筆記本事件查看器事件日志文件被損壞怎么辦
在有些時候我們的筆記本事件查看器事件日志文件被損壞了,這該怎么辦呢?下面就由學(xué)習(xí)啦小編來為你們簡單的介紹筆記本事件查看器事件日志文件被損壞的解決方法吧!
筆記本事件查看器事件日志文件被損壞的解決方法:
作為Microsoft管理控制臺中所包含的管理工具之一,事件查看器用以在您的計算機(jī)上對相關(guān)程序、安全特性以及系統(tǒng)事件所產(chǎn)生的日志信息進(jìn)行維護(hù)。您可以通過事件查看器來瀏覽并管理事件日志,收集與軟、硬件故障相關(guān)的各類信息,或?qū)indows安全事件加以監(jiān)控。
如果事件查看器在系統(tǒng)啟動過程中向您報告一個或多個日志文件遭到破壞,那么,您可以采取以下補救措施:
1、禁用事件日志服務(wù):打開“控制面板---性能和維護(hù)---管理工具---服務(wù)”(或者直接運行services.msc),雙擊“Event Log”服務(wù)選擇禁用。
2、重新啟動Windows XP。
3、從%SystemRoot%\System32\Config目錄中(或其它位置上)刪除受損日志文件——Appevent.evt、Secevent.evt和/或Sysevent.evt。您的現(xiàn)有事件數(shù)據(jù)將全部丟失,但新的日志文件將在事件日志服務(wù)重新啟動時予以創(chuàng)建并重新開始收集新的事件數(shù)據(jù)。
4、重新啟用事件日志服務(wù)并將其啟動。
5、如果事件日志服務(wù)未能成功啟動,請重新啟動Windows XP。
在事件日志服務(wù)運行過程中,您將無法刪除或重命名日志文件
打開Windows事件查看器后出現(xiàn):事件日志文件已損壞(the event log file is corrupt)
解決辦法:
1禁用Eventlog服務(wù),重啟計算機(jī)!
2重啟后刪除system32下的3個evt文件
Appevent.evt
Sysevent.evt
Secevent.evt
3啟動Eventlog服務(wù)
網(wǎng)上有朋友做了一個bat文件解決這樣的問題。詳情請查看http://www.slnis.com/2008/09/event-log-file-is-corrupt.html
從windows xp 或windows 2000英文版中提出以下文件:reg.exe、sc.exe、shutdown.exe,不一定是要英文系統(tǒng),因我比較追求完美,有時候我會在繁體系統(tǒng)理作業(yè),我不喜歡亂碼!也不是一定要這三個文件,如果你想這個程序在windows 2000下正常運行才需要!
新建fixsyslogfile.bat 內(nèi)容:
復(fù)制代碼代碼如下:
:修復(fù)事件日志文件被損壞fixsyslogfile.bat,設(shè)日志服務(wù)為禁用后增加注冊表自動啟動項重啟后運行fixsyslogfileend.bat,后重啟 by :ShirChing
sc config Eventlog start= disabled
reg add “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce” /v fixlogfile /t reg_sz /d %windir%\fixsyslogfileend.bat
shutdown -r -t 1
:sc config 服務(wù)名稱 start= demand(設(shè)置服務(wù)為手動啟動)
:sc config 服務(wù)名稱 start= disabled(設(shè)置服務(wù)為禁用)
:sc start 服務(wù)名稱 (啟動服務(wù))
:sc stop 服務(wù)名稱 (停止服務(wù))
再先建一個批處理命名為fixsyslogfileend.bat 內(nèi)容為:
復(fù)制代碼代碼如下:
:修復(fù)事件日志文件被損壞fixsyslogfileend.bat,刪除損壞的日志文件并設(shè)日志服務(wù)為自動并啟動,新的日志文件自動被創(chuàng)建,后清除殘余文件 by ShirChing 200706282339
del /f /q %windir%\system32\config\Appevent.evt
del /f /q %windir%\system32\config\Sysevent.evt
del /f /q %windir%\system32\config\Secevent.evt
sc config Eventlog start= auto
sc start Eventlog
del /f /q %windir%\reg.exe
del /f /q %windir%\sc.exe
del /f /q %windir%\shutdown.exe
del /f /q %windir%\fixsyslogfile.bat
del /f /q %windir%\fixsyslogfileend.bat
把五個文件打包成自解壓,解壓前運行fixsyslogfile.bat,解壓后運行fixsyslogfileend.bat