Skip to content

[Bug]: Zako Display驱动崩溃重启,导致有时候台式从睡眠中恢复需要整整1分钟 #508

@chuwza

Description

@chuwza

🏷️ Bug Category

🖥️ Virtual Display issues

📝 Bug Description

大佬你好,在启用了了虚拟屏的情况下,台式机有时候从睡眠中恢复,要等待整整1分钟(正常5秒左右就恢复了)。

在ChatGPT的帮助及各种排查下,发现是Zako Display驱动在从睡眠中恢复时,会崩溃重启。

一旦禁用Zako Display,睡眠恢复就正常了,但是此时虚拟显示屏也用不了了……

Sunshine基地版是最新版v2026.217.172301.杂鱼,i5-12400+七彩虹RTX 4060(驱动版本是591.44)

关于如何排查的,我把日志喂给ChatGPT,它回复说是

到底是哪个驱动在拖慢 S3 恢复?
🔥 致命日志 1:User-Mode Driver Framework 崩溃
事件 ID: 10111 / 10110
设备: Zako Display Adapter
RestartCount: 5

含义翻译成人话就是:

一个叫「Zako Display Adapter」的显示相关设备
在从 S3 恢复时,
👉 用户模式驱动崩溃
👉 Windows 连续尝试重启它 5 次
👉 每次都失败
👉 系统被迫一直等

这就是那 整整 60 秒 DriverInitDuration 的来源。

Windows日志我粘贴到Log Output了(Sunshine基地版的日志我暂时给不出,我现在用的是官方版Sunshine,Sunshine基地版卸载了)

🔄 Steps to Reproduce

  1. 将台式机睡眠
  2. 按下电源键,台式机从睡眠恢复
  3. 有时候,10%的概率吧,台式机需要整整1分钟来恢复

🎯 Affected Games/Apps

  • All Applications

🔁 Reproducibility

Rarely (<10%)

💻 Host Operating System

Windows 10

📌 Windows Specific Version

Windows 10 22H2

☀️ Sunshine Version

v2026.217.172301.杂鱼

🎨 GPU Vendor

NVIDIA

🎨 GPU Model & Driver

RTX 4060 / 591.44

🔧 Video Encoder

NVENC (NVIDIA)

📱 Client Device

No response

⚙️ Configuration Modified?

No, using default settings

📋 Modified Configuration

No response

📸 Screenshots/Videos

No response

📜 Log Output

日志名称:          System
来源:            Schannel
日期:            1月11日周日 11:31:06
事件 ID:         36871
任务类别:          无
级别:            错误
关键字:           
用户:            SYSTEM
计算机:           Desktop
描述:
创建 TLS 客户端 凭据时发生严重错误。内部错误状态为 10013。
事件 Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Schannel" Guid="{1f678132-5938-4686-9fdc-c8ff68f15c85}" />
    <EventID>36871</EventID>
    <Version>0</Version>
    <Level>2</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8000000000000000</Keywords>
    <TimeCreated SystemTime="2026-01-11T03:31:06.7616749Z" />
    <EventRecordID>163123</EventRecordID>
    <Correlation ActivityID="{5703e2c4-81d1-0006-0de3-0357d181dc01}" />
    <Execution ProcessID="8" ThreadID="38448" />
    <Channel>System</Channel>
    <Computer>Desktop</Computer>
    <Security UserID="S-1-5-18" />
  </System>
  <EventData>
    <Data Name="Type">客户端</Data>
    <Data Name="ErrorState">10013</Data>
  </EventData>
</Event>

日志名称:          System
来源:            Schannel
日期:            1月11日周日 11:31:06
事件 ID:         36871
任务类别:          无
级别:            错误
关键字:           
用户:            SYSTEM
计算机:           Desktop
描述:
创建 TLS 客户端 凭据时发生严重错误。内部错误状态为 10013。
事件 Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Schannel" Guid="{1f678132-5938-4686-9fdc-c8ff68f15c85}" />
    <EventID>36871</EventID>
    <Version>0</Version>
    <Level>2</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8000000000000000</Keywords>
    <TimeCreated SystemTime="2026-01-11T03:31:06.7616466Z" />
    <EventRecordID>163122</EventRecordID>
    <Correlation ActivityID="{5703e2c4-81d1-0006-0de3-0357d181dc01}" />
    <Execution ProcessID="8" ThreadID="38448" />
    <Channel>System</Channel>
    <Computer>Desktop</Computer>
    <Security UserID="S-1-5-18" />
  </System>
  <EventData>
    <Data Name="Type">客户端</Data>
    <Data Name="ErrorState">10013</Data>
  </EventData>
</Event>

日志名称:          System
来源:            Schannel
日期:            1月11日周日 11:30:52
事件 ID:         36871
任务类别:          无
级别:            错误
关键字:           
用户:            SYSTEM
计算机:           Desktop
描述:
创建 TLS 客户端 凭据时发生严重错误。内部错误状态为 10013。
事件 Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Schannel" Guid="{1f678132-5938-4686-9fdc-c8ff68f15c85}" />
    <EventID>36871</EventID>
    <Version>0</Version>
    <Level>2</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8000000000000000</Keywords>
    <TimeCreated SystemTime="2026-01-11T03:30:52.0050071Z" />
    <EventRecordID>163121</EventRecordID>
    <Correlation ActivityID="{5703e2c4-81d1-0006-0de3-0357d181dc01}" />
    <Execution ProcessID="8" ThreadID="924" />
    <Channel>System</Channel>
    <Computer>Desktop</Computer>
    <Security UserID="S-1-5-18" />
  </System>
  <EventData>
    <Data Name="Type">客户端</Data>
    <Data Name="ErrorState">10013</Data>
  </EventData>
</Event>

日志名称:          System
来源:            Schannel
日期:            1月11日周日 11:30:52
事件 ID:         36871
任务类别:          无
级别:            错误
关键字:           
用户:            SYSTEM
计算机:           Desktop
描述:
创建 TLS 客户端 凭据时发生严重错误。内部错误状态为 10013。
事件 Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Schannel" Guid="{1f678132-5938-4686-9fdc-c8ff68f15c85}" />
    <EventID>36871</EventID>
    <Version>0</Version>
    <Level>2</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8000000000000000</Keywords>
    <TimeCreated SystemTime="2026-01-11T03:30:52.0049656Z" />
    <EventRecordID>163120</EventRecordID>
    <Correlation ActivityID="{5703e2c4-81d1-0006-0de3-0357d181dc01}" />
    <Execution ProcessID="8" ThreadID="924" />
    <Channel>System</Channel>
    <Computer>Desktop</Computer>
    <Security UserID="S-1-5-18" />
  </System>
  <EventData>
    <Data Name="Type">客户端</Data>
    <Data Name="ErrorState">10013</Data>
  </EventData>
</Event>

日志名称:          System
来源:            Schannel
日期:            1月11日周日 11:30:51
事件 ID:         36871
任务类别:          无
级别:            错误
关键字:           
用户:            SYSTEM
计算机:           Desktop
描述:
创建 TLS 客户端 凭据时发生严重错误。内部错误状态为 10013。
事件 Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Schannel" Guid="{1f678132-5938-4686-9fdc-c8ff68f15c85}" />
    <EventID>36871</EventID>
    <Version>0</Version>
    <Level>2</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8000000000000000</Keywords>
    <TimeCreated SystemTime="2026-01-11T03:30:51.0245327Z" />
    <EventRecordID>163119</EventRecordID>
    <Correlation ActivityID="{5703e2c4-81d1-0006-0de3-0357d181dc01}" />
    <Execution ProcessID="8" ThreadID="38448" />
    <Channel>System</Channel>
    <Computer>Desktop</Computer>
    <Security UserID="S-1-5-18" />
  </System>
  <EventData>
    <Data Name="Type">客户端</Data>
    <Data Name="ErrorState">10013</Data>
  </EventData>
</Event>

日志名称:          System
来源:            Schannel
日期:            1月11日周日 11:30:51
事件 ID:         36871
任务类别:          无
级别:            错误
关键字:           
用户:            SYSTEM
计算机:           Desktop
描述:
创建 TLS 客户端 凭据时发生严重错误。内部错误状态为 10013。
事件 Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Schannel" Guid="{1f678132-5938-4686-9fdc-c8ff68f15c85}" />
    <EventID>36871</EventID>
    <Version>0</Version>
    <Level>2</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8000000000000000</Keywords>
    <TimeCreated SystemTime="2026-01-11T03:30:51.0244810Z" />
    <EventRecordID>163118</EventRecordID>
    <Correlation ActivityID="{5703e2c4-81d1-0006-0de3-0357d181dc01}" />
    <Execution ProcessID="8" ThreadID="38448" />
    <Channel>System</Channel>
    <Computer>Desktop</Computer>
    <Security UserID="S-1-5-18" />
  </System>
  <EventData>
    <Data Name="Type">客户端</Data>
    <Data Name="ErrorState">10013</Data>
  </EventData>
</Event>

日志名称:          System
来源:            Tcpip
日期:            1月11日周日 11:29:56
事件 ID:         4227
任务类别:          无
级别:            警告
关键字:           经典
用户:            暂缺
计算机:           Desktop
描述:
TCP/IP 无法建立传出连接,因为选定的本地终结点最近用于连接到相同的远程终结点。 当以高速率打开和关闭传出连接时,会导致所有可用的本地端口被使用,并迫使 TCP/IP  重新使用本地端口进行传出连接,此时通常会产生这种错误。为了最大限度地降低数 据受到损坏的风险,在给定的本地终结点和给定的远程终结点之间的连续连接中, TCP/IP 标准需要等待一段最短的时间段。
事件 Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Tcpip" />
    <EventID Qualifiers="32768">4227</EventID>
    <Version>0</Version>
    <Level>3</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x80000000000000</Keywords>
    <TimeCreated SystemTime="2026-01-11T03:29:56.1570046Z" />
    <EventRecordID>163117</EventRecordID>
    <Correlation />
    <Execution ProcessID="4" ThreadID="30124" />
    <Channel>System</Channel>
    <Computer>Desktop</Computer>
    <Security />
  </System>
  <EventData>
    <Data>
    </Data>
    <Binary>00000000010000000000000083100080000000000000000000000000000000000000000000000000</Binary>
  </EventData>
</Event>

日志名称:          System
来源:            Schannel
日期:            1月11日周日 11:29:37
事件 ID:         36871
任务类别:          无
级别:            错误
关键字:           
用户:            SYSTEM
计算机:           Desktop
描述:
创建 TLS 客户端 凭据时发生严重错误。内部错误状态为 10013。
事件 Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Schannel" Guid="{1f678132-5938-4686-9fdc-c8ff68f15c85}" />
    <EventID>36871</EventID>
    <Version>0</Version>
    <Level>2</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8000000000000000</Keywords>
    <TimeCreated SystemTime="2026-01-11T03:29:37.1159916Z" />
    <EventRecordID>163116</EventRecordID>
    <Correlation ActivityID="{5703e2c4-81d1-0006-0de3-0357d181dc01}" />
    <Execution ProcessID="8" ThreadID="13808" />
    <Channel>System</Channel>
    <Computer>Desktop</Computer>
    <Security UserID="S-1-5-18" />
  </System>
  <EventData>
    <Data Name="Type">客户端</Data>
    <Data Name="ErrorState">10013</Data>
  </EventData>
</Event>

日志名称:          System
来源:            Schannel
日期:            1月11日周日 11:29:37
事件 ID:         36871
任务类别:          无
级别:            错误
关键字:           
用户:            SYSTEM
计算机:           Desktop
描述:
创建 TLS 客户端 凭据时发生严重错误。内部错误状态为 10013。
事件 Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Schannel" Guid="{1f678132-5938-4686-9fdc-c8ff68f15c85}" />
    <EventID>36871</EventID>
    <Version>0</Version>
    <Level>2</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8000000000000000</Keywords>
    <TimeCreated SystemTime="2026-01-11T03:29:37.1159613Z" />
    <EventRecordID>163115</EventRecordID>
    <Correlation ActivityID="{5703e2c4-81d1-0006-0de3-0357d181dc01}" />
    <Execution ProcessID="8" ThreadID="13808" />
    <Channel>System</Channel>
    <Computer>Desktop</Computer>
    <Security UserID="S-1-5-18" />
  </System>
  <EventData>
    <Data Name="Type">客户端</Data>
    <Data Name="ErrorState">10013</Data>
  </EventData>
</Event>

日志名称:          System
来源:            Microsoft-Windows-Kernel-General
日期:            1月11日周日 11:29:35
事件 ID:         16
任务类别:          无
级别:            信息
关键字:           
用户:            DESKTOP\chuwz
计算机:           Desktop
描述:
已经清除配置单元 \??\C:\Users\chuwz\AppData\Local\Packages\Microsoft.OutlookForWindows_8wekyb3d8bbwe\Settings\settings.dat 中的访问历史记录,更新 1 个项并创建 1 个已修改的页面。
事件 Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-Kernel-General" Guid="{a68ca8b7-004f-d7b6-a698-07e2de0f1f5d}" />
    <EventID>16</EventID>
    <Version>0</Version>
    <Level>4</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8000000000000000</Keywords>
    <TimeCreated SystemTime="2026-01-11T03:29:35.0947328Z" />
    <EventRecordID>163114</EventRecordID>
    <Correlation />
    <Execution ProcessID="9332" ThreadID="34980" />
    <Channel>System</Channel>
    <Computer>Desktop</Computer>
    <Security UserID="S-1-5-21-980600284-2864479448-1677129445-1001" />
  </System>
  <EventData>
    <Data Name="HiveNameLength">105</Data>
    <Data Name="HiveName">\??\C:\Users\chuwz\AppData\Local\Packages\Microsoft.OutlookForWindows_8wekyb3d8bbwe\Settings\settings.dat</Data>
    <Data Name="KeysUpdated">1</Data>
    <Data Name="DirtyPages">1</Data>
  </EventData>
</Event>

日志名称:          System
来源:            Microsoft-Windows-Ntfs
日期:            1月11日周日 11:28:59
事件 ID:         98
任务类别:          无
级别:            信息
关键字:           (2)
用户:            SYSTEM
计算机:           Desktop
描述:
卷 ?? (\Device\HarddiskVolumeShadowCopy72) 运行状况良好。无需执行任何操作。
事件 Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-Ntfs" Guid="{3ff37a1c-a68d-4d6e-8c9b-f79e8b16c482}" />
    <EventID>98</EventID>
    <Version>0</Version>
    <Level>4</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8000000000000002</Keywords>
    <TimeCreated SystemTime="2026-01-11T03:28:59.4605006Z" />
    <EventRecordID>163113</EventRecordID>
    <Correlation />
    <Execution ProcessID="4" ThreadID="37140" />
    <Channel>System</Channel>
    <Computer>Desktop</Computer>
    <Security UserID="S-1-5-18" />
  </System>
  <EventData>
    <Data Name="DriveName">??</Data>
    <Data Name="DeviceName">\Device\HarddiskVolumeShadowCopy72</Data>
    <Data Name="CorruptionActionState">0</Data>
  </EventData>
</Event>

日志名称:          System
来源:            hcmon
日期:            1月11日周日 11:28:58
事件 ID:         0
任务类别:          无
级别:            警告
关键字:           经典
用户:            暂缺
计算机:           Desktop
描述:
Detected unrecognized USB driver (\Driver\TsUsbFlt).
事件 Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="hcmon" />
    <EventID Qualifiers="32768">0</EventID>
    <Version>0</Version>
    <Level>3</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x80000000000000</Keywords>
    <TimeCreated SystemTime="2026-01-11T03:28:58.0679169Z" />
    <EventRecordID>163112</EventRecordID>
    <Correlation />
    <Execution ProcessID="4" ThreadID="39016" />
    <Channel>System</Channel>
    <Computer>Desktop</Computer>
    <Security />
  </System>
  <EventData>
    <Data>\Device\hcmon</Data>
    <Data>\Driver\TsUsbFlt</Data>
    <Binary>00000000020028000000000000000080000000000000000000000000000000000000000000000000</Binary>
  </EventData>
</Event>

