Lo que dice el visor de eventos.
Publicado: 02 Ago 2012, 14:12
Esto es lo que me muestra el visor de eventos sobre mis cuelgues desde hace días.
Hay más datos, pero estos son los que coinciden exactamente con las horas en que se cuelga.
Estos son de hoy:
Palabras clave:Clásico
Usuario: No disponible
Equipo: UserRod-PC
Descripción:
No se encuentra la descripción del id. de evento 0 en el origen gupdate. El componente que provoca este evento no está instalado en el equipo local, o bien la instalación está dañada. Puede instalar o reparar el componente en el equipo local.
Si el evento se originó en otro equipo, la información que se va a mostrar tenía que haberse guardado con el evento.
Se incluyó la siguiente información con el evento:
Service stopped
XML de evento:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="gupdate" />
<EventID Qualifiers="0">0</EventID>
<Level>4</Level>
<Task>0</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2012-08-02T00:28:12.000000000Z" />
<EventRecordID>1017</EventRecordID>
<Channel>Application</Channel>
<Computer>UserRod-PC</Computer>
<Security />
</System>
<EventData>
Nombre de registro:Security
Origen: Microsoft-Windows-Security-Auditing
Fecha: 02/08/2012 13:31:36
Id. del evento:4608
Categoría de la tarea:Cambio de estado de seguridad
Nivel: Información
Palabras clave:Auditoría correcta
Usuario: No disponible
Equipo: UserRod-PC
Descripción:
y esto otro..son los 2 que más se repiten a las horas exactas de los fallos.
Se está iniciando Windows.
Este evento se registra cuando se inicia LSASS.EXE y se inicializa el subsistema de auditoría.
XML de evento:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Security-Auditing" Guid="{54849625-5478-4994-A5BA-3E3B0328C30D}" />
<EventID>4608</EventID>
<Version>0</Version>
<Level>0</Level>
<Task>12288</Task>
<Opcode>0</Opcode>
<Keywords>0x8020000000000000</Keywords>
<TimeCreated SystemTime="2012-08-02T16:31:36.884440800Z" />
<EventRecordID>756</EventRecordID>
<Correlation />
<Execution ProcessID="688" ThreadID="692" />
<Channel>Security</Channel>
<Computer>UserRod-PC</Computer>
<Security />
</System>
<EventData>
</EventData>
</Event>
<Data>Service stopped</Data>
</EventData>
</Event>
Buen provecho !!!!
Hay más datos, pero estos son los que coinciden exactamente con las horas en que se cuelga.
Estos son de hoy:
Palabras clave:Clásico
Usuario: No disponible
Equipo: UserRod-PC
Descripción:
No se encuentra la descripción del id. de evento 0 en el origen gupdate. El componente que provoca este evento no está instalado en el equipo local, o bien la instalación está dañada. Puede instalar o reparar el componente en el equipo local.
Si el evento se originó en otro equipo, la información que se va a mostrar tenía que haberse guardado con el evento.
Se incluyó la siguiente información con el evento:
Service stopped
XML de evento:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="gupdate" />
<EventID Qualifiers="0">0</EventID>
<Level>4</Level>
<Task>0</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2012-08-02T00:28:12.000000000Z" />
<EventRecordID>1017</EventRecordID>
<Channel>Application</Channel>
<Computer>UserRod-PC</Computer>
<Security />
</System>
<EventData>
Nombre de registro:Security
Origen: Microsoft-Windows-Security-Auditing
Fecha: 02/08/2012 13:31:36
Id. del evento:4608
Categoría de la tarea:Cambio de estado de seguridad
Nivel: Información
Palabras clave:Auditoría correcta
Usuario: No disponible
Equipo: UserRod-PC
Descripción:
y esto otro..son los 2 que más se repiten a las horas exactas de los fallos.
Se está iniciando Windows.
Este evento se registra cuando se inicia LSASS.EXE y se inicializa el subsistema de auditoría.
XML de evento:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Security-Auditing" Guid="{54849625-5478-4994-A5BA-3E3B0328C30D}" />
<EventID>4608</EventID>
<Version>0</Version>
<Level>0</Level>
<Task>12288</Task>
<Opcode>0</Opcode>
<Keywords>0x8020000000000000</Keywords>
<TimeCreated SystemTime="2012-08-02T16:31:36.884440800Z" />
<EventRecordID>756</EventRecordID>
<Correlation />
<Execution ProcessID="688" ThreadID="692" />
<Channel>Security</Channel>
<Computer>UserRod-PC</Computer>
<Security />
</System>
<EventData>
</EventData>
</Event>
<Data>Service stopped</Data>
</EventData>
</Event>
Buen provecho !!!!