Tas ir, kā jūs varat labot bojātus EVTX failus

Kā norāda Murphy likums, ja kaut kas noiet greizi, tas būs. Un Windows dažkārt ir sava prātā, ar visām šīm kritiskajām kļūdām, BSODs un avārijām. Tagad vienīgais uzticamais veids, kā noskaidrot, kas tos izraisa, ir Windows notikumu žurnālā.

Ja notiek kritiska kļūda, vaininieks ir atrodams žurnāla failos ar EVTX paplašinājumu . Tomēr tie nav daudz izmantojami, ja tie tiek bojāti.

Kā novērst bojātu Windows notikumu žurnālu (EVTX failu)

Windows notikumu žurnāls ir primārais un vienīgais diagnostikas rīks, kas nepieciešams zinošam lietotājam, lai uzzinātu par sistēmas problēmām. Žurnāla rūpīga pārbaude novedīs pie tā, ka tiks konstatēts vaininieks dažādiem kritiskiem sistēmas jautājumiem.

Tomēr, ja jūsu dators tiek izslēgts pirms žurnālu rakstīšanas, Windows notikumu žurnāla fails tiks bojāts. Un, tātad, nelietojams.

Jūs vienmēr varat izdzēst bojāto failu un gaidīt vēlreiz, lai kļūda tiktu parādīta. No otras puses, jūs varat mēģināt salabot bojātu EVTX failu vai eksportēt to kā CSV failu, bet tas var aizņemt zināmas zināšanas. Ir daži rīki, kas ļauj iegūt bināro vērtību no bojāta faila un ļauj piekļūt tai. Tām ir nepieciešama Python, kas varētu būt problēma neinformētam lietotājam.

Tātad, labākais veids, kā tikt galā ar bojātiem failiem, ir vienkārši noņemt tos un ļaut sistēmai izveidot jaunus žurnālus. Tos var izdzēst manuāli, tāpēc iesakām partijas failu (skriptu), lai izdzēstu tos visus. Jūs varat arī izmēģināt iebūvēto utilītu Disk Cleanup, bet partija ir izrādījusies uzticamāka.

Šeit varat lejupielādēt partijas failu. Izvilkt failu uz darbvirsmas, ar peles labo pogu noklikšķiniet uz tā un palaist to kā administratoru. Kad to palaidīsit, skripts dzēsīs visus žurnālus no Windows notikumu žurnāla. Nākamreiz, kad rodas problēma, EVTX žurnāla fails nebūs bojāts.

Ar šo teikto mēs varam noslēgt šo rakstu. Ja jums ir kādi jautājumi vai alternatīvi veidi, kā iegūt datus no bojātiem Windows notikumu žurnāla failiem, lūdzu, pastāstiet mums tālāk sadaļā Komentāri.