Bozuk EVTX Dosyalarını Düzeltme (Çözüldü)



Nisan ayında güncellendi 2024: Optimizasyon aracımızla hata mesajları almayı bırakın ve sisteminizi yavaşlatın. şimdi al Bu bağlantıyı
  1. Indirin ve yükleyin onarım aracı burada.
  2. Bilgisayarınızı taramasına izin verin.
  3. Araç daha sonra Bilgisayarını tamir et.

En son Microsoft Windows işletim sistemlerinin yaygınlaşmasıyla birlikte yeni protokol formatı, yeni dosya formatı EVTX log dosyası. Düzgün bir şekilde depolanan EVTX günlük dosyaları genellikle Microsoft Windows Olay Görüntüleyicisi'nde veya WhatsUp Olay Analisti veya WhatsUp Olay Rover gibi üçüncü taraf bir araçta kolayca açılabilir.

Ancak, bozuk ve / veya kapalı EVTX dosyaları, içeriğini görüntülemekle sorumlu olan ağ yöneticisi veya adli araştırmacı için ciddi bir sorun teşkil eder. Bazı durumlarda, ancak tümü olmasa da, Microsoft Olay Görüntüleyicisi Windows Vista'da kullanılabilir ve Windows Server 2008 normal olmayan bir sistemden alınan bir EVTX dosyasını açabilir; örneğin, fişin başlatılması için taşındığı bir bilgisayardan Adli soruşturma.

Ancak, Microsoft Olay Görüntüleyicisi, programdaki kullanıcıya bu işlemi sormadan veya onaylamadan dosyadaki veri öğelerini onarmaya çalışır.

Olay Görüntüleyicisi günlük dosyaları (Sysevent.evt, Appevent.evt, Secevent.evt) her zaman sistem tarafından kullanılır, böylece dosyalar silinemez veya yeniden adlandırılamaz. EventLog hizmeti durdurulamaz, çünkü diğer servisler tarafından istenmektedir, bu nedenle dosyalar her zaman açıktır. Bu makalede, bu dosyaları sorun giderme amacıyla yeniden adlandırmak veya taşımak için bir yöntem anlatılmaktadır.



Nisan 2024 Güncellemesi:

Artık bu aracı kullanarak, sizi dosya kaybına ve kötü amaçlı yazılımlara karşı koruma gibi bilgisayar sorunlarını önleyebilirsiniz. Ek olarak, bilgisayarınızı maksimum performans için optimize etmenin harika bir yoludur. Program, Windows sistemlerinde oluşabilecek yaygın hataları kolaylıkla düzeltir - mükemmel çözüm parmaklarınızın ucundayken saatlerce sorun gidermeye gerek yoktur:

  • 1 Adım: PC Onarım ve Doktoru İndirme Aracı'nı indirin (Windows 10, 8, 7, XP, Vista - Microsoft Altın Sertifikalı).
  • 2 Adımı: “Taramayı Başlat”PC sorunlarına neden olabilecek Windows kayıt defteri sorunlarını bulmak için.
  • 3 Adımı: “Hepsini tamir et”Tüm sorunları düzeltmek için.

indir



Bozuk Windows olay günlüğünü çözmek için (EVTX dosyası)

Olay günlüğü dosyasını onarmak için, kayan altbilginin dört alanını başlıktaki uygun konuma kopyalayın, ardından dosya durumu baytını çift bir değere ayarlayın. Sakla ve biter. Bu kadar basit.

Sorunu çözmek için orijinal yöntem aşağıdaki gibidir:

1. olay görüntüleme servisini devre dışı bırak
2. sunucuyu yeniden başlat
3. C dosyasını silin: WINDOWS \ system32 \ config \ SysEvent.evt.
4. Event Observer hizmetini yeniden etkinleştirin ve günlük dosyalarının artık bozulmadığından emin olun.

Ne yazık ki, yukarıdaki yöntem 2003 SP1 ile çalışmayabilir, çünkü sorunun nedeni ağ kartının olay günlüğüne kötü biçimlendirilmiş bir olay iletisi göndermesidir. Sorunu çözmek için, ağ kartını tam dubleks modunda çalışacak şekilde değiştirin. Hasarlı sistem günlüğü ile ilgili mesaj daha sonra kaybolmalıdır.

Bozuk EVTX dosyalarını silme

Yapabilirsin bozuk dosyayı sil İstediğiniz zaman hata görünmesini bekleyin. Öte yandan, hasarlı EVTX dosyasını onarmayı veya CSV dosyası olarak dışa aktarmayı deneyebilirsiniz, ancak bu biraz özel bilgi gerektirebilir. İkili değerleri ayıklamanıza ve bozuk dosyaya erişmenize izin veren birkaç araç vardır. Yanlış biçimlendirilmiş bir kullanıcı için sorun olabilen Python'a ihtiyacınız var.

Bu nedenle, bozuk dosyaları işlemenin en iyi yolu basitçe onları silmek ve sistemin yeni günlükler oluşturmasına izin vermektir. Bunlar manuel olarak silinebilir, bu yüzden hepsini silmek için bir toplu iş dosyası (script) kullanmanızı öneririz.

Bu, bu makalenin sonucuna varıyor. Bozuk Windows olay günlüğü dosyalarından veri kurtarma konusunda herhangi bir sorunuz veya başka yollarınız varsa, lütfen aşağıdaki Yorumlar bölümünde bize bildirin.

https://support.microsoft.com/en-us/help/172156/how-to-delete-corrupt-event-viewer-log-files



Uzman İpucu: Bu onarım aracı, depoları tarar ve bu yöntemlerden hiçbiri işe yaramadıysa, bozuk veya eksik dosyaları değiştirir. Sorunun sistem bozulmasından kaynaklandığı çoğu durumda iyi çalışır. Bu araç, performansı en üst düzeye çıkarmak için sisteminizi de optimize eder. tarafından indirilebilir Burayı tıklatarak