1. Windows 7 Pro
Код:

Имя журнала: Application
Источник: Microsoft-Windows-RestartManager
Дата: 21.04.2015 11:32:01
Код события: 10001
Категория задачи:Отсутствует
Уровень: Сведения
Ключевые слова:
Пользователь: User
Компьютер: Computer
Описание:
Завершение сеанса 1, запущенного 2015-04-21T06:32:01.222409400Z.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-RestartManager" Guid="{0888E5EF-9B98-4695-979D-E92CE4247224}" />
<EventID>10001</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2015-04-21T06:32:01.252409400Z" />
<EventRecordID>16426</EventRecordID>
<Correlation />
<Execution ProcessID="3888" ThreadID="9204" />
<Channel>Application</Channel>
<Computer>Computer</Computer>
<Security UserID="S-1-5-21-4027945618-4052655293-3741272354-1436" />
</System>
<UserData>
<RmSessionEvent xmlns:auto-ns2="http://schemas.microsoft.com/win/2004/08/events" xmlns="http://www.microsoft.com/2005/08/Windows/Reliability/RestartManager/">
<RmSessionId>1</RmSessionId>
<UTCStartTime>2015-04-21T06:32:01.222409400Z</UTCStartTime>
</RmSessionEvent>
</UserData>
</Event>
Имя журнала: Application
Источник: Microsoft-Windows-RestartManager
Дата: 21.04.2015 11:32:01
Код события: 10000
Категория задачи:Отсутствует
Уровень: Сведения
Ключевые слова:
Пользователь: User
Компьютер: Computer
Описание:
Запуск сеанса 1 - 2015-04-21T06:32:01.222409400Z.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-RestartManager" Guid="{0888E5EF-9B98-4695-979D-E92CE4247224}" />
<EventID>10000</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2015-04-21T06:32:01.222409400Z" />
<EventRecordID>16425</EventRecordID>
<Correlation />
<Execution ProcessID="3888" ThreadID="9204" />
<Channel>Application</Channel>
<Computer>Computer</Computer>
<Security UserID="S-1-5-21-4027945618-4052655293-3741272354-1436" />
</System>
<UserData>
<RmSessionEvent xmlns:auto-ns2="http://schemas.microsoft.com/win/2004/08/events" xmlns="http://www.microsoft.com/2005/08/Windows/Reliability/RestartManager/">
<RmSessionId>1</RmSessionId>
<UTCStartTime>2015-04-21T06:32:01.222409400Z</UTCStartTime>
</RmSessionEvent>
</UserData>
</Event>
Имя журнала: Application
Источник: Microsoft-Windows-RestartManager
Дата: 21.04.2015 11:32:00
Код события: 10001
Категория задачи:Отсутствует
Уровень: Сведения
Ключевые слова:
Пользователь: User
Компьютер: Computer
Описание:
Завершение сеанса 1, запущенного 2015-04-21T06:32:00.163409400Z.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-RestartManager" Guid="{0888E5EF-9B98-4695-979D-E92CE4247224}" />
<EventID>10001</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2015-04-21T06:32:00.201409400Z" />
<EventRecordID>16424</EventRecordID>
<Correlation />
<Execution ProcessID="3888" ThreadID="9204" />
<Channel>Application</Channel>
<Computer>Computer</Computer>
<Security UserID="S-1-5-21-4027945618-4052655293-3741272354-1436" />
</System>
<UserData>
<RmSessionEvent xmlns:auto-ns2="http://schemas.microsoft.com/win/2004/08/events" xmlns="http://www.microsoft.com/2005/08/Windows/Reliability/RestartManager/">
<RmSessionId>1</RmSessionId>
<UTCStartTime>2015-04-21T06:32:00.163409400Z</UTCStartTime>
</RmSessionEvent>
</UserData>
</Event>
Имя журнала: Application
Источник: Microsoft-Windows-RestartManager
Дата: 21.04.2015 11:32:00
Код события: 10000
Категория задачи:Отсутствует
Уровень: Сведения
Ключевые слова:
Пользователь: User
Компьютер: Computer
Описание:
Запуск сеанса 1 - 2015-04-21T06:32:00.163409400Z.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-RestartManager" Guid="{0888E5EF-9B98-4695-979D-E92CE4247224}" />
<EventID>10000</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2015-04-21T06:32:00.163409400Z" />
<EventRecordID>16423</EventRecordID>
<Correlation />
<Execution ProcessID="3888" ThreadID="9204" />
<Channel>Application</Channel>
<Computer>Computer</Computer>
<Security UserID="S-1-5-21-4027945618-4052655293-3741272354-1436" />
</System>