日志名称:          System
来源:            hcmon
日期:            1月11日周日 11:28:52
事件 ID:         0
任务类别:          无
级别:            警告
关键字:           经典
用户:            暂缺
计算机:           Desktop
描述:
Detected unrecognized USB driver (\Driver\TsUsbFlt).
事件 Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="hcmon" />
    <EventID Qualifiers="32768">0</EventID>
    <Version>0</Version>
    <Level>3</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x80000000000000</Keywords>
    <TimeCreated SystemTime="2026-01-11T03:28:52.0467585Z" />
    <EventRecordID>163111</EventRecordID>
    <Correlation />
    <Execution ProcessID="4" ThreadID="16472" />
    <Channel>System</Channel>
    <Computer>Desktop</Computer>
    <Security />
  </System>
  <EventData>
    <Data>\Device\hcmon</Data>
    <Data>\Driver\TsUsbFlt</Data>
    <Binary>00000000020028000000000000000080000000000000000000000000000000000000000000000000</Binary>
  </EventData>
</Event>

日志名称:          System
来源:            Microsoft-Windows-Power-Troubleshooter
日期:            1月11日周日 11:28:50
事件 ID:         1
任务类别:          无
级别:            信息
关键字:           
用户:            LOCAL SERVICE
计算机:           Desktop
描述:
系统已从低功耗状态中恢复。

睡眠时间:  ‎2026‎-‎01‎-‎11T03:12:28.494524100Z
唤醒时间: ‎2026‎-‎01‎-‎11T03:28:50.636491600Z

唤醒源: 电源按钮
事件 Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-Power-Troubleshooter" Guid="{cdc05e28-c449-49c6-b9d2-88cf761644df}" />
    <EventID>1</EventID>
    <Version>3</Version>
    <Level>4</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8000000000000000</Keywords>
    <TimeCreated SystemTime="2026-01-11T03:28:50.9177384Z" />
    <EventRecordID>163110</EventRecordID>
    <Correlation ActivityID="{3471bf58-c053-4f45-a673-f5bf6a782dde}" />
    <Execution ProcessID="10560" ThreadID="28328" />
    <Channel>System</Channel>
    <Computer>Desktop</Computer>
    <Security UserID="S-1-5-19" />
  </System>
  <EventData>
    <Data Name="SleepTime">2026-01-11T03:12:28.4945241Z</Data>
    <Data Name="WakeTime">2026-01-11T03:28:50.6364916Z</Data>
    <Data Name="SleepDuration">2781</Data>
    <Data Name="WakeDuration">62136</Data>
    <Data Name="DriverInitDuration">60929</Data>
    <Data Name="BiosInitDuration">3482</Data>
    <Data Name="HiberWriteDuration">0</Data>
    <Data Name="HiberReadDuration">0</Data>
    <Data Name="HiberPagesWritten">0</Data>
    <Data Name="Attributes">1912621084</Data>
    <Data Name="TargetState">4</Data>
    <Data Name="EffectiveState">4</Data>
    <Data Name="WakeSourceType">1</Data>
    <Data Name="WakeSourceTextLength">0</Data>
    <Data Name="WakeSourceText">
    </Data>
    <Data Name="WakeTimerOwnerLength">0</Data>
    <Data Name="WakeTimerContextLength">0</Data>
    <Data Name="NoMultiStageResumeReason">0</Data>
    <Data Name="WakeTimerOwner">
    </Data>
    <Data Name="WakeTimerContext">
    </Data>
    <Data Name="CheckpointDuration">64</Data>
  </EventData>
</Event>

日志名称:          System
来源:            Microsoft-Windows-DriverFrameworks-UserMode
日期:            1月11日周日 11:28:50
事件 ID:         10111
任务类别:          User-mode Driver problems.
级别:            关键
关键字:           
用户:            SYSTEM
计算机:           Desktop
描述:
由于用户模式驱动程序崩溃,设备 Zako Display Adapter (位置 (unknown))已脱机。Windows 将多次尝试重新启动设备 5。有关此问题的详细信息,请联系设备制造商。
事件 Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-DriverFrameworks-UserMode" Guid="{2e35aaeb-857f-4beb-a418-2e6c0e54d988}" />
    <EventID>10111</EventID>
    <Version>1</Version>
    <Level>1</Level>
    <Task>64</Task>
    <Opcode>0</Opcode>
    <Keywords>0x2000000000000000</Keywords>
    <TimeCreated SystemTime="2026-01-11T03:28:50.4405781Z" />
    <EventRecordID>163109</EventRecordID>
    <Correlation />
    <Execution ProcessID="572" ThreadID="776" />
    <Channel>System</Channel>
    <Computer>Desktop</Computer>
    <Security UserID="S-1-5-18" />
  </System>
  <UserData>
    <UmdfDeviceOffline xmlns="http://www.microsoft.com/DriverFrameworks/UserMode/Event">
      <LifetimeId>{1ce89cc2-2360-4d3d-bf86-a54590376da9}</LifetimeId>
      <FriendlyName>Zako Display Adapter</FriendlyName>
      <Location>(unknown)</Location>
      <InstanceId>ROOT\DISPLAY\0000</InstanceId>
      <RestartCount>5</RestartCount>
    </UmdfDeviceOffline>
  </UserData>
</Event>

