日志如下 有这个日志
日志名称: System
来源: Microsoft-Windows-Kernel-Power
日期: 2016/1/14 19:46:47
事件 ID: 109
任务类别: (103)
级别: 信息
关键字: (4)
用户: 暂缺
计算机: WIN-J3K8R3LC5DJ
描述:
内核电源管理器已启动关机转换。
事件 Xml:
109
0
4
103
0
0x8000000000000004
3627
System
WIN-J3K8R3LC5DJ
6
0
0
]~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
日志名称: System
来源: USER32
日期: 2016/1/14 19:46:34
事件 ID: 1074
任务类别: 无
级别: 信息
关键字: 经典
用户: SYSTEM
计算机: WIN-J3K8R3LC5DJ
描述:
进程 wlms.exe 为用户 NT AUTHORITY\SYSTEM 开始计算机 WIN-J3K8R3LC5DJ 的 关闭电源,原因如下: 其他(计划外)
原因代码: 0x0
关机类型: 关闭电源
注释:
事件 Xml:
1074
4
0
0x80000000000000
3576
System
WIN-J3K8R3LC5DJ
wlms.exe
WIN-J3K8R3LC5DJ
其他(计划外)
0x0
关闭电源
NT AUTHORITY\SYSTEM
00000000000000000000000000000000000000000000000000000000000000000000000000000000
分享至: