Løsning af beskadigede EVTX-filer (løst)



Opdateret April 2024: Stop med at få fejlmeddelelser, og sænk dit system ned med vores optimeringsværktøj. Hent det nu kl dette link
  1. Download og installer reparationsværktøjet her.
  2. Lad det scanne din computer.
  3. Værktøjet vil derefter reparér din computer.

Med det stigende udbredelse af de nyeste Microsoft Windows-operativsystemer, det nye protokolformat, det nye filformat EVTX logfil. Korrekt lagrede EVTX logfiler kan normalt nemt åbnes i Microsoft Windows Event Viewer eller i et tredjeparts værktøj som WhatsUp Event Analyst eller WhatsUp Event Rover.

Korrumperede og / eller lukkede EVTX-filer udgør imidlertid et alvorligt problem for netværksadministratoren eller retsmedicinsk efterforsker, der er ansvarlig for at se deres indhold. I nogle tilfælde, men ikke alle, er Microsoft Event Viewer tilgængelig på Windows Vista, og Windows Server 2008 kan åbne en EVTX-fil hentet fra et system, der ikke er i orden, f.eks. Fra en computer, hvor stikket er flyttet for at starte en retsmedicinsk undersøgelse.

Imidlertid forsøger Microsoft Event Viewer at reparere dataelementerne i filen uden at spørge eller bekræfte denne handling til programbrugeren.

Logfilerne til Event Viewer (Sysevent.evt, Appevent.evt, Secevent.evt) bruges altid af systemet, så filerne ikke kan slettes eller omdøbes. EventLog-tjenesten kan ikke stoppes, fordi den kræves af andre tjenester, så filerne er altid åbne. Denne artikel beskriver en metode til omdøbning eller flytning af disse filer til fejlfinding.



April 2024 Opdatering:

Du kan nu forhindre pc -problemer ved at bruge dette værktøj, såsom at beskytte dig mod filtab og malware. Derudover er det en fantastisk måde at optimere din computer til maksimal ydelse. Programmet retter let på almindelige fejl, der kan opstå på Windows -systemer - ikke behov for timers fejlfinding, når du har den perfekte løsning lige ved hånden:

  • Trin 1: Download PC Reparation & Optimizer Tool (Windows 10, 8, 7, XP, Vista - Microsoft Gold Certified).
  • Trin 2: Klik på "Begynd Scan"For at finde Windows-registreringsproblemer, der kan forårsage pc-problemer.
  • Trin 3: Klik på "Reparer Alt"For at løse alle problemer.

downloade



For at løse den beskadigede Windows-logfil (EVTX-fil)

For at reparere hændelseslogfilen skal du blot kopiere de fire felter i den flydende sidefod til den relevante placering i overskriften og derefter indstille filstatusbyten til en lige værdi. Behold det, og det er slut. Det er så simpelt som det.

Den oprindelige metode til at løse problemet var som følger:

1. deaktiver hændelsesvisningstjenesten
2. genstart serveren
3. Slet filen C: WINDOWS \ system32 \ config \ SysEvent.evt.
4. genaktivere hændelsesobservatørens service og sørg for, at logfilerne ikke længere er beskadiget.

Desværre kan ovennævnte metode muligvis ikke virke med 2003 SP1, fordi årsagen til problemet er, at netværkskortet sender en dårlig formateret hændelsesbesked til hændelsesloggen. For at løse problemet skal du ændre netværkskortet, så det fungerer i fuld dupleksfunktion. Meddelelsen om den beskadigede systemlog skal forsvinde.

Sletning af beskadigede EVTX-filer

Du kan Slet den beskadigede fil når som helst og vent på, at fejlen vises igen. På den anden side kan du forsøge at reparere den skadede EVTX-fil eller eksportere den som en CSV-fil, men det kan kræve nogle specialiserede viden. Der er et par værktøjer, der giver dig mulighed for at udvinde binære værdier fra og få adgang til den beskadigede fil. Du har brug for Python, hvilket kan være et problem for en misinformeret bruger.

Så den bedste måde at håndtere beskadigede filer på er simpelthen at slette dem og lade systemet lave nye logfiler. Disse kan slettes manuelt, så vi anbefaler, at du bruger en batchfil (script) til at slette dem alle.

Det konkluderer denne artikel. Hvis du har spørgsmål eller andre måder til at gendanne data fra beskadigede Windows-logfiler, bedes du venligst underrette os i kommentarfeltet nedenfor.

https://support.microsoft.com/en-us/help/172156/how-to-delete-corrupt-event-viewer-log-files



Ekspert Tip: Dette reparationsværktøj scanner lagrene og erstatter korrupte eller manglende filer, hvis ingen af ​​disse metoder har virket. Det fungerer godt i de fleste tilfælde, hvor problemet skyldes systemkorruption. Dette værktøj vil også optimere dit system for at maksimere ydeevnen. Den kan downloades af Klik her