Nombre de registro:System
Origen: Microsoft-Windows-FilterManager
Fecha: 24/01/2018 11:33:21
Id. del evento:6
Categoría de la tarea:Ninguno
Nivel: Información
Palabras clave:
Usuario: SYSTEM
Equipo: Monete
Descripción:
Filtro de sistema de archivos 'npsvctrig' (10.0, 2070-05-05T15:38:28.000000000Z) correctamente cargado y registrado con el administrador de filtros.
XML de evento:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-FilterManager" Guid="{F3C5E28E-63F6-49C7-A204-E48A1BC4B09D}" />
<EventID>6</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2018-01-24T10:33:21.697342900Z" />
<EventRecordID>6519</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="8" />
<Channel>System</Channel>
<Computer>Monete</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="FinalStatus">0x0</Data>
<Data Name="DeviceVersionMajor">10</Data>
<Data Name="DeviceVersionMinor">0</Data>
<Data Name="DeviceNameLength">9</Data>
<Data Name="DeviceName">npsvctrig</Data>
<Data Name="DeviceTime">2070-05-05T15:38:28.000000000Z</Data>
</EventData>
</Event>
Nombre de registro:System
Origen: Microsoft-Windows-FilterManager
Fecha: 24/01/2018 11:33:21
Id. del evento:6
Categoría de la tarea:Ninguno
Nivel: Información
Palabras clave:
Usuario: SYSTEM
Equipo: Monete
Descripción:
Filtro de sistema de archivos 'FileCrypt' (10.0, 2013-05-08T13:49:03.000000000Z) correctamente cargado y registrado con el administrador de filtros.
XML de evento:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-FilterManager" Guid="{F3C5E28E-63F6-49C7-A204-E48A1BC4B09D}" />
<EventID>6</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2018-01-24T10:33:21.632354700Z" />
<EventRecordID>6518</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="8" />
<Channel>System</Channel>
<Computer>Monete</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="FinalStatus">0x0</Data>
<Data Name="DeviceVersionMajor">10</Data>
<Data Name="DeviceVersionMinor">0</Data>
<Data Name="DeviceNameLength">9</Data>
<Data Name="DeviceName">FileCrypt</Data>
<Data Name="DeviceTime">2013-05-08T13:49:03.000000000Z</Data>
</EventData>
</Event>
Nombre de registro:System
Origen: Microsoft-Windows-Ntfs
Fecha: 24/01/2018 11:33:21
Id. del evento:98
Categoría de la tarea:Ninguno
Nivel: Información
Palabras clave:(2)
Usuario: SYSTEM
Equipo: Monete
Descripción:
Volumen D: (\Device\HarddiskVolume6) es correcto. No se requiere ninguna acción.
XML de evento:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Ntfs" Guid="{3FF37A1C-A68D-4D6E-8C9B-F79E8B16C482}" />
<EventID>98</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000002</Keywords>
<TimeCreated SystemTime="2018-01-24T10:33:21.496662000Z" />
<EventRecordID>6517</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="200" />
<Channel>System</Channel>
<Computer>Monete</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="DriveName">D:</Data>
<Data Name="DeviceName">\Device\HarddiskVolume6</Data>
<Data Name="CorruptionActionState">0</Data>
</EventData>
</Event>
Nombre de registro:System
Origen: Microsoft-Windows-Ntfs
Fecha: 24/01/2018 11:33:21
Id. del evento:98
Categoría de la tarea:Ninguno
Nivel: Información
Palabras clave:(2)
Usuario: SYSTEM
Equipo: Monete
Descripción:
Volumen C: (\Device\HarddiskVolume4) es correcto. No se requiere ninguna acción.
XML de evento:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Ntfs" Guid="{3FF37A1C-A68D-4D6E-8C9B-F79E8B16C482}" />
<EventID>98</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000002</Keywords>
<TimeCreated SystemTime="2018-01-24T10:33:21.375584800Z" />
<EventRecordID>6516</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="264" />
<Channel>System</Channel>
<Computer>Monete</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="DriveName">C:</Data>
<Data Name="DeviceName">\Device\HarddiskVolume4</Data>
<Data Name="CorruptionActionState">0</Data>
</EventData>
</Event>
Nombre de registro:System
Origen: Microsoft-Windows-FilterManager
Fecha: 24/01/2018 11:33:21
Id. del evento:6
Categoría de la tarea:Ninguno
Nivel: Información
Palabras clave:
Usuario: SYSTEM
Equipo: Monete
Descripción:
Filtro de sistema de archivos 'WdFilter' (10.0, 1978-03-07T03:59:33.000000000Z) correctamente cargado y registrado con el administrador de filtros.
XML de evento:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-FilterManager" Guid="{F3C5E28E-63F6-49C7-A204-E48A1BC4B09D}" />
<EventID>6</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2018-01-24T10:33:21.080771200Z" />
<EventRecordID>6515</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="8" />
<Channel>System</Channel>
<Computer>Monete</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="FinalStatus">0x0</Data>
<Data Name="DeviceVersionMajor">10</Data>
<Data Name="DeviceVersionMinor">0</Data>
<Data Name="DeviceNameLength">8</Data>
<Data Name="DeviceName">WdFilter</Data>
<Data Name="DeviceTime">1978-03-07T03:59:33.000000000Z</Data>
</EventData>
</Event>
Nombre de registro:System
Origen: Microsoft-Windows-FilterManager
Fecha: 24/01/2018 11:33:21
Id. del evento:6
Categoría de la tarea:Ninguno
Nivel: Información
Palabras clave:
Usuario: SYSTEM
Equipo: Monete
Descripción:
Filtro de sistema de archivos 'Wof' (10.0, 2102-10-28T00:46:39.000000000Z) correctamente cargado y registrado con el administrador de filtros.
XML de evento:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-FilterManager" Guid="{F3C5E28E-63F6-49C7-A204-E48A1BC4B09D}" />
<EventID>6</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2018-01-24T10:33:21.080401300Z" />
<EventRecordID>6514</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="8" />
<Channel>System</Channel>
<Computer>Monete</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="FinalStatus">0x0</Data>
<Data Name="DeviceVersionMajor">10</Data>
<Data Name="DeviceVersionMinor">0</Data>
<Data Name="DeviceNameLength">3</Data>
<Data Name="DeviceName">Wof</Data>
<Data Name="DeviceTime">2102-10-28T00:46:39.000000000Z</Data>
</EventData>
</Event>
Nombre de registro:System
Origen: Microsoft-Windows-FilterManager
Fecha: 24/01/2018 11:33:21
Id. del evento:6
Categoría de la tarea:Ninguno
Nivel: Información
Palabras clave:
Usuario: SYSTEM
Equipo: Monete
Descripción:
Filtro de sistema de archivos 'FileInfo' (10.0, 1983-09-10T09:46:43.000000000Z) correctamente cargado y registrado con el administrador de filtros.
