Åtgärda skadade EVTX-filer (Lös)



Uppdaterad april 2024: Sluta få felmeddelanden och sakta ner ditt system med vårt optimeringsverktyg. Hämta den nu på denna länk
  1. Ladda ned och installera reparationsverktyget här.
  2. Låt den skanna din dator.
  3. Verktyget kommer då reparera din dator.

Med den ökande spridningen av de senaste Microsoft Windows-operativsystemen, det nya protokollformatet, det nya filformatet EVTX-loggfilen. Korrekt lagrade EVTX-loggfiler kan vanligtvis enkelt öppnas i Microsoft Windows Event Viewer eller i ett tredjepartsverktyg som WhatsUp Event Analyst eller WhatsUp Event Rover.

Korrupta och / eller slutna EVTX-filer utgör dock ett allvarligt problem för nätverksadministratören eller kriminalteknikutredaren som ansvarar för att visa innehållet. I vissa fall men inte alla är Microsoft Event Viewer tillgänglig i Windows Vista och Windows Server 2008 kan öppna en EVTX-fil som hämtas från ett system som är oskäligt, till exempel från en dator där pluggen har flyttats för att starta en rättsmedicinsk utredning.

Microsoft Event Viewer försöker dock att reparera dataelementen i filen utan att fråga eller bekräfta denna åtgärd för programanvändaren.

Loggfilerna för Event Viewer (Sysevent.evt, Appevent.evt, Secevent.evt) används alltid av systemet så att filerna inte kan raderas eller bytas om. EventLog-tjänsten kan inte stoppas eftersom den krävs av andra tjänster, så filerna är alltid öppna. I den här artikeln beskrivs en metod för att byta namn på eller flytta dessa filer för felsökningsändamål.



Uppdatering april 2024:

Du kan nu förhindra PC -problem genom att använda det här verktyget, till exempel att skydda dig mot filförlust och skadlig kod. Dessutom är det ett bra sätt att optimera din dator för maximal prestanda. Programmet åtgärdar vanligt förekommande fel som kan uppstå på Windows -system - utan behov av timmar med felsökning när du har den perfekta lösningen till hands:

  • Steg 1: Ladda ner PC Repair & Optimizer Tool (Windows 10, 8, 7, XP, Vista - Microsoft Gold Certified).
  • Steg 2: Klicka på "Starta Scan"För att hitta Windows-registerproblem som kan orsaka problem med datorn.
  • Steg 3: Klicka på "Reparera allt"För att åtgärda alla problem.

ladda ner



För att lösa den skadade Windows-händelseloggen (EVTX-fil)

För att reparera händelseloggfilen, kopierar du bara de fyra fälten i den flytande sidfoten till rätt plats i sidhuvudet och ställer sedan in filstatusbyte till ett jämnt värde. Behåll det och det är över. Så enkelt är det.

Den ursprungliga metoden för att lösa problemet var följande:

1. inaktivera händelsevisningstjänsten
2. starta om servern
3. Ta bort filen C: WINDOWS \ system32 \ config \ SysEvent.evt.
4. återaktivera händelseobservatörstjänsten och se till att loggfilerna inte längre är skadade.

Tyvärr kan ovanstående metod inte fungera med 2003 SP1 eftersom orsaken till problemet är att nätverkskortet skickar ett dåligt formaterat händelsemeddelande till händelseloggen. För att lösa problemet, byt nätverkskortet så att det fungerar i full duplexläge. Meddelandet om den skadade systemloggen bör sedan försvinna.

Radera skadade EVTX-filer

Du kan Ta bort den skadade filen när som helst och vänta på att felet visas igen. Å andra sidan kan du försöka reparera den skadade EVTX-filen eller exportera den som en CSV-fil, men det kan kräva viss specialkunskap. Det finns några verktyg som låter dig extrahera binära värden från och komma åt den korrupta filen. Du behöver Python, vilket kan vara ett problem för en missinformerad användare.

Så det bästa sättet att hantera skadade filer är helt enkelt att radera dem och låta systemet skapa nya loggar. Dessa kan raderas manuellt, så vi rekommenderar att du använder en batchfil (script) för att radera dem alla.

Det avslutar denna artikel. Om du har några frågor eller andra sätt att återställa data från skadade Windows-händelseloggfiler, var god och låt oss veta i avsnittet Kommentarer nedan.

https://support.microsoft.com/en-us/help/172156/how-to-delete-corrupt-event-viewer-log-files



Expert Tips: Detta reparationsverktyg skannar arkiven och ersätter korrupta eller saknade filer om ingen av dessa metoder har fungerat. Det fungerar bra i de flesta fall där problemet beror på systemkorruption. Detta verktyg kommer också att optimera ditt system för att maximera prestanda. Den kan laddas ner av Klicka här