Taip galite išspręsti sugadintus EVTX failus

Kaip rodo Murphy įstatymas, jei kažkas gali atsitikti, tai bus. Ir „Windows“ kartais turi savo protą, su visais kritiniais klaidomis, BSOD ir avarijomis. Dabar vienintelis patikimas būdas išsiaiškinti, kas juos sukelia, yra „Windows“ įvykių žurnale.

Jei įvyksta kritinė klaida, kaltininkas yra rastas žurnalo rinkmenose su EVTX plėtiniu . Tačiau jų nėra daug, jei jie sugadinti.

Kaip nustatyti sugadintą „Windows“ įvykių žurnalą (EVTX failą)

„Windows“ įvykių žurnalas yra pagrindinis ir vienintelis diagnostikos įrankis, kurio reikia norint sužinoti apie sistemos problemas. Atidžiai patikrinus žurnalą, bus nustatomas kaltininkas dėl įvairių svarbių sistemos problemų.

Tačiau, jei jūsų kompiuteris išsijungs prieš įrašant žurnalus, „Windows“ įvykių žurnalo failas bus sugadintas. Ir todėl netinkamas.

Visada galite ištrinti sugadintą failą ir laukti, kol atsiras klaida. Kita vertus, galite pabandyti pataisyti sugadintą EVTX failą arba eksportuoti jį kaip CSV failą, tačiau jis gali turėti tam tikrų žinių. Yra keletas įrankių, leidžiančių ištraukti binarines vertes iš sugadinto failo ir leisti jums jį pasiekti. Jiems reikia „Python“, kuri gali būti problema neinformuotam naudotojui.

Taigi, geriausias būdas kovoti su sugadintais failais yra tiesiog pašalinti juos ir leisti sistemai kurti naujus žurnalus. Jie gali būti ištrinti rankiniu būdu, todėl rekomenduojame paketinį failą (scenarijų) išvalyti visus. Taip pat galite išbandyti „Disk Cleanup“ įmontuotą įrankį, tačiau partija pasirodė esanti patikimesnė.

Čia galite atsisiųsti partijos failą. Ištraukite failą į darbalaukį, dešiniuoju pelės klavišu spustelėkite jį ir paleiskite jį kaip administratorių. Kai ją paleisite, scenarijus ištrins visus žurnalus iš „Windows“ įvykių žurnalo. Kitą kartą, kai susidursite su problema, EVTX žurnalo failas nebus sugadintas.

Tai pasakius, galime užbaigti šį straipsnį. Jei turite kokių nors klausimų ar alternatyvių būdų gauti duomenis iš sugadintų „Windows“ įvykių žurnalo failų, pasakykite mums toliau pateikiamame komentarų skyriuje.