<UserData>
<RmSessionEvent xmlns:auto-ns2="http://schemas.microsoft.com/win/2004/08/events" xmlns="http://www.microsoft.com/2005/08/Windows/Reliability/RestartManager/">
<RmSessionId>1</RmSessionId>
<UTCStartTime>2015-04-21T06:32:00.163409400Z</UTCStartTime>
</RmSessionEvent>
</UserData>
</Event>
Имя журнала: Application
Источник: Microsoft-Windows-RestartManager
Дата: 21.04.2015 11:31:59
Код события: 10001
Категория задачи:Отсутствует
Уровень: Сведения
Ключевые слова:
Пользователь: User
Компьютер: Computer
Описание:
Завершение сеанса 1, запущенного 2015-04-21T06:31:59.638409400Z.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-RestartManager" Guid="{0888E5EF-9B98-4695-979D-E92CE4247224}" />
<EventID>10001</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2015-04-21T06:31:59.682409400Z" />
<EventRecordID>16422</EventRecordID>
<Correlation />
<Execution ProcessID="3888" ThreadID="9204" />
<Channel>Application</Channel>
<Computer>Computer</Computer>
<Security UserID="S-1-5-21-4027945618-4052655293-3741272354-1436" />
</System>
<UserData>
<RmSessionEvent xmlns:auto-ns2="http://schemas.microsoft.com/win/2004/08/events" xmlns="http://www.microsoft.com/2005/08/Windows/Reliability/RestartManager/">
<RmSessionId>1</RmSessionId>
<UTCStartTime>2015-04-21T06:31:59.638409400Z</UTCStartTime>
</RmSessionEvent>
</UserData>
</Event>
Имя журнала: Application
Источник: Microsoft-Windows-RestartManager
Дата: 21.04.2015 11:31:59
Код события: 10000
Категория задачи:Отсутствует
Уровень: Сведения
Ключевые слова:
Пользователь: User
Компьютер: Computer
Описание:
Запуск сеанса 1 - 2015-04-21T06:31:59.638409400Z.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-RestartManager" Guid="{0888E5EF-9B98-4695-979D-E92CE4247224}" />
<EventID>10000</EventID>
<Version>0</Version>
<Level>4</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2015-04-21T06:31:59.638409400Z" />
<EventRecordID>16421</EventRecordID>
<Correlation />
<Execution ProcessID="3888" ThreadID="9204" />
<Channel>Application</Channel>
<Computer>Computer</Computer>
<Security UserID="S-1-5-21-4027945618-4052655293-3741272354-1436" />
</System>
<UserData>
<RmSessionEvent xmlns:auto-ns2="http://schemas.microsoft.com/win/2004/08/events" xmlns="http://www.microsoft.com/2005/08/Windows/Reliability/RestartManager/">
<RmSessionId>1</RmSessionId>
<UTCStartTime>2015-04-21T06:31:59.638409400Z</UTCStartTime>
</RmSessionEvent>
</UserData>
</Event>
2. Windows 8.1
Код:

Имя журнала: Application
Источник: Desktop Window Manager
Дата: 21.04.2015 12:04:48
Код события: 9009
Категория задачи:Отсутствует
Уровень: Сведения
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: PC-1
Описание:
Диспетчер окон рабочего стола завершил работу с кодом (0xd00002fe)
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Desktop Window Manager" />
<EventID Qualifiers="16384">9009</EventID>
<Level>4</Level>
<Task>0</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2015-04-21T07:04:48.000000000Z" />
<EventRecordID>2735</EventRecordID>
<Channel>Application</Channel>
<Computer>PC-1</Computer>
<Security />
</System>
<EventData>
<Data>0xd00002fe</Data>
</EventData>
</Event>
Имя журнала: Application
Источник: Microsoft-Windows-Winlogon
Дата: 21.04.2015 12:04:32
Код события: 4005
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: PC-1
Описание:
Вход был неожиданно завершен.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Winlogon" Guid="{DBE9B383-7CF3-4331-91CC-A3CB16A3B538}" EventSourceName="Winlogon" />
<EventID Qualifiers="49152">4005</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2015-04-21T07:04:32.000000000Z" />
<EventRecordID>2734</EventRecordID>
<Correlation />
<Execution ProcessID="0" ThreadID="0" />
<Channel>Application</Channel>
<Computer>PC-1</Computer>
<Security />
</System>
<EventData>
<Binary>05400080</Binary>
</EventData>
</Event>
Драйвера переустановил - с сайта производителя. Антивируса нет.