Fixarea fișierelor corupte EVTX (rezolvate)



Actualizat în aprilie 2024: Nu mai primiți mesaje de eroare și încetiniți sistemul dvs. cu instrumentul nostru de optimizare. Ia-l acum la acest link
  1. Descărcați și instalați instrumentul de reparare aici.
  2. Lasă-l să-ți scaneze computerul.
  3. Instrumentul va face atunci reparați computerul.

Cu răspândirea tot mai mare a celor mai recente sisteme de operare Microsoft Windows, noul format de protocol, noul fișier jurnal de fișiere EVTX. Fișierele log EVTX stocate în mod corespunzător pot fi deschise cu ușurință în Microsoft Windows Event Viewer sau într-un instrument terț, cum ar fi WhatsUp Event Analyst sau WhatsUp Event Rover.

Cu toate acestea, fișierele EVTX corupte și / sau închise prezintă o problemă serioasă pentru administratorul de rețea sau investigatorul criminalistic care este responsabil pentru vizualizarea conținutului acestora. În unele cazuri, dar nu toate, Microsoft Event Viewer este disponibil pe Windows Vista și Windows Server 2008 poate deschide un fișier EVTX extras dintr-un sistem care nu funcționează, de exemplu de la un computer pe care a fost mutat conectorul pentru a lansa investigație criminalistică.

Cu toate acestea, Microsoft Event Viewer încearcă să repare elementele de date din fișier fără a întreba sau a confirma această acțiune pentru utilizatorul programului.

Fișierele jurnal de evenimente Event Viewer (Sysevent.evt, Appevent.evt, Secevent.evt) sunt folosite întotdeauna de sistem, astfel încât fișierele să nu poată fi șterse sau redenumite. Serviciul EventLog nu poate fi oprit deoarece este solicitat de alte servicii, deci fișierele sunt întotdeauna deschise. Acest articol descrie o metodă pentru redenumirea sau mutarea acestor fișiere în scopuri de depanare.



Actualizare aprilie 2024:

Acum puteți preveni problemele computerului utilizând acest instrument, cum ar fi protejarea împotriva pierderii fișierelor și a malware-ului. În plus, este o modalitate excelentă de a vă optimiza computerul pentru performanțe maxime. Programul remediază cu ușurință erorile obișnuite care ar putea apărea pe sistemele Windows - nu este nevoie de ore întregi de depanare atunci când aveți soluția perfectă la îndemână:

Descarca



Pentru a rezolva jurnalul de evenimente corupt Windows (fișier EVTX)

Pentru a repara fișierul jurnal de evenimente, pur și simplu copiați cele patru câmpuri ale subsolului flotant în locația corespunzătoare din antet, apoi setați octetul de stare a fișierului la o valoare uniformă. Păstrează-l și s-a terminat. Este la fel de simplu ca asta.

Metoda originală de rezolvare a problemei a fost următoarea:

1. dezactivați serviciul de afișare a evenimentelor
2. reporniți serverul
3. Ștergeți fișierul C: WINDOWS \ system32 \ config \ SysEvent.evt.
4. reactivați serviciul de observatori de eveniment și asigurați-vă că fișierele jurnal nu mai sunt corupte.

Din păcate, este posibil ca metoda de mai sus să nu funcționeze cu 2003 SP1, deoarece cauza problemei este că cardul de rețea trimite un mesaj eveniment slab formatat în jurnalul de evenimente. Pentru a rezolva problema, schimbați cardul de rețea astfel încât să funcționeze în modul complet duplex. Mesajul despre jurnalul de sistem deteriorat ar trebui apoi să dispară.

Ștergerea fișierelor corupte EVTX

Poti ștergeți fișierul corupt în orice moment și așteptați ca eroarea să apară din nou. Pe de altă parte, puteți încerca să reparați fișierul EVTX deteriorat sau să-l exportați ca fișier CSV, dar acest lucru poate necesita cunoștințe specializate. Există câteva instrumente care vă permit să extrageți valori binare și să accesați fișierul corupt. Aveți nevoie de Python, care poate fi o problemă pentru un utilizator dezinformat.

Deci, cel mai bun mod de a gestiona fișierele corupte este pur și simplu să le ștergeți și să permiteți sistemului să creeze jurnale noi. Acestea pot fi șterse manual, așa că vă recomandăm să utilizați un fișier batch (script) pentru a le șterge pe toate.

Asta încheie acest articol. Dacă aveți întrebări sau alte modalități de a recupera datele din fișierele de evenimente logice deteriorate ale Windows, vă rugăm să ne spuneți în secțiunea Comentarii de mai jos.

https://support.microsoft.com/en-us/help/172156/how-to-delete-corrupt-event-viewer-log-files



Sfat expert: Acest instrument de reparare scanează arhivele și înlocuiește fișierele corupte sau lipsă dacă niciuna dintre aceste metode nu a funcționat. Funcționează bine în majoritatea cazurilor în care problema se datorează corupției sistemului. Acest instrument vă va optimiza, de asemenea, sistemul pentru a maximiza performanța. Poate fi descărcat de Faceți clic aici