日志名称:          System
来源:            Microsoft-Windows-DriverFrameworks-UserMode
日期:            1月11日周日 11:28:50
事件 ID:         10110
任务类别:          User-mode Driver problems.
级别:            关键
关键字:           
用户:            SYSTEM
计算机:           Desktop
描述:
一个或多个用户模式驱动程序发生问题,主机进程已终止。这可能临时中断对设备的访问。
事件 Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-DriverFrameworks-UserMode" Guid="{2e35aaeb-857f-4beb-a418-2e6c0e54d988}" />
    <EventID>10110</EventID>
    <Version>1</Version>
    <Level>1</Level>
    <Task>64</Task>
    <Opcode>0</Opcode>
    <Keywords>0x2000000000000000</Keywords>
    <TimeCreated SystemTime="2026-01-11T03:28:50.4005995Z" />
    <EventRecordID>163108</EventRecordID>
    <Correlation />
    <Execution ProcessID="572" ThreadID="776" />
    <Channel>System</Channel>
    <Computer>Desktop</Computer>
    <Security UserID="S-1-5-18" />
  </System>
  <UserData>
    <UMDFHostProblem xmlns="http://www.microsoft.com/DriverFrameworks/UserMode/Event">
      <LifetimeId>{1ce89cc2-2360-4d3d-bf86-a54590376da9}</LifetimeId>
      <Problem>3</Problem>
      <DetectedBy>2</DetectedBy>
      <ActiveOperation>3</ActiveOperation>
      <ExitCode>259</ExitCode>
      <Message>71170</Message>
      <Status>4294967295</Status>
    </UMDFHostProblem>
  </UserData>
</Event>

日志名称:          System
来源:            Microsoft-Windows-DNS-Client
日期:            1月11日周日 11:27:57
事件 ID:         1014
任务类别:          (1014)
级别:            警告
关键字:           (268435456)
用户:            NETWORK SERVICE
计算机:           Desktop
描述:
在没有配置的 DNS 服务器响应之后,名称 wpad 的名称解析超时。
事件 Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-DNS-Client" Guid="{1c95126e-7eea-49a9-a3fe-a378b03ddb4d}" />
    <EventID>1014</EventID>
    <Version>0</Version>
    <Level>3</Level>
    <Task>1014</Task>
    <Opcode>0</Opcode>
    <Keywords>0x4000000010000000</Keywords>
    <TimeCreated SystemTime="2026-01-11T03:27:57.1414737Z" />
    <EventRecordID>163107</EventRecordID>
    <Correlation />
    <Execution ProcessID="3184" ThreadID="39944" />
    <Channel>System</Channel>
    <Computer>Desktop</Computer>
    <Security UserID="S-1-5-20" />
  </System>
  <EventData>
    <Data Name="QueryName">wpad</Data>
    <Data Name="AddressLength">128</Data>
    <Data Name="Address">1700000000000000FD2B06F20559000000000000000000010000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000</Data>
  </EventData>
</Event>

日志名称:          System
来源:            BTHUSB
日期:            1月11日周日 11:27:50
事件 ID:         18
任务类别:          无
级别:            信息
关键字:           经典
用户:            暂缺
计算机:           Desktop
描述:
Windows 无法在本地适配器上存储蓝牙身份验证代码(链接密钥)。启动时,蓝牙键盘可能无法在系统 BIOS 中工作。
事件 Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="BTHUSB" />
    <EventID Qualifiers="16389">18</EventID>
    <Version>0</Version>
    <Level>4</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x80000000000000</Keywords>
    <TimeCreated SystemTime="2026-01-11T03:27:50.8938821Z" />
    <EventRecordID>163106</EventRecordID>
    <Correlation />
    <Execution ProcessID="4" ThreadID="27540" />
    <Channel>System</Channel>
    <Computer>Desktop</Computer>
    <Security />
  </System>
  <EventData>
    <Data>
    </Data>
    <Binary>000008000100000000000000120005400000000000000000000000000000000000000000000000000000000000000000</Binary>
  </EventData>
</Event>

日志名称:          System
来源:            Netwtw14
日期:            1月11日周日 11:27:49
事件 ID:         7018
任务类别:          无
级别:            信息
关键字:           经典
用户:            暂缺
计算机:           Desktop
描述:
无法找到来自源 Netwtw14 的事件 ID 7018 的描述。本地计算机上未安装引发此事件的组件,或者安装已损坏。可以安装或修复本地计算机上的组件。

如果该事件产生于另一台计算机,则必须在该事件中保存显示信息。

以下是包含在事件中的信息: 


消息资源存在,但在消息表中找不到该消息。

事件 Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Netwtw14" />
    <EventID Qualifiers="16384">7018</EventID>
    <Version>0</Version>
    <Level>4</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x80000000000000</Keywords>
    <TimeCreated SystemTime="2026-01-11T03:27:49.7213823Z" />
    <EventRecordID>163105</EventRecordID>
    <Correlation />
    <Execution ProcessID="4" ThreadID="43124" />
    <Channel>System</Channel>
    <Computer>Desktop</Computer>
    <Security />
  </System>
  <EventData>
    <Data>
    </Data>
    <Binary>0000100001003C00000000006A1B004000000000000000000000000000000000000000000000000090120000200000001F00000090000000</Binary>
  </EventData>
</Event>

日志名称:          System
来源:            Microsoft-Windows-Kernel-Power
日期:            1月11日周日 11:27:49
事件 ID:         130
任务类别:          (33)
级别:            信息
关键字:           (1024),(4)
用户:            暂缺
计算机:           Desktop
描述:
固件 S3 计时。SuspendStart: 22425631,SuspendEnd: 22425632
事件 Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-Kernel-Power" Guid="{331c3b3a-2005-44c2-ac5e-77220c37d6b4}" />
    <EventID>130</EventID>
    <Version>0</Version>
    <Level>4</Level>
    <Task>33</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8000000000000404</Keywords>
    <TimeCreated SystemTime="2026-01-11T03:27:49.0349031Z" />
    <EventRecordID>163104</EventRecordID>
    <Correlation />
    <Execution ProcessID="4" ThreadID="30124" />
    <Channel>System</Channel>
    <Computer>Desktop</Computer>
    <Security />
  </System>
  <EventData>
    <Data Name="SuspendStart">22425631</Data>
    <Data Name="SuspendEnd">22425632</Data>
  </EventData>
</Event>

日志名称:          System
来源:            Microsoft-Windows-Kernel-Power
日期:            1月11日周日 11:27:49
事件 ID:         131
任务类别:          (33)
级别:            信息
关键字:           (1024),(4)
用户:            暂缺
计算机:           Desktop
描述:
固件 S3 计时。ResumeCount: 11,FullResume: 3421,AverageResume: 3428
事件 Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-Kernel-Power" Guid="{331c3b3a-2005-44c2-ac5e-77220c37d6b4}" />
    <EventID>131</EventID>
    <Version>0</Version>
    <Level>4</Level>
    <Task>33</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8000000000000404</Keywords>
    <TimeCreated SystemTime="2026-01-11T03:27:49.0349016Z" />
    <EventRecordID>163103</EventRecordID>
    <Correlation />
    <Execution ProcessID="4" ThreadID="30124" />
    <Channel>System</Channel>
    <Computer>Desktop</Computer>
    <Security />
  </System>
  <EventData>
    <Data Name="ResumeCount">11</Data>
    <Data Name="FullResume">3421</Data>
    <Data Name="AverageResume">3428</Data>
  </EventData>
</Event>

日志名称:          System
来源:            Microsoft-Windows-Kernel-General
日期:            1月11日周日 11:27:48
事件 ID:         1
任务类别:          (5)
级别:            信息
关键字:           Time
用户:            暂缺
计算机:           Desktop
描述:
系统时间已从 ‎2026‎-‎01‎-‎11T03:12:38.452051800Z 更改为 ‎2026‎-‎01‎-‎11T03:27:48.500000000Z。

更改原因: System time synchronized with the hardware clock。
进度:“”(PID 4)。
事件 Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-Kernel-General" Guid="{a68ca8b7-004f-d7b6-a698-07e2de0f1f5d}" />
    <EventID>1</EventID>
    <Version>2</Version>
    <Level>4</Level>
    <Task>5</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8000000000000010</Keywords>
    <TimeCreated SystemTime="2026-01-11T03:27:48.5004252Z" />
    <EventRecordID>163102</EventRecordID>
    <Correlation />
    <Execution ProcessID="4" ThreadID="30124" />
    <Channel>System</Channel>
    <Computer>Desktop</Computer>
    <Security />
  </System>
  <EventData>
    <Data Name="NewTime">2026-01-11T03:27:48.5000000Z</Data>
    <Data Name="OldTime">2026-01-11T03:12:38.4520518Z</Data>
    <Data Name="Reason">2</Data>
    <Data Name="ProcessName">
    </Data>
    <Data Name="ProcessID">4</Data>
  </EventData>
</Event>

日志名称:          System
来源:            Microsoft-Windows-Kernel-Power
日期:            1月11日周日 11:12:38
事件 ID:         107
任务类别:          (102)
级别:            信息
关键字:           (1024),(64),(4)
用户:            暂缺
计算机:           Desktop
描述:
系统已从睡眠状态恢复。
事件 Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-Kernel-Power" Guid="{331c3b3a-2005-44c2-ac5e-77220c37d6b4}" />
    <EventID>107</EventID>
    <Version>1</Version>
    <Level>4</Level>
    <Task>102</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8000000000000444</Keywords>
    <TimeCreated SystemTime="2026-01-11T03:12:38.4521228Z" />
    <EventRecordID>163101</EventRecordID>
    <Correlation />
    <Execution ProcessID="4" ThreadID="30124" />
    <Channel>System</Channel>
    <Computer>Desktop</Computer>
    <Security />
  </System>
  <EventData>
    <Data Name="TargetState">4</Data>
    <Data Name="EffectiveState">4</Data>
    <Data Name="WakeFromState">4</Data>
    <Data Name="ProgrammedWakeTimeAc">2026-01-31T15:59:29.9069603Z</Data>
    <Data Name="ProgrammedWakeTimeDc">2026-01-31T15:59:29.9069603Z</Data>
    <Data Name="WakeRequesterTypeAc">2</Data>
    <Data Name="WakeRequesterTypeDc">2</Data>
  </EventData>
</Event>

日志名称:          System
来源:            Microsoft-Windows-Kernel-General
日期:            1月11日周日 11:12:38
事件 ID:         16
任务类别:          无
级别:            信息
关键字:           
用户:            暂缺
计算机:           Desktop
描述:
已经清除配置单元 \??\Volume{6ea71fb0-b064-4049-a59d-713a85fdccd9}\System Volume Information\SPP\SppCbsHiveStore\{cd42efe1-f6f1-427c-b004-033192c625a4}{F2CDF9C3-0FB9-4496-91F9-31FD158BAB4A} 中的访问历史记录,更新 106818 个项并创建 13151 个已修改的页面。
事件 Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-Kernel-General" Guid="{a68ca8b7-004f-d7b6-a698-07e2de0f1f5d}" />
    <EventID>16</EventID>
    <Version>0</Version>
    <Level>4</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8000000000000000</Keywords>
    <TimeCreated SystemTime="2026-01-11T03:12:38.1650641Z" />
    <EventRecordID>163100</EventRecordID>
    <Correlation />
    <Execution ProcessID="3860" ThreadID="13624" />
    <Channel>System</Channel>
    <Computer>Desktop</Computer>
    <Security />
  </System>
  <EventData>
    <Data Name="HiveNameLength">171</Data>
    <Data Name="HiveName">\??\Volume{6ea71fb0-b064-4049-a59d-713a85fdccd9}\System Volume Information\SPP\SppCbsHiveStore\{cd42efe1-f6f1-427c-b004-033192c625a4}{F2CDF9C3-0FB9-4496-91F9-31FD158BAB4A}</Data>
    <Data Name="KeysUpdated">106818</Data>
    <Data Name="DirtyPages">13151</Data>
  </EventData>
</Event>

日志名称:          System
来源:            Microsoft-Windows-Kernel-General
日期:            1月11日周日 11:12:37
事件 ID:         16
任务类别:          无
级别:            信息
关键字:           
用户:            暂缺
计算机:           Desktop
描述:
已经清除配置单元 \??\Volume{6ea71fb0-b064-4049-a59d-713a85fdccd9}\System Volume Information\SPP\SppCbsHiveStore\{cd42efe1-f6f1-427c-b004-033192c625a4}{4B73F146-A8B8-44C7-AD51-DA68B31139FE} 中的访问历史记录,更新 106818 个项并创建 13151 个已修改的页面。
事件 Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-Kernel-General" Guid="{a68ca8b7-004f-d7b6-a698-07e2de0f1f5d}" />
    <EventID>16</EventID>
    <Version>0</Version>
    <Level>4</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8000000000000000</Keywords>
    <TimeCreated SystemTime="2026-01-11T03:12:37.1369476Z" />
    <EventRecordID>163099</EventRecordID>
    <Correlation />
    <Execution ProcessID="3860" ThreadID="13624" />
    <Channel>System</Channel>
    <Computer>Desktop</Computer>
    <Security />
  </System>
  <EventData>
    <Data Name="HiveNameLength">171</Data>
    <Data Name="HiveName">\??\Volume{6ea71fb0-b064-4049-a59d-713a85fdccd9}\System Volume Information\SPP\SppCbsHiveStore\{cd42efe1-f6f1-427c-b004-033192c625a4}{4B73F146-A8B8-44C7-AD51-DA68B31139FE}</Data>
    <Data Name="KeysUpdated">106818</Data>
    <Data Name="DirtyPages">13151</Data>
  </EventData>
</Event>

日志名称:          System
来源:            Microsoft-Windows-Kernel-General
日期:            1月11日周日 11:12:35
事件 ID:         16
任务类别:          无
级别:            信息
关键字:           
用户:            暂缺
计算机:           Desktop
描述:
已经清除配置单元 \??\Volume{6ea71fb0-b064-4049-a59d-713a85fdccd9}\System Volume Information\SPP\SppCbsHiveStore\{cd42efe1-f6f1-427c-b004-033192c625a4}{79980CDA-ADEE-45B6-BC1E-59A7ECB9702E} 中的访问历史记录,更新 106818 个项并创建 13151 个已修改的页面。
事件 Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-Kernel-General" Guid="{a68ca8b7-004f-d7b6-a698-07e2de0f1f5d}" />
    <EventID>16</EventID>
    <Version>0</Version>
    <Level>4</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8000000000000000</Keywords>
    <TimeCreated SystemTime="2026-01-11T03:12:35.4437383Z" />
    <EventRecordID>163098</EventRecordID>
    <Correlation />
    <Execution ProcessID="3860" ThreadID="13624" />
    <Channel>System</Channel>
    <Computer>Desktop</Computer>
    <Security />
  </System>
  <EventData>
    <Data Name="HiveNameLength">171</Data>
    <Data Name="HiveName">\??\Volume{6ea71fb0-b064-4049-a59d-713a85fdccd9}\System Volume Information\SPP\SppCbsHiveStore\{cd42efe1-f6f1-427c-b004-033192c625a4}{79980CDA-ADEE-45B6-BC1E-59A7ECB9702E}</Data>
    <Data Name="KeysUpdated">106818</Data>
    <Data Name="DirtyPages">13151</Data>
  </EventData>
</Event>

