Перейти к содержанию

не запускается служба eventlog (w10_1909)


terrybrn

Рекомендуемые сообщения

 

добрый день

 

не запускается служба eventlog (w10_1909)

 

C:\>net start eventlog

 

Служба "Журнал событий Windows" запускается.

Не удалось запустить службу "Журнал событий Windows".

Системная ошибка.

Не удается найти текст сообщения с номером 0x1069 в файле сообщений (null).

Для вызова дополнительной справки наберите NET HELPMSG 4201.

 

выполнены команды

sfc /scannow (ошибок нет)

dism /online /cleanup-image /scanhealth (целостность не нарушена)

dism /online /cleanup-image /checkhealth

dism /online /cleanup-image /restorehealth

 

procmon для запуска net stop eventlog


 

лог cbs.log


 

Ссылка на комментарий
Поделиться на другие сайты

Возможно поврежден какой-то журнал. Можно попробовать очистить все (или некоторые) журналы - https://zen.yandex.ru/media/id/5a3211a177d0e6afcba2adfd/zametaem-sledy-bystraia-ochistka-vseh-jurnalov-sobytii-v-windows-5b1967973dceb797b1cc4b39

Ссылка на комментарий
Поделиться на другие сайты

 
PS C:\WINDOWS\system32> Get-EventLog -LogName *
 
  Max(K) Retain OverflowAction        Entries Log
  ------ ------ --------------        ------- ---
  20 480      0 OverwriteAsNeeded             Application
   8 192      0 OverwriteAsNeeded             Doctor Web
  20 480      0 OverwriteAsNeeded             HardwareEvents
     512      7 OverwriteOlder                IDSHSController
     512      7 OverwriteOlder                Internet Explorer
     512      7 OverwriteOlder                Kaspersky Event Log
  20 480      0 OverwriteAsNeeded             Key Management Service
  16 384      0 OverwriteAsNeeded             ODiag
  16 384      0 OverwriteAsNeeded             OSession
     512      7 OverwriteOlder                Parameters
  20 480      0 OverwriteAsNeeded             Security
     512      7 OverwriteOlder                State
  20 480      0 OverwriteAsNeeded             System
  15 360      0 OverwriteAsNeeded             Windows PowerShell
 
 
PS C:\WINDOWS\system32> Clear-EventLog -LogName System
>>
Clear-EventLog : Операционная система сообщила об ошибке, произошедшей при регистрации события в журнале событий. Код о
шибки Windows недоступен.
строка:1 знак:1
+ Clear-EventLog –LogName System
+ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    + CategoryInfo          : ReadError: (:) [Clear-EventLog], InvalidOperationException
    + FullyQualifiedErrorId : Microsoft.PowerShell.Commands.ClearEventLogCommand

PS C:\WINDOWS\system32> WevtUtil el
Не удалось открыть перечисление канала.
Сервер RPC недоступен.
Ссылка на комментарий
Поделиться на другие сайты

В записях есть упоминание доктор веб и касперского. Может 2 антивируса установлено. Еще проверить диск на ошибки:

 

chkdsk C: /f /r

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

@Ummitium, c DrWeb все нормально, у меня аналогично выдает.

 

@terrybrn, согласен, проверьте системный диск на ошибки.

Мне кажется именно с System log у вас проблемы.

Изменено пользователем andrew75
Ссылка на комментарий
Поделиться на другие сайты

Ссылка на отчет - https://www.getsysteminfo.com/report/b54de71f873c8322044d5087ce80ef24

 

Во-первых, у вас там остались хвосты от Касперского. Удалите их kavremover-ом - https://support.kaspersky.ru/common/uninstall/1464#block1

Во-вторых, при 2.5 гигабайтах свободного места на диске система ведет себя непредсказуемо. Очистите еще хотя бы несколько гигабайт.

 

Вам там винда предлагает:

Для вызова дополнительной справки наберите NET HELPMSG 4201.

