forked from LizardByte/Sunshine
-
-
Notifications
You must be signed in to change notification settings - Fork 110
[Bug]: Zako Display驱动崩溃重启,导致有时候台式从睡眠中恢复需要整整1分钟 #508
Copy link
Copy link
Open
Labels
bugSomething isn't workingSomething isn't working
Description
🏷️ Bug Category
🖥️ Virtual Display issues
📝 Bug Description
大佬你好,在启用了了虚拟屏的情况下,台式机有时候从睡眠中恢复,要等待整整1分钟(正常5秒左右就恢复了)。
在ChatGPT的帮助及各种排查下,发现是Zako Display驱动在从睡眠中恢复时,会崩溃重启。
一旦禁用Zako Display,睡眠恢复就正常了,但是此时虚拟显示屏也用不了了……
Sunshine基地版是最新版v2026.217.172301.杂鱼,i5-12400+七彩虹RTX 4060(驱动版本是591.44)
关于如何排查的,我把日志喂给ChatGPT,它回复说是
到底是哪个驱动在拖慢 S3 恢复?
🔥 致命日志 1:User-Mode Driver Framework 崩溃
事件 ID: 10111 / 10110
设备: Zako Display Adapter
RestartCount: 5
含义翻译成人话就是:
一个叫「Zako Display Adapter」的显示相关设备
在从 S3 恢复时,
👉 用户模式驱动崩溃
👉 Windows 连续尝试重启它 5 次
👉 每次都失败
👉 系统被迫一直等
这就是那 整整 60 秒 DriverInitDuration 的来源。
Windows日志我粘贴到Log Output了(Sunshine基地版的日志我暂时给不出,我现在用的是官方版Sunshine,Sunshine基地版卸载了)
🔄 Steps to Reproduce
- 将台式机睡眠
- 按下电源键,台式机从睡眠恢复
- 有时候,10%的概率吧,台式机需要整整1分钟来恢复
🎯 Affected Games/Apps
- All Applications
🔁 Reproducibility
Rarely (<10%)
💻 Host Operating System
Windows 10
📌 Windows Specific Version
Windows 10 22H2
☀️ Sunshine Version
v2026.217.172301.杂鱼
🎨 GPU Vendor
NVIDIA
🎨 GPU Model & Driver
RTX 4060 / 591.44
🔧 Video Encoder
NVENC (NVIDIA)
📱 Client Device
No response
⚙️ Configuration Modified?
No, using default settings
📋 Modified Configuration
No response
📸 Screenshots/Videos
No response
📜 Log Output
日志名称: System
来源: Schannel
日期: 1月11日周日 11:31:06
事件 ID: 36871
任务类别: 无
级别: 错误
关键字:
用户: SYSTEM
计算机: Desktop
描述:
创建 TLS 客户端 凭据时发生严重错误。内部错误状态为 10013。
事件 Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Schannel" Guid="{1f678132-5938-4686-9fdc-c8ff68f15c85}" />
<EventID>36871</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2026-01-11T03:31:06.7616749Z" />
<EventRecordID>163123</EventRecordID>
<Correlation ActivityID="{5703e2c4-81d1-0006-0de3-0357d181dc01}" />
<Execution ProcessID="8" ThreadID="38448" />
<Channel>System</Channel>
<Computer>Desktop</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="Type">客户端</Data>
<Data Name="ErrorState">10013</Data>
</EventData>
</Event>
日志名称: System
来源: Schannel
日期: 1月11日周日 11:31:06
事件 ID: 36871
任务类别: 无
级别: 错误
关键字:
用户: SYSTEM
计算机: Desktop
描述:
创建 TLS 客户端 凭据时发生严重错误。内部错误状态为 10013。
事件 Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Schannel" Guid="{1f678132-5938-4686-9fdc-c8ff68f15c85}" />
<EventID>36871</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2026-01-11T03:31:06.7616466Z" />
<EventRecordID>163122</EventRecordID>
<Correlation ActivityID="{5703e2c4-81d1-0006-0de3-0357d181dc01}" />
<Execution ProcessID="8" ThreadID="38448" />
<Channel>System</Channel>
<Computer>Desktop</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="Type">客户端</Data>
<Data Name="ErrorState">10013</Data>
</EventData>
</Event>
日志名称: System
来源: Schannel
日期: 1月11日周日 11:30:52
事件 ID: 36871
任务类别: 无
级别: 错误
关键字:
用户: SYSTEM
计算机: Desktop
描述:
创建 TLS 客户端 凭据时发生严重错误。内部错误状态为 10013。
事件 Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Schannel" Guid="{1f678132-5938-4686-9fdc-c8ff68f15c85}" />
<EventID>36871</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2026-01-11T03:30:52.0050071Z" />
<EventRecordID>163121</EventRecordID>
<Correlation ActivityID="{5703e2c4-81d1-0006-0de3-0357d181dc01}" />
<Execution ProcessID="8" ThreadID="924" />
<Channel>System</Channel>
<Computer>Desktop</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="Type">客户端</Data>
<Data Name="ErrorState">10013</Data>
</EventData>
</Event>
日志名称: System
来源: Schannel
日期: 1月11日周日 11:30:52
事件 ID: 36871
任务类别: 无
级别: 错误
关键字:
用户: SYSTEM
计算机: Desktop
描述:
创建 TLS 客户端 凭据时发生严重错误。内部错误状态为 10013。
事件 Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Schannel" Guid="{1f678132-5938-4686-9fdc-c8ff68f15c85}" />
<EventID>36871</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2026-01-11T03:30:52.0049656Z" />
<EventRecordID>163120</EventRecordID>
<Correlation ActivityID="{5703e2c4-81d1-0006-0de3-0357d181dc01}" />
<Execution ProcessID="8" ThreadID="924" />
<Channel>System</Channel>
<Computer>Desktop</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="Type">客户端</Data>
<Data Name="ErrorState">10013</Data>
</EventData>
</Event>
日志名称: System
来源: Schannel
日期: 1月11日周日 11:30:51
事件 ID: 36871
任务类别: 无
级别: 错误
关键字:
用户: SYSTEM
计算机: Desktop
描述:
创建 TLS 客户端 凭据时发生严重错误。内部错误状态为 10013。
事件 Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Schannel" Guid="{1f678132-5938-4686-9fdc-c8ff68f15c85}" />
<EventID>36871</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2026-01-11T03:30:51.0245327Z" />
<EventRecordID>163119</EventRecordID>
<Correlation ActivityID="{5703e2c4-81d1-0006-0de3-0357d181dc01}" />
<Execution ProcessID="8" ThreadID="38448" />
<Channel>System</Channel>
<Computer>Desktop</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="Type">客户端</Data>
<Data Name="ErrorState">10013</Data>
</EventData>
</Event>
日志名称: System
来源: Schannel
日期: 1月11日周日 11:30:51
事件 ID: 36871
任务类别: 无
级别: 错误
关键字:
用户: SYSTEM
计算机: Desktop
描述:
创建 TLS 客户端 凭据时发生严重错误。内部错误状态为 10013。
事件 Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Schannel" Guid="{1f678132-5938-4686-9fdc-c8ff68f15c85}" />
<EventID>36871</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2026-01-11T03:30:51.0244810Z" />
<EventRecordID>163118</EventRecordID>
<Correlation ActivityID="{5703e2c4-81d1-0006-0de3-0357d181dc01}" />
<Execution ProcessID="8" ThreadID="38448" />
<Channel>System</Channel>
<Computer>Desktop</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="Type">客户端</Data>
<Data Name="ErrorState">10013</Data>
</EventData>
</Event>
日志名称: System
来源: Tcpip
日期: 1月11日周日 11:29:56
事件 ID: 4227
任务类别: 无
级别: 警告
关键字: 经典
用户: 暂缺
计算机: Desktop
描述:
TCP/IP 无法建立传出连接,因为选定的本地终结点最近用于连接到相同的远程终结点。 当以高速率打开和关闭传出连接时,会导致所有可用的本地端口被使用,并迫使 TCP/IP 重新使用本地端口进行传出连接,此时通常会产生这种错误。为了最大限度地降低数 据受到损坏的风险,在给定的本地终结点和给定的远程终结点之间的连续连接中, TCP/IP 标准需要等待一段最短的时间段。
事件 Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Tcpip" />
<EventID Qualifiers="32768">4227</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2026-01-11T03:29:56.1570046Z" />
<EventRecordID>163117</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="30124" />
<Channel>System</Channel>
<Computer>Desktop</Computer>
<Security />
</System>
<EventData>
<Data>
</Data>
<Binary>00000000010000000000000083100080000000000000000000000000000000000000000000000000</Binary>
</EventData>
</Event>
日志名称: System
来源: Schannel
日期: 1月11日周日 11:29:37
事件 ID: 36871
任务类别: 无
级别: 错误
关键字:
用户: SYSTEM
计算机: Desktop
描述:
创建 TLS 客户端 凭据时发生严重错误。内部错误状态为 10013。
事件 Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Schannel" Guid="{1f678132-5938-4686-9fdc-c8ff68f15c85}" />
<EventID>36871</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2026-01-11T03:29:37.1159916Z" />
<EventRecordID>163116</EventRecordID>
<Correlation ActivityID="{5703e2c4-81d1-0006-0de3-0357d181dc01}" />
<Execution ProcessID="8" ThreadID="13808" />
<Channel>System</Channel>
<Computer>Desktop</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="Type">客户端</Data>
<Data Name="ErrorState">10013</Data>
</EventData>
</Event>
日志名称: System
来源: Schannel
日期: 1月11日周日 11:29:37
事件 ID: 36871
任务类别: 无
级别: 错误
关键字:
用户: SYSTEM
计算机: Desktop
描述:
创建 TLS 客户端 凭据时发生严重错误。内部错误状态为 10013。
事件 Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Schannel" Guid="{1f678132-5938-4686-9fdc-c8ff68f15c85}" />
<EventID>36871</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2026-01-11T03:29:37.1159613Z" />
<EventRecordID>163115</EventRecordID>
<Correlation ActivityID="{5703e2c4-81d1-0006-0de3-0357d181dc01}" />
<Execution ProcessID="8" ThreadID="13808" />
<Channel>System</Channel>
<Computer>Desktop</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="Type">客户端</Data>
<Data Name="ErrorState">10013</Data>
</EventData>
</Event>
日志名称: System
来源: Microsoft-Windows-Kernel-General
日期: 1月11日周日 11:29:35
事件 ID: 16
任务类别: 无
级别: 信息
关键字:
用户: DESKTOP\chuwz
计算机: Desktop
描述:
已经清除配置单元 \??\C:\Users\chuwz\AppData\Local\Packages\Microsoft.OutlookForWindows_8wekyb3d8bbwe\Settings\settings.dat 中的访问历史记录,更新 1 个项并创建 1 个已修改的页面。
事件 Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Kernel-General" Guid="{a68ca8b7-004f-d7b6-a698-07e2de0f1f5d}" />
<EventID>16</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2026-01-11T03:29:35.0947328Z" />
<EventRecordID>163114</EventRecordID>
<Correlation />
<Execution ProcessID="9332" ThreadID="34980" />
<Channel>System</Channel>
<Computer>Desktop</Computer>
<Security UserID="S-1-5-21-980600284-2864479448-1677129445-1001" />
</System>
<EventData>
<Data Name="HiveNameLength">105</Data>
<Data Name="HiveName">\??\C:\Users\chuwz\AppData\Local\Packages\Microsoft.OutlookForWindows_8wekyb3d8bbwe\Settings\settings.dat</Data>
<Data Name="KeysUpdated">1</Data>
<Data Name="DirtyPages">1</Data>
</EventData>
</Event>
日志名称: System
来源: Microsoft-Windows-Ntfs
日期: 1月11日周日 11:28:59
事件 ID: 98
任务类别: 无
级别: 信息
关键字: (2)
用户: SYSTEM
计算机: Desktop
描述:
卷 ?? (\Device\HarddiskVolumeShadowCopy72) 运行状况良好。无需执行任何操作。
事件 Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Ntfs" Guid="{3ff37a1c-a68d-4d6e-8c9b-f79e8b16c482}" />
<EventID>98</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000002</Keywords>
<TimeCreated SystemTime="2026-01-11T03:28:59.4605006Z" />
<EventRecordID>163113</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="37140" />
<Channel>System</Channel>
<Computer>Desktop</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="DriveName">??</Data>
<Data Name="DeviceName">\Device\HarddiskVolumeShadowCopy72</Data>
<Data Name="CorruptionActionState">0</Data>
</EventData>
</Event>
日志名称: System
来源: hcmon
日期: 1月11日周日 11:28:58
事件 ID: 0
任务类别: 无
级别: 警告
关键字: 经典
用户: 暂缺
计算机: Desktop
描述:
Detected unrecognized USB driver (\Driver\TsUsbFlt).
事件 Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="hcmon" />
<EventID Qualifiers="32768">0</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2026-01-11T03:28:58.0679169Z" />
<EventRecordID>163112</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="39016" />
<Channel>System</Channel>
<Computer>Desktop</Computer>
<Security />
</System>
<EventData>
<Data>\Device\hcmon</Data>
<Data>\Driver\TsUsbFlt</Data>
<Binary>00000000020028000000000000000080000000000000000000000000000000000000000000000000</Binary>
</EventData>
</Event>
日志名称: System
来源: hcmon
日期: 1月11日周日 11:28:52
事件 ID: 0
任务类别: 无
级别: 警告
关键字: 经典
用户: 暂缺
计算机: Desktop
描述:
Detected unrecognized USB driver (\Driver\TsUsbFlt).
事件 Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="hcmon" />
<EventID Qualifiers="32768">0</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2026-01-11T03:28:52.0467585Z" />
<EventRecordID>163111</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="16472" />
<Channel>System</Channel>
<Computer>Desktop</Computer>
<Security />
</System>
<EventData>
<Data>\Device\hcmon</Data>
<Data>\Driver\TsUsbFlt</Data>
<Binary>00000000020028000000000000000080000000000000000000000000000000000000000000000000</Binary>
</EventData>
</Event>
日志名称: System
来源: Microsoft-Windows-Power-Troubleshooter
日期: 1月11日周日 11:28:50
事件 ID: 1
任务类别: 无
级别: 信息
关键字:
用户: LOCAL SERVICE
计算机: Desktop
描述:
系统已从低功耗状态中恢复。
睡眠时间: 2026-01-11T03:12:28.494524100Z
唤醒时间: 2026-01-11T03:28:50.636491600Z
唤醒源: 电源按钮
事件 Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Power-Troubleshooter" Guid="{cdc05e28-c449-49c6-b9d2-88cf761644df}" />
<EventID>1</EventID>
<Version>3</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2026-01-11T03:28:50.9177384Z" />
<EventRecordID>163110</EventRecordID>
<Correlation ActivityID="{3471bf58-c053-4f45-a673-f5bf6a782dde}" />
<Execution ProcessID="10560" ThreadID="28328" />
<Channel>System</Channel>
<Computer>Desktop</Computer>
<Security UserID="S-1-5-19" />
</System>
<EventData>
<Data Name="SleepTime">2026-01-11T03:12:28.4945241Z</Data>
<Data Name="WakeTime">2026-01-11T03:28:50.6364916Z</Data>
<Data Name="SleepDuration">2781</Data>
<Data Name="WakeDuration">62136</Data>
<Data Name="DriverInitDuration">60929</Data>
<Data Name="BiosInitDuration">3482</Data>
<Data Name="HiberWriteDuration">0</Data>
<Data Name="HiberReadDuration">0</Data>
<Data Name="HiberPagesWritten">0</Data>
<Data Name="Attributes">1912621084</Data>
<Data Name="TargetState">4</Data>
<Data Name="EffectiveState">4</Data>
<Data Name="WakeSourceType">1</Data>
<Data Name="WakeSourceTextLength">0</Data>
<Data Name="WakeSourceText">
</Data>
<Data Name="WakeTimerOwnerLength">0</Data>
<Data Name="WakeTimerContextLength">0</Data>
<Data Name="NoMultiStageResumeReason">0</Data>
<Data Name="WakeTimerOwner">
</Data>
<Data Name="WakeTimerContext">
</Data>
<Data Name="CheckpointDuration">64</Data>
</EventData>
</Event>
日志名称: System
来源: Microsoft-Windows-DriverFrameworks-UserMode
日期: 1月11日周日 11:28:50
事件 ID: 10111
任务类别: User-mode Driver problems.
级别: 关键
关键字:
用户: SYSTEM
计算机: Desktop
描述:
由于用户模式驱动程序崩溃,设备 Zako Display Adapter (位置 (unknown))已脱机。Windows 将多次尝试重新启动设备 5。有关此问题的详细信息,请联系设备制造商。
事件 Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-DriverFrameworks-UserMode" Guid="{2e35aaeb-857f-4beb-a418-2e6c0e54d988}" />
<EventID>10111</EventID>
<Version>1</Version>
<Level>1</Level>
<Task>64</Task>
<Opcode>0</Opcode>
<Keywords>0x2000000000000000</Keywords>
<TimeCreated SystemTime="2026-01-11T03:28:50.4405781Z" />
<EventRecordID>163109</EventRecordID>
<Correlation />
<Execution ProcessID="572" ThreadID="776" />
<Channel>System</Channel>
<Computer>Desktop</Computer>
<Security UserID="S-1-5-18" />
</System>
<UserData>
<UmdfDeviceOffline xmlns="http://www.microsoft.com/DriverFrameworks/UserMode/Event">
<LifetimeId>{1ce89cc2-2360-4d3d-bf86-a54590376da9}</LifetimeId>
<FriendlyName>Zako Display Adapter</FriendlyName>
<Location>(unknown)</Location>
<InstanceId>ROOT\DISPLAY\0000</InstanceId>
<RestartCount>5</RestartCount>
</UmdfDeviceOffline>
</UserData>
</Event>
日志名称: System
来源: Microsoft-Windows-DriverFrameworks-UserMode
日期: 1月11日周日 11:28:50
事件 ID: 10110
任务类别: User-mode Driver problems.
级别: 关键
关键字:
用户: SYSTEM
计算机: Desktop
描述:
一个或多个用户模式驱动程序发生问题,主机进程已终止。这可能临时中断对设备的访问。
事件 Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-DriverFrameworks-UserMode" Guid="{2e35aaeb-857f-4beb-a418-2e6c0e54d988}" />
<EventID>10110</EventID>
<Version>1</Version>
<Level>1</Level>
<Task>64</Task>
<Opcode>0</Opcode>
<Keywords>0x2000000000000000</Keywords>
<TimeCreated SystemTime="2026-01-11T03:28:50.4005995Z" />
<EventRecordID>163108</EventRecordID>
<Correlation />
<Execution ProcessID="572" ThreadID="776" />
<Channel>System</Channel>
<Computer>Desktop</Computer>
<Security UserID="S-1-5-18" />
</System>
<UserData>
<UMDFHostProblem xmlns="http://www.microsoft.com/DriverFrameworks/UserMode/Event">
<LifetimeId>{1ce89cc2-2360-4d3d-bf86-a54590376da9}</LifetimeId>
<Problem>3</Problem>
<DetectedBy>2</DetectedBy>
<ActiveOperation>3</ActiveOperation>
<ExitCode>259</ExitCode>
<Message>71170</Message>
<Status>4294967295</Status>
</UMDFHostProblem>
</UserData>
</Event>
日志名称: System
来源: Microsoft-Windows-DNS-Client
日期: 1月11日周日 11:27:57
事件 ID: 1014
任务类别: (1014)
级别: 警告
关键字: (268435456)
用户: NETWORK SERVICE
计算机: Desktop
描述:
在没有配置的 DNS 服务器响应之后,名称 wpad 的名称解析超时。
事件 Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-DNS-Client" Guid="{1c95126e-7eea-49a9-a3fe-a378b03ddb4d}" />
<EventID>1014</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>1014</Task>
<Opcode>0</Opcode>
<Keywords>0x4000000010000000</Keywords>
<TimeCreated SystemTime="2026-01-11T03:27:57.1414737Z" />
<EventRecordID>163107</EventRecordID>
<Correlation />
<Execution ProcessID="3184" ThreadID="39944" />
<Channel>System</Channel>
<Computer>Desktop</Computer>
<Security UserID="S-1-5-20" />
</System>
<EventData>
<Data Name="QueryName">wpad</Data>
<Data Name="AddressLength">128</Data>
<Data Name="Address">1700000000000000FD2B06F20559000000000000000000010000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000</Data>
</EventData>
</Event>
日志名称: System
来源: BTHUSB
日期: 1月11日周日 11:27:50
事件 ID: 18
任务类别: 无
级别: 信息
关键字: 经典
用户: 暂缺
计算机: Desktop
描述:
Windows 无法在本地适配器上存储蓝牙身份验证代码(链接密钥)。启动时,蓝牙键盘可能无法在系统 BIOS 中工作。
事件 Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="BTHUSB" />
<EventID Qualifiers="16389">18</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2026-01-11T03:27:50.8938821Z" />
<EventRecordID>163106</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="27540" />
<Channel>System</Channel>
<Computer>Desktop</Computer>
<Security />
</System>
<EventData>
<Data>
</Data>
<Binary>000008000100000000000000120005400000000000000000000000000000000000000000000000000000000000000000</Binary>
</EventData>
</Event>
日志名称: System
来源: Netwtw14
日期: 1月11日周日 11:27:49
事件 ID: 7018
任务类别: 无
级别: 信息
关键字: 经典
用户: 暂缺
计算机: Desktop
描述:
无法找到来自源 Netwtw14 的事件 ID 7018 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。
如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。
以下是包含在事件中的信息:
消息资源存在,但在消息表中找不到该消息。
事件 Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Netwtw14" />
<EventID Qualifiers="16384">7018</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2026-01-11T03:27:49.7213823Z" />
<EventRecordID>163105</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="43124" />
<Channel>System</Channel>
<Computer>Desktop</Computer>
<Security />
</System>
<EventData>
<Data>
</Data>
<Binary>0000100001003C00000000006A1B004000000000000000000000000000000000000000000000000090120000200000001F00000090000000</Binary>
</EventData>
</Event>
日志名称: System
来源: Microsoft-Windows-Kernel-Power
日期: 1月11日周日 11:27:49
事件 ID: 130
任务类别: (33)
级别: 信息
关键字: (1024),(4)
用户: 暂缺
计算机: Desktop
描述:
固件 S3 计时。SuspendStart: 22425631,SuspendEnd: 22425632
事件 Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Kernel-Power" Guid="{331c3b3a-2005-44c2-ac5e-77220c37d6b4}" />
<EventID>130</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>33</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000404</Keywords>
<TimeCreated SystemTime="2026-01-11T03:27:49.0349031Z" />
<EventRecordID>163104</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="30124" />
<Channel>System</Channel>
<Computer>Desktop</Computer>
<Security />
</System>
<EventData>
<Data Name="SuspendStart">22425631</Data>
<Data Name="SuspendEnd">22425632</Data>
</EventData>
</Event>
日志名称: System
来源: Microsoft-Windows-Kernel-Power
日期: 1月11日周日 11:27:49
事件 ID: 131
任务类别: (33)
级别: 信息
关键字: (1024),(4)
用户: 暂缺
计算机: Desktop
描述:
固件 S3 计时。ResumeCount: 11,FullResume: 3421,AverageResume: 3428
事件 Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Kernel-Power" Guid="{331c3b3a-2005-44c2-ac5e-77220c37d6b4}" />
<EventID>131</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>33</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000404</Keywords>
<TimeCreated SystemTime="2026-01-11T03:27:49.0349016Z" />
<EventRecordID>163103</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="30124" />
<Channel>System</Channel>
<Computer>Desktop</Computer>
<Security />
</System>
<EventData>
<Data Name="ResumeCount">11</Data>
<Data Name="FullResume">3421</Data>
<Data Name="AverageResume">3428</Data>
</EventData>
</Event>
日志名称: System
来源: Microsoft-Windows-Kernel-General
日期: 1月11日周日 11:27:48
事件 ID: 1
任务类别: (5)
级别: 信息
关键字: Time
用户: 暂缺
计算机: Desktop
描述:
系统时间已从 2026-01-11T03:12:38.452051800Z 更改为 2026-01-11T03:27:48.500000000Z。
更改原因: System time synchronized with the hardware clock。
进度:“”(PID 4)。
事件 Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Kernel-General" Guid="{a68ca8b7-004f-d7b6-a698-07e2de0f1f5d}" />
<EventID>1</EventID>
<Version>2</Version>
<Level>4</Level>
<Task>5</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000010</Keywords>
<TimeCreated SystemTime="2026-01-11T03:27:48.5004252Z" />
<EventRecordID>163102</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="30124" />
<Channel>System</Channel>
<Computer>Desktop</Computer>
<Security />
</System>
<EventData>
<Data Name="NewTime">2026-01-11T03:27:48.5000000Z</Data>
<Data Name="OldTime">2026-01-11T03:12:38.4520518Z</Data>
<Data Name="Reason">2</Data>
<Data Name="ProcessName">
</Data>
<Data Name="ProcessID">4</Data>
</EventData>
</Event>
日志名称: System
来源: Microsoft-Windows-Kernel-Power
日期: 1月11日周日 11:12:38
事件 ID: 107
任务类别: (102)
级别: 信息
关键字: (1024),(64),(4)
用户: 暂缺
计算机: Desktop
描述:
系统已从睡眠状态恢复。
事件 Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Kernel-Power" Guid="{331c3b3a-2005-44c2-ac5e-77220c37d6b4}" />
<EventID>107</EventID>
<Version>1</Version>
<Level>4</Level>
<Task>102</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000444</Keywords>
<TimeCreated SystemTime="2026-01-11T03:12:38.4521228Z" />
<EventRecordID>163101</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="30124" />
<Channel>System</Channel>
<Computer>Desktop</Computer>
<Security />
</System>
<EventData>
<Data Name="TargetState">4</Data>
<Data Name="EffectiveState">4</Data>
<Data Name="WakeFromState">4</Data>
<Data Name="ProgrammedWakeTimeAc">2026-01-31T15:59:29.9069603Z</Data>
<Data Name="ProgrammedWakeTimeDc">2026-01-31T15:59:29.9069603Z</Data>
<Data Name="WakeRequesterTypeAc">2</Data>
<Data Name="WakeRequesterTypeDc">2</Data>
</EventData>
</Event>
日志名称: System
来源: Microsoft-Windows-Kernel-General
日期: 1月11日周日 11:12:38
事件 ID: 16
任务类别: 无
级别: 信息
关键字:
用户: 暂缺
计算机: Desktop
描述:
已经清除配置单元 \??\Volume{6ea71fb0-b064-4049-a59d-713a85fdccd9}\System Volume Information\SPP\SppCbsHiveStore\{cd42efe1-f6f1-427c-b004-033192c625a4}{F2CDF9C3-0FB9-4496-91F9-31FD158BAB4A} 中的访问历史记录,更新 106818 个项并创建 13151 个已修改的页面。
事件 Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Kernel-General" Guid="{a68ca8b7-004f-d7b6-a698-07e2de0f1f5d}" />
<EventID>16</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2026-01-11T03:12:38.1650641Z" />
<EventRecordID>163100</EventRecordID>
<Correlation />
<Execution ProcessID="3860" ThreadID="13624" />
<Channel>System</Channel>
<Computer>Desktop</Computer>
<Security />
</System>
<EventData>
<Data Name="HiveNameLength">171</Data>
<Data Name="HiveName">\??\Volume{6ea71fb0-b064-4049-a59d-713a85fdccd9}\System Volume Information\SPP\SppCbsHiveStore\{cd42efe1-f6f1-427c-b004-033192c625a4}{F2CDF9C3-0FB9-4496-91F9-31FD158BAB4A}</Data>
<Data Name="KeysUpdated">106818</Data>
<Data Name="DirtyPages">13151</Data>
</EventData>
</Event>
日志名称: System
来源: Microsoft-Windows-Kernel-General
日期: 1月11日周日 11:12:37
事件 ID: 16
任务类别: 无
级别: 信息
关键字:
用户: 暂缺
计算机: Desktop
描述:
已经清除配置单元 \??\Volume{6ea71fb0-b064-4049-a59d-713a85fdccd9}\System Volume Information\SPP\SppCbsHiveStore\{cd42efe1-f6f1-427c-b004-033192c625a4}{4B73F146-A8B8-44C7-AD51-DA68B31139FE} 中的访问历史记录,更新 106818 个项并创建 13151 个已修改的页面。
事件 Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Kernel-General" Guid="{a68ca8b7-004f-d7b6-a698-07e2de0f1f5d}" />
<EventID>16</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2026-01-11T03:12:37.1369476Z" />
<EventRecordID>163099</EventRecordID>
<Correlation />
<Execution ProcessID="3860" ThreadID="13624" />
<Channel>System</Channel>
<Computer>Desktop</Computer>
<Security />
</System>
<EventData>
<Data Name="HiveNameLength">171</Data>
<Data Name="HiveName">\??\Volume{6ea71fb0-b064-4049-a59d-713a85fdccd9}\System Volume Information\SPP\SppCbsHiveStore\{cd42efe1-f6f1-427c-b004-033192c625a4}{4B73F146-A8B8-44C7-AD51-DA68B31139FE}</Data>
<Data Name="KeysUpdated">106818</Data>
<Data Name="DirtyPages">13151</Data>
</EventData>
</Event>
日志名称: System
来源: Microsoft-Windows-Kernel-General
日期: 1月11日周日 11:12:35
事件 ID: 16
任务类别: 无
级别: 信息
关键字:
用户: 暂缺
计算机: Desktop
描述:
已经清除配置单元 \??\Volume{6ea71fb0-b064-4049-a59d-713a85fdccd9}\System Volume Information\SPP\SppCbsHiveStore\{cd42efe1-f6f1-427c-b004-033192c625a4}{79980CDA-ADEE-45B6-BC1E-59A7ECB9702E} 中的访问历史记录,更新 106818 个项并创建 13151 个已修改的页面。
事件 Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Kernel-General" Guid="{a68ca8b7-004f-d7b6-a698-07e2de0f1f5d}" />
<EventID>16</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2026-01-11T03:12:35.4437383Z" />
<EventRecordID>163098</EventRecordID>
<Correlation />
<Execution ProcessID="3860" ThreadID="13624" />
<Channel>System</Channel>
<Computer>Desktop</Computer>
<Security />
</System>
<EventData>
<Data Name="HiveNameLength">171</Data>
<Data Name="HiveName">\??\Volume{6ea71fb0-b064-4049-a59d-713a85fdccd9}\System Volume Information\SPP\SppCbsHiveStore\{cd42efe1-f6f1-427c-b004-033192c625a4}{79980CDA-ADEE-45B6-BC1E-59A7ECB9702E}</Data>
<Data Name="KeysUpdated">106818</Data>
<Data Name="DirtyPages">13151</Data>
</EventData>
</Event>
日志名称: System
来源: Microsoft-Windows-Kernel-Power