日志名称:          System
来源:            Microsoft-Windows-Kernel-Power
日期:            1月11日周日 11:12:31
事件 ID:         42
任务类别:          (64)
级别:            信息
关键字:           (1024),(4)
用户:            暂缺
计算机:           Desktop
描述:
系统正在进入睡眠状态。

睡眠原因: Button or Lid
事件 Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-Kernel-Power" Guid="{331c3b3a-2005-44c2-ac5e-77220c37d6b4}" />
    <EventID>42</EventID>
    <Version>3</Version>
    <Level>4</Level>
    <Task>64</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8000000000000404</Keywords>
    <TimeCreated SystemTime="2026-01-11T03:12:31.2706782Z" />
    <EventRecordID>163097</EventRecordID>
    <Correlation />
    <Execution ProcessID="4" ThreadID="30124" />
    <Channel>System</Channel>
    <Computer>Desktop</Computer>
    <Security />
  </System>
  <EventData>
    <Data Name="TargetState">4</Data>
    <Data Name="EffectiveState">4</Data>
    <Data Name="Reason">0</Data>
    <Data Name="Flags">1</Data>
    <Data Name="TransitionsToOn">25</Data>
  </EventData>
</Event>

日志名称:          System
来源:            Microsoft-Windows-Kernel-Power
日期:            1月11日周日 11:12:31
事件 ID:         40
任务类别:          (36)
级别:            信息
关键字:           (8192),(1024),(4)
用户:            暂缺
计算机:           Desktop
描述:
设备 SWD\DAFWSDProvider\urn:uuid:efd1a919-168b-531b-dc01-cb46a3d1ad96/http://efd1a919-168b-531b-dc01-cb46a3d1ad96/ScanService 的驱动程序 \Driver\WSDScan 已停止电源转换。
事件 Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-Kernel-Power" Guid="{331c3b3a-2005-44c2-ac5e-77220c37d6b4}" />
    <EventID>40</EventID>
    <Version>0</Version>
    <Level>4</Level>
    <Task>36</Task>
    <Opcode>35</Opcode>
    <Keywords>0x8000000000002404</Keywords>
    <TimeCreated SystemTime="2026-01-11T03:12:31.2544083Z" />
    <EventRecordID>163096</EventRecordID>
    <Correlation />
    <Execution ProcessID="4" ThreadID="42104" />
    <Channel>System</Channel>
    <Computer>Desktop</Computer>
    <Security />
  </System>
  <EventData>
    <Data Name="DriverNameLength">15</Data>
    <Data Name="DriverName">\Driver\WSDScan</Data>
    <Data Name="InstanceNameLength">120</Data>
    <Data Name="InstanceName">SWD\DAFWSDProvider\urn:uuid:efd1a919-168b-531b-dc01-cb46a3d1ad96/http://efd1a919-168b-531b-dc01-cb46a3d1ad96/ScanService</Data>
  </EventData>
</Event>

日志名称:          System
来源:            Schannel
日期:            1月11日周日 11:12:29
事件 ID:         36871
任务类别:          无
级别:            错误
关键字:           
用户:            SYSTEM
计算机:           Desktop
描述:
创建 TLS 客户端 凭据时发生严重错误。内部错误状态为 10013。
事件 Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Schannel" Guid="{1f678132-5938-4686-9fdc-c8ff68f15c85}" />
    <EventID>36871</EventID>
    <Version>0</Version>
    <Level>2</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8000000000000000</Keywords>
    <TimeCreated SystemTime="2026-01-11T03:12:29.2720443Z" />
    <EventRecordID>163095</EventRecordID>
    <Correlation ActivityID="{5703e2c4-81d1-0006-0de3-0357d181dc01}" />
    <Execution ProcessID="8" ThreadID="13808" />
    <Channel>System</Channel>
    <Computer>Desktop</Computer>
    <Security UserID="S-1-5-18" />
  </System>
  <EventData>
    <Data Name="Type">客户端</Data>
    <Data Name="ErrorState">10013</Data>
  </EventData>
</Event>

日志名称:          System
来源:            Schannel
日期:            1月11日周日 11:12:29
事件 ID:         36871
任务类别:          无
级别:            错误
关键字:           
用户:            SYSTEM
计算机:           Desktop
描述:
创建 TLS 客户端 凭据时发生严重错误。内部错误状态为 10013。
事件 Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Schannel" Guid="{1f678132-5938-4686-9fdc-c8ff68f15c85}" />
    <EventID>36871</EventID>
    <Version>0</Version>
    <Level>2</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8000000000000000</Keywords>
    <TimeCreated SystemTime="2026-01-11T03:12:29.2719674Z" />
    <EventRecordID>163094</EventRecordID>
    <Correlation ActivityID="{5703e2c4-81d1-0006-0de3-0357d181dc01}" />
    <Execution ProcessID="8" ThreadID="13808" />
    <Channel>System</Channel>
    <Computer>Desktop</Computer>
    <Security UserID="S-1-5-18" />
  </System>
  <EventData>
    <Data Name="Type">客户端</Data>
    <Data Name="ErrorState">10013</Data>
  </EventData>
</Event>

💬 Additional Information

No response

Metadata

Metadata

Assignees

No one assigned

    Labels

    bugSomething isn't working

    Type

    No type

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions