCOM Data: 18.03.2018 12:16:22 Identyfikator zdarzenia:10016 Kategoria zadania:Brak Poziom: Błędy Słowa kluczowe:Klasyczny Użytkownik: USŁUGA LOKALNA Komputer: DESKTOP-CCT24LM Opis: Zgodnie z ustawieniami uprawnienia właściwe dla aplikacji nie jest udzielane uprawnienie Lokalny Aktywacja do aplikacji serwera COM z identyfikatorem klasy CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} i identyfikatorem aplikacji APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} użytkownikowi ZARZĄDZANIE NT\USŁUGA LOKALNA o identyfikatorze zabezpieczeń SID (S-1-5-19) z adresu LocalHost (użycie LRPC) działającemu w kontenerze aplikacji o identyfikatorze SID Niedostępny (Niedostępny). To uprawnienie zabezpieczeń można modyfikować przy użyciu narzędzia administracyjnego Usługi składowe. Kod XML zdarzenia: <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event"> <System> <Provider Name="Microsoft-Windows-DistributedCOM" Guid="{1B562E86-B7AA-4131-BADC-B6F3A001407E}" EventSourceName="DCOM" /> <EventID Qualifiers="0">10016</EventID> <Version>0</Version> <Level>2</Level> <Task>0</Task> <Opcode>0</Opcode> <Keywords>0x8080000000000000</Keywords> <TimeCreated SystemTime="2018-03-18T11:16:22.228760200Z" /> <EventRecordID>11068</EventRecordID> <Correlation /> <Execution ProcessID="424" ThreadID="1084" /> <Channel>System</Channel> <Computer>DESKTOP-CCT24LM</Computer> <Security UserID="S-1-5-19" /> </System> <EventData> <Data Name="param1">właściwe dla aplikacji</Data> <Data Name="param2">Lokalny</Data> <Data Name="param3">Aktywacja</Data> <Data Name="param4">{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}</Data> <Data Name="param5">{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}</Data> <Data Name="param6">ZARZĄDZANIE NT</Data> <Data Name="param7">USŁUGA LOKALNA</Data> <Data Name="param8">S-1-5-19</Data> <Data Name="param9">LocalHost (użycie LRPC)</Data> <Data Name="param10">Niedostępny</Data> <Data Name="param11">Niedostępny</Data> </EventData> </Event> Nazwa dziennika:System Źródło: Microsoft-Windows-Kernel-Power Data: 18.03.2018 01:00:47 Identyfikator zdarzenia:137 Kategoria zadania:Brak Poziom: Błędy Słowa kluczowe:(1024),(4) Użytkownik: Nie dotyczy Komputer: DESKTOP-CCT24LM Opis: Oprogramowanie układowe systemu zmieniło rejestry zakresu typów pamięci procesora przy zmianie stanu uśpienia (S5). Może to obniżyć szybkość wznawiania działania. Kod XML zdarzenia: <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event"> <System> <Provider Name="Microsoft-Windows-Kernel-Power" Guid="{331C3B3A-2005-44C2-AC5E-77220C37D6B4}" /> <EventID>137</EventID> <Version>0</Version> <Level>2</Level> <Task>0</Task> <Opcode>0</Opcode> <Keywords>0x8000000000000404</Keywords> <TimeCreated SystemTime="2018-03-18T00:00:47.072484500Z" /> <EventRecordID>11058</EventRecordID> <Correlation /> <Execution ProcessID="4" ThreadID="3464" /> <Channel>System</Channel> <Computer>DESKTOP-CCT24LM</Computer> <Security /> </System> <EventData> <Data Name="SleepState">5</Data> </EventData> </Event> Wie ktoś jak sprawdzić napięcia na zasilaczu jakimś programem bez specjalnych narzędzi? Może to karta graficzna, kupiłem ją jakiś rok temu i kilka tygodni po zakupie zaczęły się ścinki? Nie mam jak sprawdzić na innej. Może stary wysłużony procesor? kupiłem w dniu premiery Bardzo potrzebuję pomocy i chętnie się odwdzięczę. Specyfikacja: CPU: AMD fx 8350 Karta graficzna Gigabyte GeForce GTX 1060 WindForce OC 3GB GDDR5 Płyt główna: asus m5a99x evo r2.0 RAM: 4x kingston hyperx khx1600c9d3x2k2/8gx Zasilacz OCZ fatal1ty 550W SSD GoodRam iridium pro 480GB SSD OCZ Vertex 3 120GB Edytowane 18 Marca 2018 przez chmielx12 spec. pc Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach More sharing options...
Setnik Napisano 18 Marca 2018 Zgłoś Napisano 18 Marca 2018 Jaki zasilacz. Wdzienniku masz napisane, że właśnie o karcie graficznej, lecz to może powodować wydłużony zasilacz. Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach More sharing options...
chmielx12 Napisano 18 Marca 2018 Zgłoś Napisano 18 Marca 2018 (edytowane) 15 minutes ago, Setnik said: Jaki zasilacz. Wdzienniku masz napisane, że właśnie o karcie graficznej, lecz to może powodować wydłużony zasilacz. Zasilacz OCZ Fatal1ty 550W Modular SLI PSU LED 80Plus (OCZ550FTY-EU) Też bardzo stary zasilacz, kupiony w 2011 roku. Edytowane 18 Marca 2018 przez chmielx12 Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach More sharing options...
chmielx12 Napisano 18 Marca 2018 Zgłoś Napisano 18 Marca 2018 Ten błąd pokazywał się przez aplikację AORUS, odinstalowałem ją i błąd już się nie pojawia. Zobaczymy. Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach More sharing options...
chmielx12 Napisano 20 Marca 2018 Zgłoś Napisano 20 Marca 2018 Nie pomogło. Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach More sharing options...