事件查看器在系统启动过程中报告日志文件遭到破坏,怎么修复?

事件查看器在系统启动过程中报告日志文件遭到破坏,怎么修复?,第1张

1.先禁用事件日志服务,接着重新启动系统。

2.从%systemroot%\system32\config 目录中删除受损日志文件appevent.evt、secevent.evt、sysevent.evt 。(secevent.evt、sysevent.evt可能是并存或者只有一个),这样,现有的事件数据将会全部丢失,但是新的日志文件将在事件日志服务重新启动时创建并开始收集新的事件数据。

3.restart 事件日志服务,并且重新启动系统。

SysEvent.Evt文件为修复损害的事件日志文件 ,修复和查看已损坏的SysEvent.Evt文件 *** 作如下:

1、在开始菜单<运行,输入Eventvwr.msc或开始<控制面版<管理工具<事件查看器;

2、然后点 *** 作<打开日志文件,找到*.evt文件打开即可打开的时候需要选择日志类型,比如系统日志或安全日志;

3、为了方便,也可以保存为TXT格式,这样以后就可以用记事本直接查看了。方法是:点击 *** 作<另存日志文件,选择格式为文本(*.txt)即可。

出现该问题一般都是硬盘有坏道引起的,而坏道的范围恰恰是系统安装后所占用的范围,只要空出那块坏道就可以了

解决办法

1

使用分区软件把当前C盘分成2个,如果是XP系统第一个分区分出2GB左右不要新建文件系统和格式化,如果是win7第一分区分出10GB左右不要新建文件系统和格式化

2

把C盘分出的第二个分区进行格式化,可以选择NTFS文件系统

3

安装 *** 作系统,注意一定要安装到格式化好的原C盘分出的第二个分区

4

后面的分区都可以不动,不影响其它数据


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/tougao/11455999.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-05-16
下一篇 2023-05-16

发表评论

登录后才能评论

评论列表(0条)

保存