Event viewer flagged in red (06.01.2010):
Hiba 2010.01.06. 21:53:21 Application Error 1000 (100)
Figyelmeztetés 2010.01.06. 21:35:16 User Profile Service 1530 Nincs
Hiba 2010.01.06. 20:38:09 Application Hang 1002 (101)
Kritikus 2010.01.06. 19:47:50 Kernel-Power 41 (63)
Hiba 2010.01.06. 19:47:58 EventLog 6008 Nincs
Kritikus 2010.01.06. 18:56:37 Kernel-Power 41 (63)
Hiba 2010.01.06. 18:56:44 EventLog 6008 Nincs
Napló neve: Application
Forrás: Application Error
Dátum: 2010.01.06. 21:53:21
Eseményazonosító:1000
Feladatkategória

100)
Szint: Hiba
Kulcsszavak: Klasszikus
Felhasználó: n.a.
Számítógép: AMD
Leírás:
A hibát okozó alkalmazás neve: wlmail.exe, verzió: 14.0.8089.726, időbélyeg: 0x4a6ce53d
A hibát okozó modul neve: MSMAIL.DLL, verzió: 14.0.8089.726, időbélyeg: 0x4a6ce58f
Kivételkód: 0xc0000005
Hiba pozíciója: 0x00009826
A hibát okozó folyamat azonosítója: 0xcd4
A hibát okozó alkalmazás indításának időpontja: 0x01ca8f1246aecbb2
A hibát okozó alkalmazás elérési útja: C:\Program Files (x86)\Windows Live\Mail\wlmail.exe
A hibát okozó modul elérési útja: C:\Program Files (x86)\Windows Live\Mail\MSMAIL.DLL
Jelentés azonosítója: 85c2c65b-fb05-11de-83dc-001fd03524f3
Esemény XML:
<Event xmlns="
http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Application Error" />
<EventID Qualifiers="0">1000</EventID>
<Level>2</Level>
<Task>100</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2010-01-06T20:53:21.000000000Z" />
<EventRecordID>8028</EventRecordID>
<Channel>Application</Channel>
<Computer>AMD</Computer>
<Security />
</System>
<EventData>
<Data>wlmail.exe</Data>
<Data>14.0.8089.726</Data>
<Data>4a6ce53d</Data>
<Data>MSMAIL.DLL</Data>
<Data>14.0.8089.726</Data>
<Data>4a6ce58f</Data>
<Data>c0000005</Data>
<Data>00009826</Data>
<Data>cd4</Data>
<Data>01ca8f1246aecbb2</Data>
<Data>C:\Program Files (x86)\Windows Live\Mail\wlmail.exe</Data>
<Data>C:\Program Files (x86)\Windows Live\Mail\MSMAIL.DLL</Data>
<Data>85c2c65b-fb05-11de-83dc-001fd03524f3</Data>
</EventData>
</Event>
Napló neve: Application
Forrás: Microsoft-Windows-User Profiles Service
Dátum: 2010.01.06. 21:35:16
Eseményazonosító:1530
Feladatkategória:Nincs
Szint: Figyelmeztetés
Kulcsszavak:
Felhasználó: SYSTEM
Számítógép: AMD
Leírás:
A Windows azt észlelte, hogy a beállításfájlt még használják más alkalmazások vagy szolgáltatások. Most a rendszer eltávolítja a fájlt a memóriából. Előfordulhat, hogy a beállításfájlt használó alkalmazások és szolgáltatások ezután nem fognak megfelelően működni.
RÉSZLETEK -
15 user registry handles leaked from \Registry\User\S-1-5-21-3816542873-726847502-54445118-500:
Process 496 (\Device\HarddiskVolume1\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-3816542873-726847502-54445118-500
Process 496 (\Device\HarddiskVolume1\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-3816542873-726847502-54445118-500
Process 496 (\Device\HarddiskVolume1\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-3816542873-726847502-54445118-500
Process 496 (\Device\HarddiskVolume1\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-3816542873-726847502-54445118-500
Process 496 (\Device\HarddiskVolume1\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-3816542873-726847502-54445118-500\Software\Microsoft\SystemCertificates\My
Process 496 (\Device\HarddiskVolume1\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-3816542873-726847502-54445118-500\Software\Microsoft\SystemCertificates\CA
Process 496 (\Device\HarddiskVolume1\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-3816542873-726847502-54445118-500\Software\Microsoft\SystemCertificates\SmartCardRoot
Process 496 (\Device\HarddiskVolume1\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-3816542873-726847502-54445118-500\Software\Microsoft\SystemCertificates\Disallowed
Process 496 (\Device\HarddiskVolume1\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-3816542873-726847502-54445118-500\Software\Policies\Microsoft\SystemCertificates
Process 496 (\Device\HarddiskVolume1\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-3816542873-726847502-54445118-500\Software\Policies\Microsoft\SystemCertificates
Process 496 (\Device\HarddiskVolume1\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-3816542873-726847502-54445118-500\Software\Policies\Microsoft\SystemCertificates
Process 496 (\Device\HarddiskVolume1\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-3816542873-726847502-54445118-500\Software\Policies\Microsoft\SystemCertificates
Process 496 (\Device\HarddiskVolume1\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-3816542873-726847502-54445118-500\Software\Microsoft\SystemCertificates\trust
Process 496 (\Device\HarddiskVolume1\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-3816542873-726847502-54445118-500\Software\Microsoft\SystemCertificates\TrustedPeople
Process 496 (\Device\HarddiskVolume1\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-3816542873-726847502-54445118-500\Software\Microsoft\SystemCertificates\Root
Esemény XML:
<Event xmlns="
http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-User Profiles Service" Guid="{89B1E9F0-5AFF-44A6-9B44-0A07A7CE5845}" />
<EventID>1530</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2010-01-06T20:35:16.579449700Z" />
<EventRecordID>8005</EventRecordID>
<Correlation />
<Execution ProcessID="912" ThreadID="600" />
<Channel>Application</Channel>
<Computer>AMD</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData Name="EVENT_HIVE_LEAK">
<Data Name="Detail">15 user registry handles leaked from \Registry\User\S-1-5-21-3816542873-726847502-54445118-500:
Process 496 (\Device\HarddiskVolume1\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-3816542873-726847502-54445118-500
Process 496 (\Device\HarddiskVolume1\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-3816542873-726847502-54445118-500
Process 496 (\Device\HarddiskVolume1\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-3816542873-726847502-54445118-500
Process 496 (\Device\HarddiskVolume1\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-3816542873-726847502-54445118-500
Process 496 (\Device\HarddiskVolume1\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-3816542873-726847502-54445118-500\Software\Microsoft\SystemCertificates\My
Process 496 (\Device\HarddiskVolume1\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-3816542873-726847502-54445118-500\Software\Microsoft\SystemCertificates\CA
Process 496 (\Device\HarddiskVolume1\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-3816542873-726847502-54445118-500\Software\Microsoft\SystemCertificates\SmartCardRoot
Process 496 (\Device\HarddiskVolume1\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-3816542873-726847502-54445118-500\Software\Microsoft\SystemCertificates\Disallowed
Process 496 (\Device\HarddiskVolume1\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-3816542873-726847502-54445118-500\Software\Policies\Microsoft\SystemCertificates
Process 496 (\Device\HarddiskVolume1\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-3816542873-726847502-54445118-500\Software\Policies\Microsoft\SystemCertificates
Process 496 (\Device\HarddiskVolume1\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-3816542873-726847502-54445118-500\Software\Policies\Microsoft\SystemCertificates
Process 496 (\Device\HarddiskVolume1\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-3816542873-726847502-54445118-500\Software\Policies\Microsoft\SystemCertificates
Process 496 (\Device\HarddiskVolume1\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-3816542873-726847502-54445118-500\Software\Microsoft\SystemCertificates\trust
Process 496 (\Device\HarddiskVolume1\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-3816542873-726847502-54445118-500\Software\Microsoft\SystemCertificates\TrustedPeople
Process 496 (\Device\HarddiskVolume1\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-3816542873-726847502-54445118-500\Software\Microsoft\SystemCertificates\Root
</Data>
</EventData>
</Event>
Napló neve: Application
Forrás: Application Hang
Dátum: 2010.01.06. 20:38:09
Eseményazonosító:1002
Feladatkategória

101)
Szint: Hiba
Kulcsszavak: Klasszikus
Felhasználó: n.a.
Számítógép: AMD
Leírás:
A(z) NOTEPAD.EXE program (verzió: 6.1.7600.16385) kommunikációja a Windows rendszerrel megszakadt, ezért a program leállt. A hibával kapcsolatos további információkért ellenőrizze a probléma előzményeit a Műveletközpont vezérlőpulton.
Folyamatazonosító: 77c
Kezdés: 01ca8f07bdf4006e
Befejezés: 0
Alkalmazás elérési útja: C:\Windows\system32\NOTEPAD.EXE
Jelentés azonosítója: 02063e0a-fafb-11de-a992-001fd03524f3
Esemény XML:
<Event xmlns="
http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Application Hang" />
<EventID Qualifiers="0">1002</EventID>
<Level>2</Level>
<Task>101</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2010-01-06T19:38:09.000000000Z" />
<EventRecordID>7990</EventRecordID>
<Channel>Application</Channel>
<Computer>AMD</Computer>
<Security />
</System>
<EventData>
<Data>NOTEPAD.EXE</Data>
<Data>6.1.7600.16385</Data>
<Data>77c</Data>
<Data>01ca8f07bdf4006e</Data>
<Data>0</Data>
<Data>C:\Windows\system32\NOTEPAD.EXE</Data>
<Data>02063e0a-fafb-11de-a992-001fd03524f3</Data>
<Binary>55006E006B006E006F0077006E0000000000</Binary>
</EventData>
</Event>
Napló neve: System
Forrás: Microsoft-Windows-Kernel-Power
Dátum: 2010.01.06. 19:47:50
Eseményazonosító:41
Feladatkategória

63)
Szint: Kritikus
Kulcsszavak: (2)
Felhasználó: SYSTEM
Számítógép: AMD
Leírás:
A rendszer úgy indult újra, hogy előtte nem állt le megfelelően. Ez a hiba azért fordulhatott elő, mert a rendszer nem válaszolt, összeomlott vagy váratlanul megszűnt az energiaellátása.
Esemény XML:
<Event xmlns="
http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Kernel-Power" Guid="{331C3B3A-2005-44C2-AC5E-77220C37D6B4}" />
<EventID>41</EventID>
<Version>2</Version>
<Level>1</Level>
<Task>63</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000002</Keywords>
<TimeCreated SystemTime="2010-01-06T18:47:50.454415600Z" />
<EventRecordID>31571</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="8" />
<Channel>System</Channel>
<Computer>AMD</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="BugcheckCode">0</Data>
<Data Name="BugcheckParameter1">0x0</Data>
<Data Name="BugcheckParameter2">0x0</Data>
<Data Name="BugcheckParameter3">0x0</Data>
<Data Name="BugcheckParameter4">0x0</Data>
<Data Name="SleepInProgress">false</Data>
<Data Name="PowerButtonTimestamp">0</Data>
</EventData>
</Event>
Napló neve: System
Forrás: EventLog
Dátum: 2010.01.06. 19:47:58
Eseményazonosító:6008
Feladatkategória:Nincs
Szint: Hiba
Kulcsszavak: Klasszikus
Felhasználó: n.a.
Számítógép: AMD
Leírás:
Az előző rendszerleállítás (2010.01.06. - 19:47:07) váratlan volt.
Esemény XML:
<Event xmlns="
http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="EventLog" />
<EventID Qualifiers="32768">6008</EventID>
<Level>2</Level>
<Task>0</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2010-01-06T18:47:58.000000000Z" />
<EventRecordID>31567</EventRecordID>
<Channel>System</Channel>
<Computer>AMD</Computer>
<Security />
</System>
<EventData>
<Data>19:47:07</Data>
<Data>2010.01.06.</Data>
<Data>
</Data>
<Data>
</Data>
<Data>3038</Data>
<Data>
</Data>
<Data>
</Data>
<Binary>DA0701000300060013002F0007003200DA0701000300060012002F0007003200600900003C000000010000006009000000000000B00400000100000000000000</Binary>
</EventData>
</Event>
Napló neve: System
Forrás: Microsoft-Windows-Kernel-Power
Dátum: 2010.01.06. 18:56:37
Eseményazonosító:41
Feladatkategória

63)
Szint: Kritikus
Kulcsszavak: (2)
Felhasználó: SYSTEM
Számítógép: AMD
Leírás:
A rendszer úgy indult újra, hogy előtte nem állt le megfelelően. Ez a hiba azért fordulhatott elő, mert a rendszer nem válaszolt, összeomlott vagy váratlanul megszűnt az energiaellátása.
Esemény XML:
<Event xmlns="
http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Kernel-Power" Guid="{331C3B3A-2005-44C2-AC5E-77220C37D6B4}" />
<EventID>41</EventID>
<Version>2</Version>
<Level>1</Level>
<Task>63</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000002</Keywords>
<TimeCreated SystemTime="2010-01-06T17:56:37.033214900Z" />
<EventRecordID>31479</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="8" />
<Channel>System</Channel>
<Computer>AMD</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="BugcheckCode">0</Data>
<Data Name="BugcheckParameter1">0x0</Data>
<Data Name="BugcheckParameter2">0x0</Data>
<Data Name="BugcheckParameter3">0x0</Data>
<Data Name="BugcheckParameter4">0x0</Data>
<Data Name="SleepInProgress">false</Data>
<Data Name="PowerButtonTimestamp">0</Data>
</EventData>
</Event>
Napló neve: System
Forrás: EventLog
Dátum: 2010.01.06. 18:56:44
Eseményazonosító:6008
Feladatkategória:Nincs
Szint: Hiba
Kulcsszavak: Klasszikus
Felhasználó: n.a.
Számítógép: AMD
Leírás:
Az előző rendszerleállítás (2010.01.06. - 18:55:25) váratlan volt.
Esemény XML:
<Event xmlns="
http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="EventLog" />
<EventID Qualifiers="32768">6008</EventID>
<Level>2</Level>
<Task>0</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2010-01-06T17:56:44.000000000Z" />
<EventRecordID>31475</EventRecordID>
<Channel>System</Channel>
<Computer>AMD</Computer>
<Security />
</System>
<EventData>
<Data>18:55:25</Data>
<Data>2010.01.06.</Data>
<Data>
</Data>
<Data>
</Data>
<Data>30835</Data>
<Data>
</Data>
<Data>
</Data>
<Binary>DA07010003000600120037001900DF00DA07010003000600110037001900DF00600900003C000000010000006009000000000000B004000001000000C01D0000</Binary>
</EventData>
</Event>
Sorry.. I'm from Hungary!
