Nii saate korrigeeritud EVTX-faile parandada

Kui Murphy seadus ütleb, kui midagi läheb valesti, siis see on. Ja Windowsil on mõnikord oma mõistus, kus on kõik need kriitilised vead, BSODid ja krahhid. Ainus usaldusväärne viis teada saada, mis neid põhjustab, on Windowsi sündmuste logi abil.

Kui tekib kriitiline viga, tuleb süüdlane leida EVTX laiendiga logifailides. Kuid neid ei kasutata palju, kui nad rikutakse.

Kuidas korrigeerida Windowsi sündmuste logi (EVTX-fail)

Windowsi sündmuste logi on peamine ja ainus diagnostikavahend, mille teadlik kasutaja peab süsteemi probleemidest teada saama. Logi põhjalik kontrollimine toob kaasa süüdlase määramise mitmesuguste kriitiliste süsteemiküsimuste korral.

Siiski, kui teie arvuti lülitub välja enne logide kirjutamist, rikutakse Windowsi sündmuste logifaili. Ja seega kasutamiskõlbmatu.

Rikutud faili saate alati kustutada ja oodata uuesti, et viga ilmuks. Teisest küljest saate proovida ja parandada rikutud EVTX-faili või eksportida selle CSV-failina, kuid see võib omada mõningaid ekspertteadmisi. On mõned tööriistad, mis võimaldavad kahekomponentsete väärtuste väljavõtmist rikutud failist ja võimaldavad teil seda kasutada. Nad nõuavad Pythoni, mis võib olla informeerimata kasutaja probleem.

Niisiis, parim viis rikutud failidega toime tulla on lihtsalt eemaldada ja lubada süsteemil teha uusi logisid. Neid saab käsitsi kustutada, seega soovitame kõik need kustutada partii (skript). Võite proovida ka sisseehitatud utiliidi Disk Cleanup, kuid partii on osutunud usaldusväärsemaks.

Pakettfaili saate alla laadida siit. Eemaldage fail töölauale, paremklõpsake seda ja käivitage see administraatorina. Kui olete selle käivitanud, kustutab skript kõik logid Windowsi sündmuste logist. Järgmine kord, kui tekib probleem, ei saa EVTX-i logifaili vigastada.

Sellega öeldes võime selle artikli lõpetada. Kui teil on küsimusi või alternatiivseid viise, kuidas andmeid vigastatud Windowsi sündmuste logifailidest alla laadida, siis ütle meile allpool olevas kommentaaride jaotises.