日期: 1月11日周日 11:12:31
事件 ID: 42
任务类别: (64)
级别: 信息
关键字: (1024),(4)
用户: 暂缺
计算机: Desktop
描述:
系统正在进入睡眠状态。
睡眠原因: Button or Lid
事件 Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Kernel-Power" Guid="{331c3b3a-2005-44c2-ac5e-77220c37d6b4}" />
<EventID>42</EventID>
<Version>3</Version>
<Level>4</Level>
<Task>64</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000404</Keywords>
<TimeCreated SystemTime="2026-01-11T03:12:31.2706782Z" />
<EventRecordID>163097</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="30124" />
<Channel>System</Channel>
<Computer>Desktop</Computer>
<Security />
</System>
<EventData>
<Data Name="TargetState">4</Data>
<Data Name="EffectiveState">4</Data>
<Data Name="Reason">0</Data>
<Data Name="Flags">1</Data>
<Data Name="TransitionsToOn">25</Data>
</EventData>
</Event>
日志名称: System
来源: Microsoft-Windows-Kernel-Power
日期: 1月11日周日 11:12:31
事件 ID: 40
任务类别: (36)
级别: 信息
关键字: (8192),(1024),(4)
用户: 暂缺
计算机: Desktop
描述:
设备 SWD\DAFWSDProvider\urn:uuid:efd1a919-168b-531b-dc01-cb46a3d1ad96/http://efd1a919-168b-531b-dc01-cb46a3d1ad96/ScanService 的驱动程序 \Driver\WSDScan 已停止电源转换。
事件 Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Kernel-Power" Guid="{331c3b3a-2005-44c2-ac5e-77220c37d6b4}" />
<EventID>40</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>36</Task>
<Opcode>35</Opcode>
<Keywords>0x8000000000002404</Keywords>
<TimeCreated SystemTime="2026-01-11T03:12:31.2544083Z" />
<EventRecordID>163096</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="42104" />
<Channel>System</Channel>
<Computer>Desktop</Computer>
<Security />
</System>
<EventData>
<Data Name="DriverNameLength">15</Data>
<Data Name="DriverName">\Driver\WSDScan</Data>
<Data Name="InstanceNameLength">120</Data>
<Data Name="InstanceName">SWD\DAFWSDProvider\urn:uuid:efd1a919-168b-531b-dc01-cb46a3d1ad96/http://efd1a919-168b-531b-dc01-cb46a3d1ad96/ScanService</Data>
</EventData>
</Event>
日志名称: System
来源: Schannel
日期: 1月11日周日 11:12:29
事件 ID: 36871
任务类别: 无
级别: 错误
关键字:
用户: SYSTEM
计算机: Desktop
描述:
创建 TLS 客户端 凭据时发生严重错误。内部错误状态为 10013。
事件 Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Schannel" Guid="{1f678132-5938-4686-9fdc-c8ff68f15c85}" />
<EventID>36871</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2026-01-11T03:12:29.2720443Z" />
<EventRecordID>163095</EventRecordID>
<Correlation ActivityID="{5703e2c4-81d1-0006-0de3-0357d181dc01}" />
<Execution ProcessID="8" ThreadID="13808" />
<Channel>System</Channel>
<Computer>Desktop</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="Type">客户端</Data>
<Data Name="ErrorState">10013</Data>
</EventData>
</Event>
日志名称: System
来源: Schannel
日期: 1月11日周日 11:12:29
事件 ID: 36871
任务类别: 无
级别: 错误
关键字:
用户: SYSTEM
计算机: Desktop
描述:
创建 TLS 客户端 凭据时发生严重错误。内部错误状态为 10013。
事件 Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Schannel" Guid="{1f678132-5938-4686-9fdc-c8ff68f15c85}" />
<EventID>36871</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2026-01-11T03:12:29.2719674Z" />
<EventRecordID>163094</EventRecordID>
<Correlation ActivityID="{5703e2c4-81d1-0006-0de3-0357d181dc01}" />
<Execution ProcessID="8" ThreadID="13808" />
<Channel>System</Channel>
<Computer>Desktop</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="Type">客户端</Data>
<Data Name="ErrorState">10013</Data>
</EventData>
</Event>💬 Additional Information
No response
Reactions are currently unavailable
Metadata
Metadata
Assignees
Labels
bugSomething isn't workingSomething isn't working