XML de evento:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-FilterManager" Guid="{F3C5E28E-63F6-49C7-A204-E48A1BC4B09D}" />
<EventID>6</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2018-01-24T10:33:21.080122200Z" />
<EventRecordID>6513</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="8" />
<Channel>System</Channel>
<Computer>Monete</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="FinalStatus">0x0</Data>
<Data Name="DeviceVersionMajor">10</Data>
<Data Name="DeviceVersionMinor">0</Data>
<Data Name="DeviceNameLength">8</Data>
<Data Name="DeviceName">FileInfo</Data>
<Data Name="DeviceTime">1983-09-10T09:46:43.000000000Z</Data>
</EventData>
</Event>
Nombre de registro:System
Origen: EventLog
Fecha: 24/01/2018 11:33:26
Id. del evento:6013
Categoría de la tarea:Ninguno
Nivel: Información
Palabras clave:Clásico
Usuario: No disponible
Equipo: Monete
Descripción:
El tiempo límite del sistema es de 6 segundos.
XML de evento:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="EventLog" />
<EventID Qualifiers="32768">6013</EventID>
<Level>4</Level>
<Task>0</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2018-01-24T10:33:26.689513400Z" />
<EventRecordID>6512</EventRecordID>
<Channel>System</Channel>
<Computer>Monete</Computer>
<Security />
</System>
<EventData>
<Data>
</Data>
<Data>
</Data>
<Data>
</Data>
<Data>
</Data>
<Data>6</Data>
<Data>60</Data>
<Data>-60 Romance Standard Time</Data>
<Binary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inary>
</EventData>
</Event>
Nombre de registro:System
Origen: EventLog
Fecha: 24/01/2018 11:33:26
Id. del evento:6005
Categoría de la tarea:Ninguno
Nivel: Información
Palabras clave:Clásico
Usuario: No disponible
Equipo: Monete
Descripción:
Se inició el servicio de Registro de eventos.
XML de evento:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="EventLog" />
<EventID Qualifiers="32768">6005</EventID>
<Level>4</Level>
<Task>0</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2018-01-24T10:33:26.689513400Z" />
<EventRecordID>6511</EventRecordID>
<Channel>System</Channel>
<Computer>Monete</Computer>
<Security />
</System>
<EventData>
<Binary>E2070100030018000A0021001A00B1020000000000000000</Binary>
</EventData>
</Event>
Nombre de registro:System
Origen: EventLog
Fecha: 24/01/2018 11:33:26
Id. del evento:6009
Categoría de la tarea:Ninguno
Nivel: Información
Palabras clave:Clásico
Usuario: No disponible
Equipo: Monete
Descripción:
Microsoft (R) Windows (R) 10.00. 16299 Multiprocessor Free.
XML de evento:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="EventLog" />
<EventID Qualifiers="32768">6009</EventID>
<Level>4</Level>
<Task>0</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2018-01-24T10:33:26.689513400Z" />
<EventRecordID>6510</EventRecordID>
<Channel>System</Channel>
<Computer>Monete</Computer>
<Security />
</System>
<EventData>
<Data>10.00.</Data>
<Data>16299</Data>
<Data>
</Data>
<Data>Multiprocessor Free</Data>
<Data>0</Data>
</EventData>
</Event>
Nombre de registro:System
Origen: EventLog
Fecha: 24/01/2018 11:33:26
Id. del evento:6008
Categoría de la tarea:Ninguno
Nivel: Error
Palabras clave:Clásico
Usuario: No disponible
Equipo: Monete
Descripción:
El cierre anterior del sistema a las 11:08:42 AM del 1/24/2018 resultó inesperado.
XML de evento:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="EventLog" />
<EventID Qualifiers="32768">6008</EventID>
<Level>2</Level>
<Task>0</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2018-01-24T10:33:26.689513400Z" />
<EventRecordID>6509</EventRecordID>
<Channel>System</Channel>
<Computer>Monete</Computer>
<Security />
</System>
<EventData>
<Data>11:08:42 AM</Data>
<Data>1/24/2018</Data>
<Data>
</Data>
<Data>
</Data>
<Data>4806</Data>
<Data>
</Data>
<Data>
</Data>
<Binary>E2070100030018000B0008002A009A03E2070100030018000A0008002A009A03600900003C000000010000006009000001000000B00400000100000000000000</Binary>
</EventData>
</Event>
Nombre de registro:System
Origen: Microsoft-Windows-Kernel-Boot
Fecha: 24/01/2018 11:33:20
Id. del evento:30
Categoría de la tarea:(21)
Nivel: Información
Palabras clave:
Usuario: SYSTEM
Equipo: Monete
Descripción:
El firmware notificó métricas de arranque.
XML de evento:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Kernel-Boot" Guid="{15CA44FF-4D7A-4BAA-BBA5-0998955E531E}" />
<EventID>30</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>21</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2018-01-24T10:33:20.615691600Z" />
<EventRecordID>6508</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="8" />
<Channel>System</Channel>
<Computer>Monete</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="ResetEndStart">0</Data>
<Data Name="LoadOSImageStart">0</Data>
<Data Name="StartOSImageStart">0</Data>
<Data Name="ExitBootServicesEntry">0</Data>
<Data Name="ExitBootServicesExit">0</Data>
</EventData>
</Event>
Nombre de registro:System
Origen: Microsoft-Windows-Kernel-Boot
Fecha: 24/01/2018 11:33:20
Id. del evento:25
Categoría de la tarea:(32)
Nivel: Información
Palabras clave:
Usuario: SYSTEM
Equipo: Monete
Descripción:
La directiva del menú de arranque fue 0x1.
XML de evento:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Kernel-Boot" Guid="{15CA44FF-4D7A-4BAA-BBA5-0998955E531E}" />
<EventID>25</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>32</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2018-01-24T10:33:20.615643000Z" />
<EventRecordID>6507</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="8" />
<Channel>System</Channel>
<Computer>Monete</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="BootMenuPolicy">1</Data>
</EventData>
</Event>
Nombre de registro:System
Origen: Microsoft-Windows-Kernel-Boot
Fecha: 24/01/2018 11:33:20
Id. del evento:27
Categoría de la tarea:(33)
Nivel: Información
Palabras clave:
Usuario: SYSTEM
Equipo: Monete
Descripción:
El tipo de arranque fue 0x0.
