筆記本事件查看器事件日志文件被損壞怎么辦
在有些時(shí)候我們的筆記本事件查看器事件日志文件被損壞了,這該怎么辦呢?下面就由學(xué)習(xí)啦小編來為你們簡(jiǎn)單的介紹筆記本事件查看器事件日志文件被損壞的解決方法吧!
筆記本事件查看器事件日志文件被損壞的解決方法:
作為Microsoft管理控制臺(tái)中所包含的管理工具之一,事件查看器用以在您的計(jì)算機(jī)上對(duì)相關(guān)程序、安全特性以及系統(tǒng)事件所產(chǎn)生的日志信息進(jìn)行維護(hù)。您可以通過事件查看器來瀏覽并管理事件日志,收集與軟、硬件故障相關(guān)的各類信息,或?qū)indows安全事件加以監(jiān)控。
如果事件查看器在系統(tǒng)啟動(dòng)過程中向您報(bào)告一個(gè)或多個(gè)日志文件遭到破壞,那么,您可以采取以下補(bǔ)救措施:
1、禁用事件日志服務(wù):打開“控制面板---性能和維護(hù)---管理工具---服務(wù)”(或者直接運(yùn)行services.msc),雙擊“Event Log”服務(wù)選擇禁用。
2、重新啟動(dòng)Windows XP。
3、從%SystemRoot%\System32\Config目錄中(或其它位置上)刪除受損日志文件——Appevent.evt、Secevent.evt和/或Sysevent.evt。您的現(xiàn)有事件數(shù)據(jù)將全部丟失,但新的日志文件將在事件日志服務(wù)重新啟動(dòng)時(shí)予以創(chuàng)建并重新開始收集新的事件數(shù)據(jù)。
4、重新啟用事件日志服務(wù)并將其啟動(dòng)。
5、如果事件日志服務(wù)未能成功啟動(dòng),請(qǐng)重新啟動(dòng)Windows XP。
在事件日志服務(wù)運(yùn)行過程中,您將無法刪除或重命名日志文件
打開Windows事件查看器后出現(xiàn):事件日志文件已損壞(the event log file is corrupt)
解決辦法:
1禁用Eventlog服務(wù),重啟計(jì)算機(jī)!
2重啟后刪除system32下的3個(gè)evt文件
Appevent.evt
Sysevent.evt
Secevent.evt
3啟動(dòng)Eventlog服務(wù)
網(wǎng)上有朋友做了一個(gè)bat文件解決這樣的問題。詳情請(qǐng)查看http://www.slnis.com/2008/09/event-log-file-is-corrupt.html
從windows xp 或windows 2000英文版中提出以下文件:reg.exe、sc.exe、shutdown.exe,不一定是要英文系統(tǒng),因我比較追求完美,有時(shí)候我會(huì)在繁體系統(tǒng)理作業(yè),我不喜歡亂碼!也不是一定要這三個(gè)文件,如果你想這個(gè)程序在windows 2000下正常運(yùn)行才需要!
新建fixsyslogfile.bat 內(nèi)容:
復(fù)制代碼代碼如下:
:修復(fù)事件日志文件被損壞fixsyslogfile.bat,設(shè)日志服務(wù)為禁用后增加注冊(cè)表自動(dòng)啟動(dòng)項(xiàng)重啟后運(yùn)行fixsyslogfileend.bat,后重啟 by :ShirChing
sc config Eventlog start= disabled
reg add “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce” /v fixlogfile /t reg_sz /d %windir%\fixsyslogfileend.bat
shutdown -r -t 1
:sc config 服務(wù)名稱 start= demand(設(shè)置服務(wù)為手動(dòng)啟動(dòng))
:sc config 服務(wù)名稱 start= disabled(設(shè)置服務(wù)為禁用)
:sc start 服務(wù)名稱 (啟動(dòng)服務(wù))
:sc stop 服務(wù)名稱 (停止服務(wù))
再先建一個(gè)批處理命名為fixsyslogfileend.bat 內(nèi)容為:
復(fù)制代碼代碼如下:
:修復(fù)事件日志文件被損壞fixsyslogfileend.bat,刪除損壞的日志文件并設(shè)日志服務(wù)為自動(dòng)并啟動(dòng),新的日志文件自動(dòng)被創(chuàng)建,后清除殘余文件 by ShirChing 200706282339
del /f /q %windir%\system32\config\Appevent.evt
del /f /q %windir%\system32\config\Sysevent.evt
del /f /q %windir%\system32\config\Secevent.evt
sc config Eventlog start= auto
sc start Eventlog
del /f /q %windir%\reg.exe
del /f /q %windir%\sc.exe
del /f /q %windir%\shutdown.exe
del /f /q %windir%\fixsyslogfile.bat
del /f /q %windir%\fixsyslogfileend.bat
把五個(gè)文件打包成自解壓,解壓前運(yùn)行fixsyslogfile.bat,解壓后運(yùn)行fixsyslogfileend.bat