Taip galite ištaisyti sugadintus „evtx“ failus

Turinys:

Video: How To Track Logon Sessions with Windows Security Log 2024

Video: How To Track Logon Sessions with Windows Security Log 2024
Anonim

Kaip rodo Murphy įstatymas, jei kažkas gali nutikti ne taip, taip ir nutiks. O „Windows“ retkarčiais turi savo mintį su visomis tomis kritinėmis klaidomis, BSOD ir avarijomis. Dabar vienintelis patikimas būdas sužinoti, kas jas sukelia, yra „Windows“ įvykių žurnalas.

Jei įvyksta kritinė klaida, kaltininką reikia rasti žurnalų failuose su „ EVTX“ plėtiniu. Tačiau tais atvejais, kai jie sugadinami, jie nėra naudojami daug.

Kaip ištaisyti sugadintą „Windows“ įvykių žurnalą (EVTX failas)

„Windows“ įvykių žurnalas yra pagrindinis ir vienintelis diagnostikos įrankis, kurio reikia išmanančiam vartotojui, norint sužinoti apie sistemos problemas. Kruopščiai patikrinus žurnalą, bus nustatytas kaltininkas dėl įvairių kritinių sistemos problemų.

Tačiau jei jūsų kompiuteris išsijungs prieš užrašant žurnalus, „Windows“ įvykių žurnalo failas bus sugadintas. Taigi netinkamas naudoti.

Visada galite ištrinti sugadintą failą ir vėl laukti, kol pasirodys klaida. Kita vertus, galite pabandyti atkurti sugadintą EVTX failą arba eksportuoti jį kaip CSV failą, tačiau tam gali prireikti tam tikrų ekspertų žinių. Yra keletas įrankių, leidžiančių iš sugadinto failo išgauti dvejetaines reikšmes ir suteikti prieigą prie jo. Jiems reikalingas Python, kuris gali sukelti problemų neinformuotam vartotojui.

Taigi, geriausias būdas kovoti su sugadintais failais yra tiesiog juos pašalinti ir leisti sistemai sudaryti naujus žurnalus. Juos galima ištrinti rankiniu būdu, todėl norint juos išvalyti, rekomenduojame naudoti paketinį failą (scenarijų). Taip pat galite išbandyti naudodami integruotą disko valymo įrankį, tačiau paketas pasirodė patikimesnis.

  • TAIP PAT SKAITYKITE: Kaip išvalyti įvykių žurnalą „Windows 10“, „8“, „8.1“, „7“

Pakeitimo failą galite atsisiųsti čia. Ištraukite failą į darbalaukį, spustelėkite jį dešiniuoju pelės mygtuku ir paleiskite jį kaip administratorių. Viską paleidus, scenarijus ištrins visus žurnalus iš „Windows“ įvykių žurnalo. Kitą kartą susidūrus su problema, „EVTX“ žurnalo failas nebus sugadintas.

Tai pasakę, galime užbaigti šį straipsnį. Jei turite klausimų ar alternatyvių būdų, kaip atkurti duomenis iš sugadintų „Windows“ įvykių žurnalo failų, papasakokite mums toliau pateiktame komentarų skyriuje.

Taip galite ištaisyti sugadintus „evtx“ failus