View Full Version : ID Evento


me1983
22-05-2010, 10:21
Salve a tutti,
ho un Hp Pavilion dv5 con processore intel(R) Core(TM)2 Duo CPU P8600 2.40 GHz con 4 GB di Ram e una scheda video Nvidia GeForce 9600M GT con Vista a 32 bit come sistema operativo. Ieri sera nel tentativo di capire il perchè di tanti problemi sono andata a sbirciare nel visualizzatore eventi e mi compaiono diversi Errori e Avvisi. Vi elenco quelli che più mi preoccupano e spero possiate aiutarmi a risolverli.

Nome registro: Application
Origine: Application Error
Data: 21/05/2010 22.43.54
ID evento: 1000
Categoria attività:(100)
Livello: Errore
Parole chiave: Classico
Utente: N/D
Computer: Sabrina
Descrizione:
Applicazione che ha generato l'errore iexplore.exe, versione 8.0.6001.18904, timestamp 0x4b835fec, modulo che ha generato l'errore kernel32.dll, versione 6.0.6002.18005, timestamp 0x49e037dd, codice eccezione 0x0eedfade, offset errore 0x0003fbae, ID processo 0x840, data e ora di avvio dell'applicazione 0x01caf926539d9452.
XML evento:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Application Error" />
<EventID Qualifiers="0">1000</EventID>
<Level>2</Level>
<Task>100</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2010-05-21T20:43:54.000Z" />
<EventRecordID>35403</EventRecordID>
<Channel>Application</Channel>
<Computer>Sabrina</Computer>
<Security />
</System>
<EventData>
<Data>iexplore.exe</Data>
<Data>8.0.6001.18904</Data>
<Data>4b835fec</Data>
<Data>kernel32.dll</Data>
<Data>6.0.6002.18005</Data>
<Data>49e037dd</Data>
<Data>0eedfade</Data>
<Data>0003fbae</Data>
<Data>840</Data>
<Data>01caf926539d9452</Data>
</EventData>
</Event>


Nome registro: Application
Origine: ESENT
Data: 22/05/2010 9.50.47
ID evento: 508
Categoria attività:Prestazioni
Livello: Avviso
Parole chiave: Classico
Utente: N/D
Computer: Sabrina
Descrizione:
Windows (4024) Windows: Tentativo di scrittura sul file "C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Windows.edb" all'offset 53362688 (0x00000000032e4000) per 8192 (0x00002000) byte riuscito, ma con un tempo di completamento della richiesta da parte del sistema operativo insolitamente lungo (29716 secondi). Il problema è probabilmente dovuto a un guasto hardware. Rivolgersi al fornitore dell'hardware per ulteriore assistenza nella diagnosi del problema.
XML evento:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="ESENT" />
<EventID Qualifiers="0">508</EventID>
<Level>3</Level>
<Task>7</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2010-05-22T07:50:47.000Z" />
<EventRecordID>35404</EventRecordID>
<Channel>Application</Channel>
<Computer>Sabrina</Computer>
<Security />
</System>
<EventData>
<Data>Windows</Data>
<Data>4024</Data>
<Data>Windows: </Data>
<Data>C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Windows.edb</Data>
<Data>53362688 (0x00000000032e4000)</Data>
<Data>8192 (0x00002000)</Data>
<Data>29716</Data>
</EventData>
</Event>


Nome registro: Application
Origine: VSS
Data: 21/05/2010 9.57.01
ID evento: 8194
Categoria attività:Nessuno
Livello: Errore
Parole chiave: Classico
Utente: N/D
Computer: Sabrina
Descrizione:
Errore del servizio Copia Shadow del volume: errore imprevisto durante la ricerca dell'interfaccia IVssWriterCallback. hr = 0x80070005. L'errore è spesso causato da impostazioni di protezione non corrette nel processo di scrittura o richiedente.

Operazione:
Raccolta dei dati del processo di scrittura

Contesto:
ID della classe del processo di scrittura: {e8132975-6f93-4464-a53e-1050253ae220}
Nome del processo di scrittura: System Writer
ID dell'istanza del processo di scrittura: {61e13154-295a-4e1a-b2c4-8b0f08b63ed2}
XML evento:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="VSS" />
<EventID Qualifiers="0">8194</EventID>
<Level>2</Level>
<Task>0</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2010-05-21T07:57:01.000Z" />
<EventRecordID>35369</EventRecordID>
<Channel>Application</Channel>
<Computer>Sabrina</Computer>
<Security />
</System>
<EventData>
<Data>0x80070005</Data>
<Data>

Operazione:
Raccolta dei dati del processo di scrittura

Contesto:
ID della classe del processo di scrittura: {e8132975-6f93-4464-a53e-1050253ae220}
Nome del processo di scrittura: System Writer
ID dell'istanza del processo di scrittura: {61e13154-295a-4e1a-b2c4-8b0f08b63ed2}</Data>
<Binary>2D20436F64653A20575254575254494330303030313038382D2043616C6C3A20575254575254494330303030313035362D205049443A202030303030313734342D205449443A202030303030363133322D20434D443A2020433A5C57696E646F77735C73797374656D33325C737663686F73742E657865202D6B204E6574776F726B53657276696365202020202020202D20557365723A204E5420415554484F524954595C53455256495A494F20444920524554452020202D205369643A2020532D312D352D3230</Binary>
</EventData>
</Event>


Nome registro: Application
Origine: Microsoft-Windows-Perflib
Data: 21/05/2010 9.32.26
ID evento: 1008
Categoria attività:Nessuno
Livello: Errore
Parole chiave: Classico
Utente: N/D
Computer: Sabrina
Descrizione:
La procedura Open per il servizio "PNRPsvc" nella DLL "C:\Windows\system32\pnrpperf.dll" non è riuscita. I dati delle prestazioni per questo servizio non saranno disponibili. I primi quattro byte (DWORD) della sezione Data contengono il codice di errore.
XML evento:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Perflib" Guid="{13B197BD-7CEE-4B4E-8DD0-59314CE374CE}" EventSourceName="Perflib" />
<EventID Qualifiers="49152">1008</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2010-05-21T07:32:26.000Z" />
<EventRecordID>35341</EventRecordID>
<Correlation />
<Execution ProcessID="0" ThreadID="0" />
<Channel>Application</Channel>
<Computer>Sabrina</Computer>
<Security />
</System>
<UserData>
<EventXML xmlns:auto-ns2="http://schemas.microsoft.com/win/2004/08/events" xmlns="Perflib">
<param1>PNRPsvc</param1>
<param2>C:\Windows\system32\pnrpperf.dll</param2>
<binaryDataSize>4</binaryDataSize>
<binaryData>02000000</binaryData>
</EventXML>
</UserData>
</Event>


Nome registro: Application
Origine: Microsoft-Windows-WMI
Data: 21/05/2010 9.32.46
ID evento: 10
Categoria attività:Nessuno
Livello: Errore
Parole chiave: Classico
Utente: N/D
Computer: Sabrina
Descrizione:
Impossibile riattivare il filtro eventi con query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" nello spazio dei nomi "//./root/CIMV2". Errore 0x80041003. Impossibile recapitare gli eventi tramite questo filtro fino alla risoluzione del problema.
XML evento:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-WMI" Guid="{1edeee53-0afe-4609-b846-d8c0b2075b1f}" EventSourceName="WinMgmt" />
<EventID Qualifiers="49152">10</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2010-05-21T07:32:46.000Z" />
<EventRecordID>35343</EventRecordID>
<Correlation />
<Execution ProcessID="0" ThreadID="0" />
<Channel>Application</Channel>
<Computer>Sabrina</Computer>
<Security />
</System>
<EventData>
<Data>//./root/CIMV2</Data>
<Data>SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage &gt; 99</Data>
<Data>0x80041003</Data>
</EventData>
</Event>


Nome registro: Application
Origine: Microsoft-Windows-Perflib
Data: 21/05/2010 9.32.24
ID evento: 1010
Categoria attività:Nessuno
Livello: Errore
Parole chiave: Classico
Utente: N/D
Computer: Sabrina
Descrizione:
La procedura Collect per il servizio "EmdCache" nella DLL "C:\Windows\system32\emdmgmt.dll" ha generato un'eccezione o ha restituito uno stato non valido. I dati delle prestazioni restituiti dalla DLL dei contatori non saranno inseriti nel blocco dati di Perf. Monitor. I primi quattro byte (DWORD) della sezione Data contengono il codice dell'eccezione o il codice di stato.
XML evento:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Perflib" Guid="{13B197BD-7CEE-4B4E-8DD0-59314CE374CE}" EventSourceName="Perflib" />
<EventID Qualifiers="49152">1010</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2010-05-21T07:32:24.000Z" />
<EventRecordID>35339</EventRecordID>
<Correlation />
<Execution ProcessID="0" ThreadID="0" />
<Channel>Application</Channel>
<Computer>Sabrina</Computer>
<Security />
</System>
<UserData>
<EventXML xmlns:auto-ns2="http://schemas.microsoft.com/win/2004/08/events" xmlns="Perflib">
<param1>EmdCache</param1>
<param2>C:\Windows\system32\emdmgmt.dll</param2>
<binaryDataSize>4</binaryDataSize>
<binaryData>8F040000</binaryData>
</EventXML>
</UserData>
</Event>


ATTENDO SPERANZOSA VOSTRE NOTIZIE! Grazie, Sabrina