Перейти к содержанию

не запускается служба eventlog (w10_1909)


terrybrn

Рекомендуемые сообщения

 

добрый день

 

не запускается служба eventlog (w10_1909)

 

C:\>net start eventlog

 

Служба "Журнал событий Windows" запускается.

Не удалось запустить службу "Журнал событий Windows".

Системная ошибка.

Не удается найти текст сообщения с номером 0x1069 в файле сообщений (null).

Для вызова дополнительной справки наберите NET HELPMSG 4201.

 

выполнены команды

sfc /scannow (ошибок нет)

dism /online /cleanup-image /scanhealth (целостность не нарушена)

dism /online /cleanup-image /checkhealth

dism /online /cleanup-image /restorehealth

 

procmon для запуска net stop eventlog


 

лог cbs.log


 

Ссылка на комментарий
Поделиться на другие сайты

Возможно поврежден какой-то журнал. Можно попробовать очистить все (или некоторые) журналы - https://zen.yandex.ru/media/id/5a3211a177d0e6afcba2adfd/zametaem-sledy-bystraia-ochistka-vseh-jurnalov-sobytii-v-windows-5b1967973dceb797b1cc4b39

Ссылка на комментарий
Поделиться на другие сайты

 
PS C:\WINDOWS\system32> Get-EventLog -LogName *
 
  Max(K) Retain OverflowAction        Entries Log
  ------ ------ --------------        ------- ---
  20 480      0 OverwriteAsNeeded             Application
   8 192      0 OverwriteAsNeeded             Doctor Web
  20 480      0 OverwriteAsNeeded             HardwareEvents
     512      7 OverwriteOlder                IDSHSController
     512      7 OverwriteOlder                Internet Explorer
     512      7 OverwriteOlder                Kaspersky Event Log
  20 480      0 OverwriteAsNeeded             Key Management Service
  16 384      0 OverwriteAsNeeded             ODiag
  16 384      0 OverwriteAsNeeded             OSession
     512      7 OverwriteOlder                Parameters
  20 480      0 OverwriteAsNeeded             Security
     512      7 OverwriteOlder                State
  20 480      0 OverwriteAsNeeded             System
  15 360      0 OverwriteAsNeeded             Windows PowerShell
 
 
PS C:\WINDOWS\system32> Clear-EventLog -LogName System
>>
Clear-EventLog : Операционная система сообщила об ошибке, произошедшей при регистрации события в журнале событий. Код о
шибки Windows недоступен.
строка:1 знак:1
+ Clear-EventLog –LogName System
+ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    + CategoryInfo          : ReadError: (:) [Clear-EventLog], InvalidOperationException
    + FullyQualifiedErrorId : Microsoft.PowerShell.Commands.ClearEventLogCommand

PS C:\WINDOWS\system32> WevtUtil el
Не удалось открыть перечисление канала.
Сервер RPC недоступен.
Ссылка на комментарий
Поделиться на другие сайты

В записях есть упоминание доктор веб и касперского. Может 2 антивируса установлено. Еще проверить диск на ошибки:

 

chkdsk C: /f /r

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

@Ummitium, c DrWeb все нормально, у меня аналогично выдает.

 

@terrybrn, согласен, проверьте системный диск на ошибки.

Мне кажется именно с System log у вас проблемы.

Изменено пользователем andrew75
Ссылка на комментарий
Поделиться на другие сайты

Ссылка на отчет - https://www.getsysteminfo.com/report/b54de71f873c8322044d5087ce80ef24

 

Во-первых, у вас там остались хвосты от Касперского. Удалите их kavremover-ом - https://support.kaspersky.ru/common/uninstall/1464#block1

Во-вторых, при 2.5 гигабайтах свободного места на диске система ведет себя непредсказуемо. Очистите еще хотя бы несколько гигабайт.

 

Вам там винда предлагает:

Для вызова дополнительной справки наберите NET HELPMSG 4201.

Эта ошибка звучит так: "переданное имя копии не было распознано поставщиком данных wmi как допустимое имя"

Ссылки по этой ошибке:

https://social.technet.microsoft.com/Forums/ru-RU/cd6d3771-0cf1-4597-bbce-2b4ca28c7bc9/105410961080107310821072-4201?forum=ws2008r2ru

http://probnet.blogspot.com/2011/07/4201.html

Правда это все относится к 7-ке, так что не знаю.

Изменено пользователем andrew75
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • SonG
      Автор SonG
      Добрый день!  На Server 2022 (Standart) появились вирусы.
      1. Сначала был Trojan.Win32.SEPEH, но после 3-4 проверок Kaspersky Endpoint Security, пропал. В это время уже центр обновлений не работал
      2. Дальше полез в реестр и слкжбы службы. На службах wuauserv, usosvc, BITS, WaaSMedicSvc, DoSvc, wuaserv, был постфикс "_bak" (оригиналы при этом были). Удалил из под безопасного режима, прогнал антивирусом и перезапустился. Вроде больше не появлялись.
       
      Теперь центр обновлений так и не работает, но на глаз попались другие службы, где уже другие названия:
      [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CaptureService_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\cbdhsvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CDPUserSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ConsentUxUserSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CredentialEnrollmentManagerUserSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DeviceAssociationBrokerSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DevicePickerUserSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DevicesFlowUserSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PimIndexMaintenanceSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PrintWorkflowUserSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\UdkUserSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\UnistoreSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\UserDataSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WpnUserService_b1e5e  
      Что делать, куда "копать" ?) 
      Физический доступ к серверу бывает раз в день (99% операций провожу под RDP)
      CollectionLog-2025.06.01-16.59.zip FRST.txt Addition.txt
    • ruina
      Автор ruina
      Добрый день. Прошу помощи, перCollectionLog-2025.05.22-12.57.zipеименовались файлы в службах, wuauserv_bkp, UsoSvc_bkp, BITS_bkp, WaaSMedicSvc_bkp, dosvc_bkp
    • kain22882
      Автор kain22882
      с помощью HiJackThis смог записать логи, сказали попросить помощи специалистов
      HiJackThis.log
    • Виктория12333
      Автор Виктория12333
      Здравствуйте, в диспетчере задач было замечен такой узел службы. Что он значит? 
    • tomoethespirit
      Автор tomoethespirit
      Нагрузка Службы узла DNS-клиент
      при открытии онлайн игр и браузера грузиться  до 60+- процентов 

      CollectionLog-2025.03.14-16.19.zip
×
×
  • Создать...