Эта ошибка звучит так: "переданное имя копии не было распознано поставщиком данных wmi как допустимое имя"

Ссылки по этой ошибке:

https://social.technet.microsoft.com/Forums/ru-RU/cd6d3771-0cf1-4597-bbce-2b4ca28c7bc9/105410961080107310821072-4201?forum=ws2008r2ru

http://probnet.blogspot.com/2011/07/4201.html

Правда это все относится к 7-ке, так что не знаю.

Изменено пользователем andrew75
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • SonG
      Автор SonG
      Добрый день!  На Server 2022 (Standart) появились вирусы.
      1. Сначала был Trojan.Win32.SEPEH, но после 3-4 проверок Kaspersky Endpoint Security, пропал. В это время уже центр обновлений не работал
      2. Дальше полез в реестр и слкжбы службы. На службах wuauserv, usosvc, BITS, WaaSMedicSvc, DoSvc, wuaserv, был постфикс "_bak" (оригиналы при этом были). Удалил из под безопасного режима, прогнал антивирусом и перезапустился. Вроде больше не появлялись.
       
      Теперь центр обновлений так и не работает, но на глаз попались другие службы, где уже другие названия:
      [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CaptureService_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\cbdhsvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CDPUserSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ConsentUxUserSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CredentialEnrollmentManagerUserSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DeviceAssociationBrokerSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DevicePickerUserSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DevicesFlowUserSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PimIndexMaintenanceSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PrintWorkflowUserSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\UdkUserSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\UnistoreSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\UserDataSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WpnUserService_b1e5e  
      Что делать, куда "копать" ?) 
      Физический доступ к серверу бывает раз в день (99% операций провожу под RDP)
      CollectionLog-2025.06.01-16.59.zip FRST.txt Addition.txt
    • Ярослав1_1
      Автор Ярослав1_1
      CollectionLog-2025.07.16-13.18.zipВот лог, надеюсь чир сможете помочь
      Вирус удалил Центр обновления Windows, переименовал службу в wuauserv_bkp
       
      Похожая проблема 
      Вирус удалил Центр обновления Windows, переименовал службу в wuauserv_bkp
       
    • -AdviZzzor-
      Автор -AdviZzzor-
      Здравствуйте!
      Вероятно поймал вирус. KTS ругнулся на какой-то файл, связанный с хромом (ещё показалось это странным - я им редко пользуюсь), сказал что удалит с перезагрузкой. ОК.
      Но при перезагрузке быстро вылезли 2-3 окна с ошибкой - даже не успел прочитать. KTS потом написал что всё норм, но я уже не поверил. И довольно быстро нашёл что в Центре обновления Windows практически отсутствует текст и она не работает. Полез искать службу, она оказалась выключенной и переименованной в wuauserv_bkp. При попытке запуска ошибка 1053 служба не ответила на запрос своевременно. В инете нашёл ссылку на ваш форум, где описываются близкие симптомы. Ещё в темах писали, что кроме wuauserv_bkp, изменялись другие службы UsoSvc_bkp, BITS_bkp, WaaSMedicSvc_bkp, dosvc_bkp - посмотрел, у меня тоже самое. Полез в реестр и там удалял _bkp. Вроде всё переименовал кроме BITS_bkp (там две ветки, ещё нормальный BITS), его не переменовть ни удалить нельзя. Перезагрузился и вроде Центре обновления Windows заработал (всё там появилось как надо), служба стала wuauserv. Вот только полностью я вирус точно не удалил. KTS и kaspersky virus removal tool ничего такго не находят.
      Помогите избавиться от него. 
      CollectionLog-2025.07.10-08.10.zip
    • ruina
      Автор ruina
      Добрый день. Прошу помощи, перCollectionLog-2025.05.22-12.57.zipеименовались файлы в службах, wuauserv_bkp, UsoSvc_bkp, BITS_bkp, WaaSMedicSvc_bkp, dosvc_bkp
    • kain22882
      Автор kain22882
      с помощью HiJackThis смог записать логи, сказали попросить помощи специалистов
      HiJackThis.log
×
×
  • Создать...