Перейти к содержанию

не запускается служба eventlog (w10_1909)


terrybrn

Рекомендуемые сообщения

 

добрый день

 

не запускается служба eventlog (w10_1909)

 

C:\>net start eventlog

 

Служба "Журнал событий Windows" запускается.

Не удалось запустить службу "Журнал событий Windows".

Системная ошибка.

Не удается найти текст сообщения с номером 0x1069 в файле сообщений (null).

Для вызова дополнительной справки наберите NET HELPMSG 4201.

 

выполнены команды

sfc /scannow (ошибок нет)

dism /online /cleanup-image /scanhealth (целостность не нарушена)

dism /online /cleanup-image /checkhealth

dism /online /cleanup-image /restorehealth

 

procmon для запуска net stop eventlog


 

лог cbs.log


 

Ссылка на комментарий
Поделиться на другие сайты

Возможно поврежден какой-то журнал. Можно попробовать очистить все (или некоторые) журналы - https://zen.yandex.ru/media/id/5a3211a177d0e6afcba2adfd/zametaem-sledy-bystraia-ochistka-vseh-jurnalov-sobytii-v-windows-5b1967973dceb797b1cc4b39

Ссылка на комментарий
Поделиться на другие сайты

 
PS C:\WINDOWS\system32> Get-EventLog -LogName *
 
  Max(K) Retain OverflowAction        Entries Log
  ------ ------ --------------        ------- ---
  20 480      0 OverwriteAsNeeded             Application
   8 192      0 OverwriteAsNeeded             Doctor Web
  20 480      0 OverwriteAsNeeded             HardwareEvents
     512      7 OverwriteOlder                IDSHSController
     512      7 OverwriteOlder                Internet Explorer
     512      7 OverwriteOlder                Kaspersky Event Log
  20 480      0 OverwriteAsNeeded             Key Management Service
  16 384      0 OverwriteAsNeeded             ODiag
  16 384      0 OverwriteAsNeeded             OSession
     512      7 OverwriteOlder                Parameters
  20 480      0 OverwriteAsNeeded             Security
     512      7 OverwriteOlder                State
  20 480      0 OverwriteAsNeeded             System
  15 360      0 OverwriteAsNeeded             Windows PowerShell
 
 
PS C:\WINDOWS\system32> Clear-EventLog -LogName System
>>
Clear-EventLog : Операционная система сообщила об ошибке, произошедшей при регистрации события в журнале событий. Код о
шибки Windows недоступен.
строка:1 знак:1
+ Clear-EventLog –LogName System
+ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    + CategoryInfo          : ReadError: (:) [Clear-EventLog], InvalidOperationException
    + FullyQualifiedErrorId : Microsoft.PowerShell.Commands.ClearEventLogCommand

PS C:\WINDOWS\system32> WevtUtil el
Не удалось открыть перечисление канала.
Сервер RPC недоступен.
Ссылка на комментарий
Поделиться на другие сайты

@Ummitium, c DrWeb все нормально, у меня аналогично выдает.

 

@terrybrn, согласен, проверьте системный диск на ошибки.

Мне кажется именно с System log у вас проблемы.

Изменено пользователем andrew75
Ссылка на комментарий
Поделиться на другие сайты

Ссылка на отчет - https://www.getsysteminfo.com/report/b54de71f873c8322044d5087ce80ef24

 

Во-первых, у вас там остались хвосты от Касперского. Удалите их kavremover-ом - https://support.kaspersky.ru/common/uninstall/1464#block1

Во-вторых, при 2.5 гигабайтах свободного места на диске система ведет себя непредсказуемо. Очистите еще хотя бы несколько гигабайт.

 

Вам там винда предлагает:

Для вызова дополнительной справки наберите NET HELPMSG 4201.

Эта ошибка звучит так: "переданное имя копии не было распознано поставщиком данных wmi как допустимое имя"

Ссылки по этой ошибке:

https://social.technet.microsoft.com/Forums/ru-RU/cd6d3771-0cf1-4597-bbce-2b4ca28c7bc9/105410961080107310821072-4201?forum=ws2008r2ru

http://probnet.blogspot.com/2011/07/4201.html

Правда это все относится к 7-ке, так что не знаю.

Изменено пользователем andrew75
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Klaurs
      От Klaurs
      К примеру:

      wuauserv_bkp
      WaaSMedicSvc_bkp
      UsoSvc_bkp
      dosvc_bkp
      BITS_bkp

      Остальных не нашёл. Я смотрел у других, с похожей проблемой, сказали скачать Farbar Recovery Scan Tool, и следовать инструкции. (Thyrex рассчитываю на вас)

      FRST.txt и Addition.txt прикреплю снизу.

      Ожидаю дальнейшей помощи и указаний.
      Addition.txt FRST.txt
      Там надо было заархивировать, вот с вин рара:FRST папка.rar
    • Rufless
      От Rufless
      Добрый день.
       
      Ситуация следующая: произошел сбой виртуальной машины, на которой расположен KSC, в результате сейчас возникает ошибка "Служба 'kladminserver' остановлена из-за ошибки. #1192 Данные Сервера администрирования не согласованы. Вы должны удалить Сервер администрирования, установить его снова и выполнить процесс восстановления с помощью утилиты klbackup." База данных расположена на отдельном сервере MS SQL 2019, функционирует в штатном режиме. Есть бэкапы полностью ВМ, бэкапы БД, но нет бэкапов созданных средствами каспера.
       
      Нигде не нашел ответа на вопрос: есть ли способ восстановить работу KSC, если нет бэкапов, созданных штатными средствами каспера, но есть живая база данных? 
       
    • Ilya12
      От Ilya12
      Похоже на компьютере вирус или последствия работы вируса.Windows 7 SP1 6.1.7601.24449  Как вылечить?

    • Dmitriy_23
      От Dmitriy_23
      Windows Server 2019, провели проверку утилитой KVRT. Утилита нашла в системе 2 угрозы: Trojan.Multi.BroSubsc.gen (System Memory), HEUR:Trojan.Multi.Agent.gen (C:\Windows\System32\Tasks\dialersvc64). Для первой угрозы предложено Лечить, для второй Удалить. Пока не выполняли действий над угрозами. Также в системе было обнаружено переименование служб:
      wuauserv_bkp
      UsoSvc_bkp
      BITS_bkp
      WaaSMedicSvc_bkp
      dosvc_bkp
      Файлы логов AutoLogger, FRST в вложении.
       
      FRST64.7z CollectionLog-2025.01.22-21.20.zip CollectionLog-2025.01.22-21.01.7z FRST64.7z
    • kiruxashafr
      От kiruxashafr
      CollectionLog-2024.12.30-20.03.zip
      винда 10 установлена не так давно около недели назад на нее поставит кмс и пакет офисов и программы по мелочи без левых сайтов. Беспокоит ситауция с центров обновлений, прогнал через др веб результат прикладываю
×
×
  • Создать...