Virheellisten EVTX-tiedostojen vahvistaminen (Solved)



Päivitetty huhtikuu 2024: Älä enää saa virheilmoituksia ja hidasta järjestelmääsi optimointityökalumme avulla. Hanki se nyt osoitteessa linkki
  1. Lataa ja asenna korjaustyökalu täältä.
  2. Anna sen skannata tietokoneesi.
  3. Työkalu tulee silloin Korjaa tietokoneesi.

Uusien Microsoft Windows -käyttöjärjestelmien lisääntyvä leviäminen, uusi protokollamuoto, uusi tiedostomuoto EVTX-lokitiedosto. Oikein tallennetut EVTX-lokitiedostot voidaan yleensä avata helposti Microsoft Windows Event Viewerissa tai kolmannen osapuolen työkalussa, kuten WhatsUp Event Analyst tai WhatsUp Event Rover.

Virheelliset ja / tai suljetut EVTX-tiedostot aiheuttavat kuitenkin vakavan ongelman verkon ylläpitäjälle tai oikeuslääketieteen tutkijalle, joka vastaa niiden sisällön katsomisesta. Joissakin tapauksissa, mutta ei kaikki, Microsoft Event Viewer on käytettävissä Windows Vistassa ja Windows Server 2008 voi avata EVTX-tiedoston, joka on haettu järjestelmästä, joka on epäkunnossa, esimerkiksi tietokoneesta, jossa pistoke on siirretty käynnistämään rikostekninen tutkimus.

Microsoft Event Viewer yrittää kuitenkin korjata tiedoston sisältämät tiedot pyytämättä tai vahvistamatta tätä toimintoa ohjelman käyttäjälle.

Järjestelmä käyttää aina tapahtumien katseluohjelman lokitiedostoja (Sysevent.evt, Appevent.evt, Secevent.evt), jotta tiedostoja ei voi poistaa tai nimetä uudelleen. EventLog-palvelua ei voi pysäyttää, koska sitä vaativat muut palvelut, joten tiedostot ovat aina auki. Tässä artikkelissa kuvataan menetelmä tiedostojen uudelleen nimeämiseksi tai siirtämiseksi vianmääritystarkoituksiin.



Huhtikuun 2024 päivitys:

Voit nyt estää tietokoneongelmat käyttämällä tätä työkalua, kuten suojataksesi tiedostojen katoamiselta ja haittaohjelmilta. Lisäksi se on loistava tapa optimoida tietokoneesi maksimaaliseen suorituskykyyn. Ohjelma korjaa yleiset virheet, joita saattaa ilmetä Windows -järjestelmissä, helposti - et tarvitse tuntikausia vianmääritystä, kun sinulla on täydellinen ratkaisu käden ulottuvilla:

  • Vaihe 1: Lataa PC-korjaus- ja optimointityökalu (Windows 10, 8, 7, XP, Vista - Microsoft Gold Certified).
  • Vaihe 2: Valitse “Aloita hakuLöytää Windows-rekisterin ongelmat, jotka saattavat aiheuttaa PC-ongelmia.
  • Vaihe 3: Valitse “Korjaa kaikki”Korjata kaikki ongelmat.

download



Voit korjata vioittuneen Windows-tapahtumalokin (EVTX-tiedosto)

Korjaa tapahtumalokitiedosto yksinkertaisesti kopioimalla kelluvan alatunnisteen neljä kenttää oikeaan kohtaan otsikossa ja asettamalla sitten tiedoston tilatavulle tasainen arvo. Pidä se ja se on ohi. Se on niin yksinkertaista.

Alkuperäinen menetelmä ongelman ratkaisemiseksi oli seuraava:

1. poista tapahtuman näyttöpalvelu käytöstä
2. käynnistä palvelin uudelleen
3. Poista tiedosto C: WINDOWS system32 config SysEvent.evt.
4. aktivoi tapahtumien tarkkailupalvelu uudelleen ja varmista, että lokitiedostot eivät ole enää vioittuneet.

Valitettavasti yllä oleva menetelmä ei välttämättä toimi 2003 SP1: n kanssa, koska ongelman syy on, että verkkokortti lähettää huonosti muotoillun tapahtumaviestin tapahtumalokiin. Jos haluat ratkaista ongelman, vaihda verkkokortti siten, että se toimii kaksisuuntaisessa tilassa. Sitten viesti vahingoittuneesta järjestelmälokista häviää.

Virheellisten EVTX-tiedostojen poistaminen

Sinä pystyt poista vioittunut tiedosto odota, kunnes virhe tulee uudelleen näkyviin. Toisaalta voit yrittää korjata vahingoittuneen EVTX-tiedoston tai viedä sen CSV-tiedostona, mutta tämä voi vaatia erityisosaamista. On olemassa muutamia työkaluja, joiden avulla voit purkaa viallisen tiedoston binääriarvoja ja käyttää niitä. Tarvitset Pythonin, joka voi olla ongelma väärän tiedon käyttäjälle.

Joten paras tapa käsitellä vioittuneita tiedostoja on yksinkertaisesti poistaa ne ja antaa järjestelmän luoda uusia lokejä. Nämä voidaan poistaa manuaalisesti, joten suosittelemme, että käytät erätiedostoa (komentosarjaa) poistamaan ne kaikki.

Tämä päättyy tähän artiklaan. Jos sinulla on kysyttävää tai muita tapoja palauttaa tietoja vioittuneista Windows-tapahtumalokitiedostoista, ilmoita siitä alla olevissa Kommentit-osiossa.

https://support.microsoft.com/en-us/help/172156/how-to-delete-corrupt-event-viewer-log-files



Asiantuntijavinkki: Tämä korjaustyökalu tarkistaa arkistot ja korvaa vioittuneet tai puuttuvat tiedostot, jos mikään näistä tavoista ei ole toiminut. Se toimii hyvin useimmissa tapauksissa, joissa ongelma johtuu järjestelmän korruptiosta. Tämä työkalu myös optimoi järjestelmäsi suorituskyvyn maksimoimiseksi. Sen voi ladata Napsauttamalla tätä