XML de evento:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Kernel-Boot" Guid="{15CA44FF-4D7A-4BAA-BBA5-0998955E531E}" />
<EventID>27</EventID>
<Version>1</Version>
<Level>4</Level>
<Task>33</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2018-01-24T10:33:20.615642700Z" />
<EventRecordID>6506</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="8" />
<Channel>System</Channel>
<Computer>Monete</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="BootType">0</Data>
<Data Name="LoadOptions"> NOEXECUTE=OPTIN</Data>
</EventData>
</Event>
Nombre de registro:System
Origen: Microsoft-Windows-Kernel-Boot
Fecha: 24/01/2018 11:33:20
Id. del evento:20
Categoría de la tarea:(31)
Nivel: Información
Palabras clave:
Usuario: SYSTEM
Equipo: Monete
Descripción:
El último estado correcto de apagado fue false. El último estado correcto de arranque fue true.
XML de evento:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Kernel-Boot" Guid="{15CA44FF-4D7A-4BAA-BBA5-0998955E531E}" />
<EventID>20</EventID>
<Version>1</Version>
<Level>4</Level>
<Task>31</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2018-01-24T10:33:20.615548500Z" />
<EventRecordID>6505</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="8" />
<Channel>System</Channel>
<Computer>Monete</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="LastShutdownGood">false</Data>
<Data Name="LastBootGood">true</Data>
<Data Name="LastBootId">38</Data>
<Data Name="BootStatusPolicy">2</Data>
</EventData>
</Event>
Nombre de registro:System
Origen: Microsoft-Windows-Kernel-Boot
Fecha: 24/01/2018 11:33:20
Id. del evento:32
Categoría de la tarea:(58)
Nivel: Información
Palabras clave:
Usuario: SYSTEM
Equipo: Monete
Descripción:
Bootmgr esperó la entrada del usuario durante 0 ms.
XML de evento:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Kernel-Boot" Guid="{15CA44FF-4D7A-4BAA-BBA5-0998955E531E}" />
<EventID>32</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>58</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2018-01-24T10:33:20.615464300Z" />
<EventRecordID>6504</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="8" />
<Channel>System</Channel>
<Computer>Monete</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="BitlockerUserInputTime">0</Data>
</EventData>
</Event>
Nombre de registro:System
Origen: Microsoft-Windows-Kernel-Boot
Fecha: 24/01/2018 11:33:20
Id. del evento:18
Categoría de la tarea:(57)
Nivel: Información
Palabras clave:
Usuario: SYSTEM
Equipo: Monete
Descripción:
Existen 0x1 opciones de arranque en este sistema.
XML de evento:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Kernel-Boot" Guid="{15CA44FF-4D7A-4BAA-BBA5-0998955E531E}" />
<EventID>18</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>57</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2018-01-24T10:33:20.615434600Z" />
<EventRecordID>6503</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="8" />
<Channel>System</Channel>
<Computer>Monete</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="EntryCount">1</Data>
</EventData>
</Event>
Nombre de registro:System
Origen: Microsoft-Windows-Kernel-Boot
Fecha: 24/01/2018 11:33:20
Id. del evento:153
Categoría de la tarea:(62)
Nivel: Información
Palabras clave:
Usuario: SYSTEM
Equipo: Monete
Descripción:
La seguridad basada en virtualización (directivas: 0) es disabled.
XML de evento:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Kernel-Boot" Guid="{15CA44FF-4D7A-4BAA-BBA5-0998955E531E}" />
<EventID>153</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>62</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2018-01-24T10:33:20.615400300Z" />
<EventRecordID>6502</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="8" />
<Channel>System</Channel>
<Computer>Monete</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="Status">0</Data>
<Data Name="EnableDisableReason">0</Data>
<Data Name="VsmPolicy">0</Data>
</EventData>
</Event>
Nombre de registro:System
Origen: Microsoft-Windows-Kernel-General
Fecha: 24/01/2018 11:33:20
Id. del evento:12
Categoría de la tarea:(1)
Nivel: Información
Palabras clave:(128)
Usuario: SYSTEM
Equipo: Monete
Descripción:
El sistema operativo se inició a la hora del sistema 2018-01-24T10:33:20.369940600Z.
XML de evento:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Kernel-General" Guid="{A68CA8B7-004F-D7B6-A698-07E2DE0F1F5D}" />
<EventID>12</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>1</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000080</Keywords>
<TimeCreated SystemTime="2018-01-24T10:33:20.615342200Z" />
<EventRecordID>6501</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="8" />
<Channel>System</Channel>
<Computer>Monete</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="MajorVersion">10</Data>
<Data Name="MinorVersion">0</Data>
<Data Name="BuildVersion">16299</Data>
<Data Name="QfeVersion">192</Data>
<Data Name="ServiceVersion">0</Data>
<Data Name="BootMode">0</Data>
<Data Name="StartTime">2018-01-24T10:33:20.369940600Z</Data>
</EventData>
</Event>
Nombre de registro:System
Origen: Lfsvc
Fecha: 24/01/2018 9:58:44
Id. del evento:2
Categoría de la tarea:Ninguno
Nivel: Información
Palabras clave:Clásico
Usuario: No disponible
Equipo: Monete
Descripción:
El usuario deshabilitó el posicionamiento de ubicación geográfica.
XML de evento:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Lfsvc" />
<EventID Qualifiers="0">2</EventID>
<Level>4</Level>
<Task>0</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2018-01-24T08:58:44.409187600Z" />
<EventRecordID>6500</EventRecordID>
<Channel>System</Channel>
<Computer>Monete</Computer>
<Security />
</System>
<EventData>
</EventData>
</Event>
Nombre de registro:System
Origen: Service Control Manager
Fecha: 24/01/2018 9:53:37
Id. del evento:7040
Categoría de la tarea:Ninguno
Nivel: Información
Palabras clave:Clásico
Usuario: SYSTEM
Equipo: Monete
Descripción:
El tipo de inicio del servicio Background Intelligent Transfer Service se cambió de auto start a demand start.
XML de evento:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="16384">7040</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2018-01-24T08:53:37.749542700Z" />
<EventRecordID>6499</EventRecordID>
<Correlation />
<Execution ProcessID="832" ThreadID="3656" />
<Channel>System</Channel>
<Computer>Monete</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="param1">Background Intelligent Transfer Service</Data>
<Data Name="param2">auto start</Data>
<Data Name="param3">demand start</Data>
<Data Name="param4">BITS</Data>
</EventData>
</Event>
Nombre de registro:System
Origen: Microsoft-Windows-FilterManager
Fecha: 24/01/2018 9:48:45
Id. del evento:6
Categoría de la tarea:Ninguno
Nivel: Información
Palabras clave:
Usuario: SYSTEM
Equipo: Monete
Descripción:
Filtro de sistema de archivos 'WdFilter' (10.0, 1978-03-07T03:59:33.000000000Z) correctamente cargado y registrado con el administrador de filtros.
XML de evento:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-FilterManager" Guid="{F3C5E28E-63F6-49C7-A204-E48A1BC4B09D}" />
<EventID>6</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2018-01-24T08:48:45.158995400Z" />
<EventRecordID>6498</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="440" />
<Channel>System</Channel>
<Computer>Monete</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="FinalStatus">0x0</Data>
<Data Name="DeviceVersionMajor">10</Data>
<Data Name="DeviceVersionMinor">0</Data>
<Data Name="DeviceNameLength">8</Data>
<Data Name="DeviceName">WdFilter</Data>
<Data Name="DeviceTime">1978-03-07T03:59:33.000000000Z</Data>
</EventData>
</Event>
Nombre de registro:System
Origen: Service Control Manager
Fecha: 24/01/2018 9:48:45
Id. del evento:7026
Categoría de la tarea:Ninguno
Nivel: Información
Palabras clave:Clásico
Usuario: No disponible
Equipo: Monete
Descripción:
El siguiente controlador de inicio del sistema o de inicio del arranque no se cargó:
dam
XML de evento:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="49152">7026</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2018-01-24T08:48:45.028899700Z" />
<EventRecordID>6497</EventRecordID>
<Correlation />
<Execution ProcessID="832" ThreadID="836" />
<Channel>System</Channel>
<Computer>Monete</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">
dam</Data>
</EventData>
</Event>
Nombre de registro:System
Origen: Microsoft-Windows-FilterManager
Fecha: 24/01/2018 9:48:44
Id. del evento:1
Categoría de la tarea:Ninguno
Nivel: Información
Palabras clave:
Usuario: SYSTEM
Equipo: Monete
Descripción:
Filtro de sistema de archivos 'WdFilter' (Versión 10.0, 1978-03-07T03:59:33.000000000Z) correctamente descargado.
XML de evento:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-FilterManager" Guid="{F3C5E28E-63F6-49C7-A204-E48A1BC4B09D}" />
<EventID>1</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2018-01-24T08:48:44.996612400Z" />
<EventRecordID>6496</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="200" />
<Channel>System</Channel>
<Computer>Monete</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="FinalStatus">0x0</Data>
<Data Name="DeviceVersionMajor">10</Data>
<Data Name="DeviceVersionMinor">0</Data>
<Data Name="DeviceNameLength">8</Data>
<Data Name="DeviceName">WdFilter</Data>
<Data Name="DeviceTime">1978-03-07T03:59:33.000000000Z</Data>
</EventData>
</Event>
Nombre de registro:System
Origen: Microsoft-Windows-WLAN-AutoConfig
Fecha: 24/01/2018 9:48:43
Id. del evento:4000
Categoría de la tarea:Ninguno
Nivel: Información
Palabras clave:
Usuario: SYSTEM
Equipo: Monete
Descripción:
El servicio de Configuración automática de WLAN se inició correctamente.
XML de evento:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-WLAN-AutoConfig" Guid="{9580D7DD-0379-4658-9870-D5BE7D52D6DE}" />
<EventID>4000</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>1</Opcode>
<Keywords>0x4000000000000000</Keywords>
<TimeCreated SystemTime="2018-01-24T08:48:43.803851200Z" />
<EventRecordID>6495</EventRecordID>
<Correlation />
<Execution ProcessID="3320" ThreadID="3344" />
<Channel>System</Channel>
<Computer>Monete</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
</EventData>
</Event>
Nombre de registro:System
Origen: Microsoft-Windows-DHCPv6-Client
Fecha: 24/01/2018 9:48:42
Id. del evento:51046
Categoría de la tarea:Evento de estado de servicio
Nivel: Información
Palabras clave:
Usuario: LOCAL SERVICE
Equipo: Monete
Descripción:
Servicio de cliente DHCPv6 iniciado
XML de evento:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-DHCPv6-Client" Guid="{6A1F2B00-6A90-4C38-95A5-5CAB3B056778}" />
<EventID>51046</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>4</Task>
<Opcode>62</Opcode>
<Keywords>0x2000000000000000</Keywords>
<TimeCreated SystemTime="2018-01-24T08:48:42.981041800Z" />
<EventRecordID>6494</EventRecordID>
<Correlation />
<Execution ProcessID="1068" ThreadID="2304" />
<Channel>System</Channel>
<Computer>Monete</Computer>
<Security UserID="S-1-5-19" />
</System>
<EventData>
</EventData>
</Event>
Nombre de registro:System
Origen: Microsoft-Windows-Dhcp-Client
Fecha: 24/01/2018 9:48:42
Id. del evento:50103
Categoría de la tarea:Evento de estado de servicio
Nivel: Información
Palabras clave:
Usuario: LOCAL SERVICE
Equipo: Monete
Descripción:
El cliente DHCPv4 registró una la notificación de apagado
XML de evento:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Dhcp-Client" Guid="{15A7A4F8-0072-4EAB-ABAD-F98A4D666AED}" />
<EventID>50103</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>4</Task>
<Opcode>129</Opcode>
<Keywords>0x2000000000000000</Keywords>
<TimeCreated SystemTime="2018-01-24T08:48:42.958628200Z" />
<EventRecordID>6493</EventRecordID>
<Correlation />
<Execution ProcessID="1068" ThreadID="2108" />
<Channel>System</Channel>
<Computer>Monete</Computer>
<Security UserID="S-1-5-19" />
</System>
<EventData>
</EventData>
</Event>
Nombre de registro:System
Origen: Microsoft-Windows-Dhcp-Client
Fecha: 24/01/2018 9:48:42
Id. del evento:50036
Categoría de la tarea:Evento de estado de servicio
Nivel: Información
Palabras clave:
Usuario: LOCAL SERVICE
Equipo: Monete
Descripción:
Servicio cliente DHCPv4 iniciado
XML de evento:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Dhcp-Client" Guid="{15A7A4F8-0072-4EAB-ABAD-F98A4D666AED}" />
<EventID>50036</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>4</Task>
<Opcode>68</Opcode>
<Keywords>0x2000000000000000</Keywords>
<TimeCreated SystemTime="2018-01-24T08:48:42.958571600Z" />
<EventRecordID>6492</EventRecordID>
<Correlation />
<Execution ProcessID="1068" ThreadID="2108" />
<Channel>System</Channel>
<Computer>Monete</Computer>
<Security UserID="S-1-5-19" />
</System>
<EventData>
</EventData>
</Event>
Nombre de registro:System
Origen: Microsoft-Windows-FilterManager
Fecha: 24/01/2018 9:48:42
Id. del evento:6
Categoría de la tarea:Ninguno
Nivel: Información
Palabras clave:
Usuario: SYSTEM
Equipo: Monete
Descripción:
Filtro de sistema de archivos 'storqosflt' (10.0, 2005-04-24T10:53:05.000000000Z) correctamente cargado y registrado con el administrador de filtros.
XML de evento:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-FilterManager" Guid="{F3C5E28E-63F6-49C7-A204-E48A1BC4B09D}" />
<EventID>6</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2018-01-24T08:48:42.925867100Z" />
<EventRecordID>6491</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="264" />
<Channel>System</Channel>
<Computer>Monete</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="FinalStatus">0x0</Data>
<Data Name="DeviceVersionMajor">10</Data>
<Data Name="DeviceVersionMinor">0</Data>
<Data Name="DeviceNameLength">10</Data>
<Data Name="DeviceName">storqosflt</Data>
<Data Name="DeviceTime">2005-04-24T10:53:05.000000000Z</Data>
</EventData>
</Event>
Nombre de registro:System
Origen: Microsoft-Windows-FilterManager
Fecha: 24/01/2018 9:48:42
Id. del evento:6
Categoría de la tarea:Ninguno
Nivel: Información
Palabras clave:
Usuario: SYSTEM
Equipo: Monete
Descripción:
Filtro de sistema de archivos 'CldFlt' (10.0, 2094-03-05T04:04:28.000000000Z) correctamente cargado y registrado con el administrador de filtros.
XML de evento:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-FilterManager" Guid="{F3C5E28E-63F6-49C7-A204-E48A1BC4B09D}" />
<EventID>6</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2018-01-24T08:48:42.917195900Z" />
<EventRecordID>6490</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="264" />
<Channel>System</Channel>
<Computer>Monete</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="FinalStatus">0x0</Data>
<Data Name="DeviceVersionMajor">10</Data>
<Data Name="DeviceVersionMinor">0</Data>
<Data Name="DeviceNameLength">6</Data>
<Data Name="DeviceName">CldFlt</Data>
<Data Name="DeviceTime">2094-03-05T04:04:28.000000000Z</Data>
</EventData>
</Event>
Nombre de registro:System
Origen: Microsoft-Windows-FilterManager
Fecha: 24/01/2018 9:48:42
Id. del evento:6
Categoría de la tarea:Ninguno
Nivel: Información
Palabras clave:
Usuario: SYSTEM
Equipo: Monete
Descripción:
Filtro de sistema de archivos 'luafv' (10.0, 1971-04-04T15:11:08.000000000Z) correctamente cargado y registrado con el administrador de filtros.
XML de evento:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-FilterManager" Guid="{F3C5E28E-63F6-49C7-A204-E48A1BC4B09D}" />
<EventID>6</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2018-01-24T08:48:42.909046400Z" />
<EventRecordID>6489</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="264" />
<Channel>System</Channel>
<Computer>Monete</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="FinalStatus">0x0</Data>
<Data Name="DeviceVersionMajor">10</Data>
<Data Name="DeviceVersionMinor">0</Data>
<Data Name="DeviceNameLength">5</Data>
<Data Name="DeviceName">luafv</Data>
<Data Name="DeviceTime">1971-04-04T15:11:08.000000000Z</Data>
</EventData>
</Event>
Nombre de registro:System
Origen: Microsoft-Windows-FilterManager
Fecha: 24/01/2018 9:48:42
Id. del evento:6
Categoría de la tarea:Ninguno
Nivel: Información
Palabras clave:
Usuario: SYSTEM
Equipo: Monete
Descripción:
Filtro de sistema de archivos 'wcifs' (10.0, 2006-08-05T14:52:50.000000000Z) correctamente cargado y registrado con el administrador de filtros.
XML de evento:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-FilterManager" Guid="{F3C5E28E-63F6-49C7-A204-E48A1BC4B09D}" />
<EventID>6</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2018-01-24T08:48:42.882451700Z" />
<EventRecordID>6488</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="32" />
<Channel>System</Channel>
<Computer>Monete</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="FinalStatus">0x0</Data>
<Data Name="DeviceVersionMajor">10</Data>
<Data Name="DeviceVersionMinor">0</Data>
<Data Name="DeviceNameLength">5</Data>
<Data Name="DeviceName">wcifs</Data>
<Data Name="DeviceTime">2006-08-05T14:52:50.000000000Z</Data>
</EventData>
</Event>
Nombre de registro:System
Origen: Microsoft-Windows-Directory-Services-SAM
Fecha: 24/01/2018 9:48:42
Id. del evento:16953
Categoría de la tarea:Ninguno
Nivel: Error
Palabras clave:
Usuario: SYSTEM
Equipo: Monete
Descripción:
La DLL de notificación de contraseña "C:\Program Files\TrueKey\McAfeeTrueKeyPasswordFilter" no se pudo cargar y dio el error 126. Compruebe que la ruta de acceso de la DLL de notificación definida en el registro, HKLM\System\CurrentControlSet\Control\Lsa\Notification Packages, haga referencia a una ruta de acceso correcta y absoluta (<unidad>:<ruta de acceso><nombre de archivo>.<ext>) y no a una ruta de acceso relativa o no válida. Si la ruta de acceso de la DLL es correcta, valide que los archivos auxiliares se encuentren en el mismo directorio, y que la cuenta del sistema tenga acceso de lectura tanto en la ruta de acceso de la DLL, como en los archivos auxiliares. Póngase en contacto con el proveedor de la DLL de notificación para obtener soporte adicional. Si desea obtener más detalles visite http://go.microsoft.com/fwlink/?LinkId=245898.
XML de evento:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Directory-Services-SAM" Guid="{0D4FDC09-8C27-494A-BDA0-505E4FD8ADAE}" />
<EventID>16953</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2018-01-24T08:48:42.604234800Z" />
<EventRecordID>6487</EventRecordID>
<Correlation ActivityID="{1F861EBA-94F0-0001-C61E-861FF094D301}" />
<Execution ProcessID="852" ThreadID="856" />
<Channel>System</Channel>
<Computer>Monete</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData Name="SAMMSG_NOTIFICATION_PACKAGE_REGISTRATION_FAILED">
<Data Name="NotificationPackage:">"C:\Program Files\TrueKey\McAfeeTrueKeyPasswordFilter"</Data>
<Data Name="Registry key:">HKLM\System\CurrentControlSet\Control\Lsa</Data>
<Data Name="Registry value:">Notification Packages</Data>
<Data Name="Error code:">126</Data>
</EventData>
</Event>
Nombre de registro:System
Origen: Microsoft-Windows-Directory-Services-SAM
Fecha: 24/01/2018 9:48:42
Id. del evento:16962
Categoría de la tarea:Ninguno
Nivel: Información
Palabras clave:
Usuario: SYSTEM
Equipo: Monete
Descripción:
Se están restringiendo las llamadas remotas a la base de datos SAM mediante el descriptor de seguridad predeterminado: O:SYG:SYD:(A;;RC;;;BA).
Para obtener más información, consulte http://go.microsoft.com/fwlink/?LinkId=787651.
XML de evento:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Directory-Services-SAM" Guid="{0D4FDC09-8C27-494A-BDA0-505E4FD8ADAE}" />
<EventID>16962</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2018-01-24T08:48:42.600021100Z" />
<EventRecordID>6486</EventRecordID>
<Correlation ActivityID="{1F861EBA-94F0-0001-C61E-861FF094D301}" />
<Execution ProcessID="852" ThreadID="856" />
<Channel>System</Channel>
<Computer>Monete</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData Name="SAMMSG_RESTRICT_REMOTE_SAM_DEFAULT_SD">
<Data Name="Default SD String:">O:SYG:SYD:(A;;RC;;;BA)</Data>
</EventData>
</Event>
Nombre de registro:System
Origen: Microsoft-Windows-Wininit
Fecha: 24/01/2018 9:48:42
Id. del evento:14
Categoría de la tarea:Ninguno
Nivel: Información
Palabras clave:
Usuario: SYSTEM
Equipo: Monete
Descripción:
Configuración de Credential Guard (LsaIso.exe): 0x0, 0
XML de evento:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Wininit" Guid="{206F6DEA-D3C5-4D10-BC72-989F03C8B84B}" />
<EventID>14</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x4000000000000000</Keywords>
<TimeCreated SystemTime="2018-01-24T08:48:42.464884200Z" />
<EventRecordID>6485</EventRecordID>
<Correlation />
<Execution ProcessID="760" ThreadID="764" />
<Channel>System</Channel>
<Computer>Monete</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="Config">0</Data>
<Data Name="IsTestConfig">0</Data>
</EventData>
</Event>
Nombre de registro:System
Origen: Microsoft-Windows-Kernel-Processor-Power
Fecha: 24/01/2018 9:48:38
Id. del evento:55
Categoría de la tarea:(47)
Nivel: Información
Palabras clave:
Usuario: SYSTEM
Equipo: Monete
Descripción:
El procesador 7 en el grupo 0 expone las siguientes funciones de administración de energía:
Tipo de estado inactivo: Estados de inactividad (C) de ACPI (estados 2)
Tipo de estado de rendimiento: Estados de rendimiento (P) y aceleración (T) de ACPI
Frecuencia nominal (MHz): 4001
Porcentaje de rendimiento máximo: 100
Porcentaje de rendimiento mínimo: 19
Porcentaje de limitación mínimo: 19
XML de evento:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Kernel-Processor-Power" Guid="{0F67E49F-FE51-4E9F-B490-6F2948CC6027}" />
<EventID>55</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>47</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2018-01-24T08:48:38.589624900Z" />
<EventRecordID>6484</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="264" />
<Channel>System</Channel>
<Computer>Monete</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="Group">0</Data>
<Data Name="Number">7</Data>
<Data Name="IdleStateCount">2</Data>
<Data Name="IdleImplementation">1</Data>
<Data Name="NominalFrequency">4001</Data>
<Data Name="MaximumPerformancePercent">100</Data>
<Data Name="MinimumPerformancePercent">19</Data>
<Data Name="MinimumThrottlePercent">19</Data>
<Data Name="PerformanceImplementation">1</Data>
</EventData>
</Event>
Nombre de registro:System
Origen: Microsoft-Windows-Kernel-Processor-Power
Fecha: 24/01/2018 9:48:38
Id. del evento:55
Categoría de la tarea:(47)
Nivel: Información
Palabras clave:
Usuario: SYSTEM
Equipo: Monete
Descripción:
El procesador 5 en el grupo 0 expone las siguientes funciones de administración de energía:
Tipo de estado inactivo: Estados de inactividad (C) de ACPI (estados 2)
Tipo de estado de rendimiento: Estados de rendimiento (P) y aceleración (T) de ACPI
Frecuencia nominal (MHz): 4001
Porcentaje de rendimiento máximo: 100
Porcentaje de rendimiento mínimo: 19
Porcentaje de limitación mínimo: 19
XML de evento:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Kernel-Processor-Power" Guid="{0F67E49F-FE51-4E9F-B490-6F2948CC6027}" />
<EventID>55</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>47</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2018-01-24T08:48:38.589179000Z" />
<EventRecordID>6483</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="264" />
<Channel>System</Channel>
<Computer>Monete</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="Group">0</Data>
<Data Name="Number">5</Data>
<Data Name="IdleStateCount">2</Data>
<Data Name="IdleImplementation">1</Data>
<Data Name="NominalFrequency">4001</Data>
<Data Name="MaximumPerformancePercent">100</Data>
<Data Name="MinimumPerformancePercent">19</Data>
<Data Name="MinimumThrottlePercent">19</Data>
<Data Name="PerformanceImplementation">1</Data>
</EventData>
</Event>
Nombre de registro:System
Origen: Microsoft-Windows-Kernel-Processor-Power
Fecha: 24/01/2018 9:48:38
Id. del evento:55
Categoría de la tarea:(47)
Nivel: Información
Palabras clave:
Usuario: SYSTEM
Equipo: Monete
Descripción:
El procesador 3 en el grupo 0 expone las siguientes funciones de administración de energía:
Tipo de estado inactivo: Estados de inactividad (C) de ACPI (estados 2)
Tipo de estado de rendimiento: Estados de rendimiento (P) y aceleración (T) de ACPI
Frecuencia nominal (MHz): 4001
Porcentaje de rendimiento máximo: 100
Porcentaje de rendimiento mínimo: 19
Porcentaje de limitación mínimo: 19
XML de evento:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Kernel-Processor-Power" Guid="{0F67E49F-FE51-4E9F-B490-6F2948CC6027}" />
<EventID>55</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>47</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2018-01-24T08:48:38.588821600Z" />
<EventRecordID>6482</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="264" />
<Channel>System</Channel>
<Computer>Monete</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="Group">0</Data>
<Data Name="Number">3</Data>
<Data Name="IdleStateCount">2</Data>
<Data Name="IdleImplementation">1</Data>
<Data Name="NominalFrequency">4001</Data>
<Data Name="MaximumPerformancePercent">100</Data>
<Data Name="MinimumPerformancePercent">19</Data>
<Data Name="MinimumThrottlePercent">19</Data>
<Data Name="PerformanceImplementation">1</Data>
</EventData>
</Event>
Nombre de registro:System
Origen: Microsoft-Windows-Kernel-Processor-Power
Fecha: 24/01/2018 9:48:38
Id. del evento:55
Categoría de la tarea:(47)
Nivel: Información
Palabras clave:
Usuario: SYSTEM
Equipo: Monete
Descripción:
El procesador 1 en el grupo 0 expone las siguientes funciones de administración de energía:
Tipo de estado inactivo: Estados de inactividad (C) de ACPI (estados 2)
Tipo de estado de rendimiento: Estados de rendimiento (P) y aceleración (T) de ACPI
Frecuencia nominal (MHz): 4001
Porcentaje de rendimiento máximo: 100
Porcentaje de rendimiento mínimo: 19
Porcentaje de limitación mínimo: 19
XML de evento:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Kernel-Processor-Power" Guid="{0F67E49F-FE51-4E9F-B490-6F2948CC6027}" />
<EventID>55</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>47</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2018-01-24T08:48:38.588446300Z" />
<EventRecordID>6481</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="264" />
<Channel>System</Channel>
<Computer>Monete</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="Group">0</Data>
<Data Name="Number">1</Data>
<Data Name="IdleStateCount">2</Data>
<Data Name="IdleImplementation">1</Data>
<Data Name="NominalFrequency">4001</Data>
<Data Name="MaximumPerformancePercent">100</Data>
<Data Name="MinimumPerformancePercent">19</Data>
<Data Name="MinimumThrottlePercent">19</Data>
<Data Name="PerformanceImplementation">1</Data>
</EventData>
</Event>
Nombre de registro:System
Origen: Microsoft-Windows-Kernel-Processor-Power
Fecha: 24/01/2018 9:48:38
Id. del evento:55
Categoría de la tarea:(47)
Nivel: Información
Palabras clave:
Usuario: SYSTEM
Equipo: Monete
Descripción:
El procesador 6 en el grupo 0 expone las siguientes funciones de administración de energía:
Tipo de estado inactivo: Estados de inactividad (C) de ACPI (estados 2)
Tipo de estado de rendimiento: Estados de rendimiento (P) y aceleración (T) de ACPI
Frecuencia nominal (MHz): 4001
Porcentaje de rendimiento máximo: 100
Porcentaje de rendimiento mínimo: 19
Porcentaje de limitación mínimo: 19
XML de evento:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Kernel-Processor-Power" Guid="{0F67E49F-FE51-4E9F-B490-6F2948CC6027}" />
<EventID>55</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>47</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2018-01-24T08:48:38.588065600Z" />
<EventRecordID>6480</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="264" />
<Channel>System</Channel>
<Computer>Monete</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="Group">0</Data>
<Data Name="Number">6</Data>
<Data Name="IdleStateCount">2</Data>
<Data Name="IdleImplementation">1</Data>
<Data Name="NominalFrequency">4001</Data>
<Data Name="MaximumPerformancePercent">100</Data>
<Data Name="MinimumPerformancePercent">19</Data>
<Data Name="MinimumThrottlePercent">19</Data>
<Data Name="PerformanceImplementation">1</Data>
</EventData>
</Event>
Nombre de registro:System
Origen: Microsoft-Windows-Kernel-Processor-Power
Fecha: 24/01/2018 9:48:38
Id. del evento:55
Categoría de la tarea:(47)
Nivel: Información
Palabras clave:
Usuario: SYSTEM
Equipo: Monete
Descripción:
El procesador 4 en el grupo 0 expone las siguientes funciones de administración de energía:
Tipo de estado inactivo: Estados de inactividad (C) de ACPI (estados 2)
Tipo de estado de rendimiento: Estados de rendimiento (P) y aceleración (T) de ACPI
Frecuencia nominal (MHz): 4001
Porcentaje de rendimiento máximo: 100
Porcentaje de rendimiento mínimo: 19
Porcentaje de limitación mínimo: 19
XML de evento:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Kernel-Processor-Power" Guid="{0F67E49F-FE51-4E9F-B490-6F2948CC6027}" />
<EventID>55</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>47</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2018-01-24T08:48:38.587690300Z" />
<EventRecordID>6479</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="264" />
<Channel>System</Channel>
<Computer>Monete</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="Group">0</Data>
<Data Name="Number">4</Data>
<Data Name="IdleStateCount">2</Data>
<Data Name="IdleImplementation">1</Data>
<Data Name="NominalFrequency">4001</Data>
<Data Name="MaximumPerformancePercent">100</Data>
<Data Name="MinimumPerformancePercent">19</Data>
<Data Name="MinimumThrottlePercent">19</Data>
<Data Name="PerformanceImplementation">1</Data>
</EventData>
</Event>
Nombre de registro:System
Origen: Microsoft-Windows-Kernel-Processor-Power
Fecha: 24/01/2018 9:48:38
Id. del evento:55
Categoría de la tarea:(47)
Nivel: Información
Palabras clave:
Usuario: SYSTEM
Equipo: Monete
Descripción:
El procesador 2 en el grupo 0 expone las siguientes funciones de administración de energía:
Tipo de estado inactivo: Estados de inactividad (C) de ACPI (estados 2)
Tipo de estado de rendimiento: Estados de rendimiento (P) y aceleración (T) de ACPI
Frecuencia nominal (MHz): 4001
Porcentaje de rendimiento máximo: 100
Porcentaje de rendimiento mínimo: 19
Porcentaje de limitación mínimo: 19
XML de evento:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Kernel-Processor-Power" Guid="{0F67E49F-FE51-4E9F-B490-6F2948CC6027}" />
<EventID>55</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>47</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2018-01-24T08:48:38.587211100Z" />
<EventRecordID>6478</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="264" />
<Channel>System</Channel>
<Computer>Monete</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="Group">0</Data>
<Data Name="Number">2</Data>
<Data Name="IdleStateCount">2</Data>
<Data Name="IdleImplementation">1</Data>
<Data Name="NominalFrequency">4001</Data>
<Data Name="MaximumPerformancePercent">100</Data>
<Data Name="MinimumPerformancePercent">19</Data>
<Data Name="MinimumThrottlePercent">19</Data>
<Data Name="PerformanceImplementation">1</Data>
</EventData>
</Event>
Nombre de registro:System
Origen: Microsoft-Windows-Kernel-Processor-Power
Fecha: 24/01/2018 9:48:38
Id. del evento:55
Categoría de la tarea:(47)
Nivel: Información
Palabras clave:
Usuario: SYSTEM
Equipo: Monete
Descripción:
El procesador 0 en el grupo 0 expone las siguientes funciones de administración de energía:
Tipo de estado inactivo: Estados de inactividad (C) de ACPI (estados 2)
Tipo de estado de rendimiento: Estados de rendimiento (P) y aceleración (T) de ACPI
Frecuencia nominal (MHz): 4001
Porcentaje de rendimiento máximo: 100
Porcentaje de rendimiento mínimo: 19
Porcentaje de limitación mínimo: 19
XML de evento:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Kernel-Processor-Power" Guid="{0F67E49F-FE51-4E9F-B490-6F2948CC6027}" />
<EventID>55</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>47</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2018-01-24T08:48:38.584508800Z" />
<EventRecordID>6477</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="264" />
<Channel>System</Channel>
<Computer>Monete</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="Group">0</Data>
<Data Name="Number">0</Data>
<Data Name="IdleStateCount">2</Data>
<Data Name="IdleImplementation">1</Data>
<Data Name="NominalFrequency">4001</Data>
<Data Name="MaximumPerformancePercent">100</Data>
<Data Name="MinimumPerformancePercent">19</Data>
<Data Name="MinimumThrottlePercent">19</Data>
<Data Name="PerformanceImplementation">1</Data>
</EventData>
</Event>
Nombre de registro:System
Origen: Microsoft-Windows-Ntfs
Fecha: 24/01/2018 9:48:38
Id. del evento:98
Categoría de la tarea:Ninguno
Nivel: Información
Palabras clave:(2)
Usuario: SYSTEM
Equipo: Monete
Descripción:
Volumen \?\Volume{d64c4994-ed5f-4117-9789-bffc2e6a83d6} (\Device\HarddiskVolume5) es correcto. No se requiere ninguna acción.
XML de evento:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Ntfs" Guid="{3FF37A1C-A68D-4D6E-8C9B-F79E8B16C482}" />
<EventID>98</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000002</Keywords>
<TimeCreated SystemTime="2018-01-24T08:48:38.268373100Z" />
<EventRecordID>6476</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="128" />
<Channel>System</Channel>
<Computer>Monete</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="DriveName">\?\Volume{d64c4994-ed5f-4117-9789-bffc2e6a83d6}</Data>
<Data Name="DeviceName">\Device\HarddiskVolume5</Data>
<Data Name="CorruptionActionState">0</Data>
</EventData>
</Event>
Nombre de registro:System
Origen: MEIx64
Fecha: 24/01/2018 9:48:38
Id. del evento:2
Categoría de la tarea:Ninguno
Nivel: Información
Palabras clave:Clásico
Usuario: No disponible
Equipo: Monete
Descripción:
Intel(R) Management Engine Interface driver has started successfully.
XML de evento:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="MEIx64" />
<EventID Qualifiers="16391">2</EventID>
<Level>4</Level>
<Task>0</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2018-01-24T08:48:38.238407900Z" />
<EventRecordID>6475</EventRecordID>
<Channel>System</Channel>
<Computer>Monete</Computer>
<Security />
</System>
<EventData>
<Data>
</Data>
<Binary>00000000010000000000000002000740000000000000000000000000000000000000000000000000</Binary>
</EventData>
</Event>
Nombre de registro:System
Origen: Microsoft-Windows-Ntfs
Fecha: 24/01/2018 9:48:38
Id. del evento:98
Categoría de la tarea:Ninguno
Nivel: Información
Palabras clave:(2)
Usuario: SYSTEM
Equipo: Monete
Descripción:
Volumen \?\Volume{aa0ab2be-2f30-490c-8396-dcd4da1ba22f} (\Device\HarddiskVolume1) es correcto. No se requiere ninguna acción.
XML de evento:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Ntfs" Guid="{3FF37A1C-A68D-4D6E-8C9B-F79E8B16C482}" />
<EventID>98</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000002</Keywords>
<TimeCreated SystemTime="2018-01-24T08:48:38.247136700Z" />
<EventRecordID>6474</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="344" />
<Channel>System</Channel>
<Computer>Monete</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="DriveName">\?\Volume{aa0ab2be-2f30-490c-8396-dcd4da1ba22f}</Data>
<Data Name="DeviceName">\Device\HarddiskVolume1</Data>
<Data Name="CorruptionActionState">0</Data>
</EventData>
</Event>
Nombre de registro:System
Origen: Microsoft-Windows-Kernel-Power
Fecha: 24/01/2018 9:48:37
Id. del evento:172
Categoría de la tarea:(203)
Nivel: Información
Palabras clave:(1024),(4)
Usuario: SYSTEM
Equipo: Monete
Descripción:
Estado de conectividad en modo de espera: Disconnected. Motivo: NIC compliance
XML de evento:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Kernel-Power" Guid="{331C3B3A-2005-44C2-AC5E-77220C37D6B4}" />
<EventID>172</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>203</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000404</Keywords>
<TimeCreated SystemTime="2018-01-24T08:48:37.775535100Z" />
<EventRecordID>6473</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="340" />
<Channel>System</Channel>
<Computer>Monete</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="State">2</Data>
<Data Name="Reason">6</Data>
</EventData>
</Event>